Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-3673 — CVE-2024-3673 エクスプロイト: Web Directory Free WordPress プラグイン ( 1.7.3 より前 ) におけるローカルファイルインクルード | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-3673
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubnxploited/cve-2024-3673

CVE-2024-3673

CVE-2024-3673 エクスプロイト: Web Directory Free WordPress プラグイン ( 1.7.3 より前 ) におけるローカルファイルインクルード

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-3673

CVE-2024-3673 エクスプロイト: Web Directory Free WordPress プラグインにおけるローカルファイルインクルード(1.7.3 より前)

概要

CVE-2024-3673 は、Web Directory Free WordPress プラグイン(1.7.3 より前のバージョン)における重大な脆弱性を説明しています。このプラグインは、include() 関数で使用する前にパラメータの検証を行わないため、ローカルファイルインクルード(LFI)が発生します。これにより、認証されていない攻撃者がサーバー上の機密ファイルを読み取ることができます。

影響を受けるプラグインバージョン

  • 影響を受けるバージョン: <= 1.7.2
  • 修正済みバージョン: 1.7.3

エクスプロイトの説明

攻撃者は、admin-ajax.php エンドポイントに細工した POST リクエストを送信し、w2dc_controller_request アクションを悪用して、サーバー上の任意のファイルをインクルードすることで、この脆弱性を悪用できます。

エクスプロイトスクリプト

提供されている Python スクリプトは、以下の処理を含むエクスプロイトプロセスを自動化します。

  1. readme.txt ファイルを解析してプラグインバージョンを確認する。
  2. ターゲットが脆弱かどうかを検証する。
  3. 脆弱性を悪用して /etc/passwd などの機密ファイルを読み取る。

使用方法

前提条件

  • Python 3.x
  • requests ライブラリ

スクリプトの実行

root@kitploit:~
python3 CVE-2024-3673.py --url <TARGET_URL> [--file <TARGET_FILE>]

例:

root@kitploit:~
python3 CVE-2024-3673.py --url http://192.168.100.74/wordpress --file ../../../../../etc/passwd

スクリプトオプション

  • --url, -u: ターゲットの WordPress サイト URL(必須)。
  • --file, -f: ターゲットサーバー上で読み取るファイル(デフォルト: /etc/passwd)。

スクリプトの出力

  • プラグインバージョンが脆弱な場合、スクリプトは LFI を悪用してファイルの内容を表示します。
  • プラグインバージョンが安全な場合、サイトが脆弱ではないことを示すメッセージが表示されます。

緩和策

  • プラグインの更新: Web Directory Free プラグインをバージョン 1.7.3 以降にアップグレードしてください。
  • サーバーの堅牢化:
    • ファイルの権限を制限して、不正アクセスを防ぎます。
    • Web Application Firewall(WAF)を使用して、悪意のあるリクエストをブロックします。
  • 監視: WordPress インストールに脆弱性がないか定期的にスキャンしてください。

法的免責事項

このスクリプトは教育目的のみを意図しています。所有していない、またはテストする明示的な許可を得ていないシステムに対するこのエクスプロイトの不正使用は違法です。

ツールをダウンロード