Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-51788 — CVE-2024-51788 - WordPress The Novel Design Store Directory plugin <= 4.3.0 - 認証不要の任意ファイルアップロード脆弱性 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-51788
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2024-51788

CVE-2024-51788

CVE-2024-51788 - WordPress The Novel Design Store Directory plugin <= 4.3.0 - 認証不要の任意ファイルアップロード脆弱性

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

💀 CVE-2024-51788 - WordPress The Novel Design Store Directory プラグイン <= 4.3.0 - 認証なし任意ファイルアップロード

🚨 概要

CVE-2024-51788 は、The Novel Design Store Directory WordPress プラグイン (<= v4.3.0) に影響を与える新たに公開された 重大 な脆弱性です。この欠陥により、認証されていない攻撃者 が 悪意のあるウェブシェル を含む任意のファイルをアップロードでき、影響を受けるサーバー上で リモートコード実行 (RCE) が可能になります。

🔴 深刻度: 10.0 / 10 (Critical)
📅 公開日: 2024年11月11日
📅 更新日: 2024年11月12日
🔗 CWE ID: CWE-434 - Unrestricted File Upload


🛑 影響

✅ サーバー全体の侵害 - 攻撃者はウェブサイトを完全に制御し、任意のコマンドを実行できます。
✅ データ漏洩 - 機密情報へのアクセスと改ざん。
✅ ウェブサイトの改ざんとマルウェア注入 - 攻撃者はウェブサイトのコンテンツを変更したり、マルウェアを仕掛けたりできます。
✅ 権限昇格 - 攻撃者はこれを悪用して権限を昇格させ、ネットワーク内で横移動する可能性があります。


⚡ エクスプロイトの詳細

この脆弱性は、wp-admin/options-general.php?page=licence エンドポイントにおけるアップロードファイルの不適切な検証に起因します。攻撃者は認証なしで悪意のあるPHPスクリプトを /wp-content/plugins/noveldesign-store-directory/images/ ディレクトリにアップロードでき、最終的にリモートコード実行 (RCE) につながります。

🚨 攻撃を可能にする主な要因:

  • 認証が不要。
  • ファイルアップロードの制限なし。
  • アップロードされたファイルは直接実行可能。

🛠️ エクスプロイトスクリプトの概要

Pythonベースのエクスプロイトスクリプトが開発され、エクスプロイトプロセスを自動化しています。このスクリプトは:

✅ 認証をバイパス - ランダムなユーザーエージェントとCookieを使用。
✅ 悪意のあるPHPシェルをアップロード - サーバーに直接。
✅ 任意のコマンドを実行 - 侵害されたマシン上で。
✅ ターゲットが脆弱かどうかを自動検出。

📌 エクスプロイトの使用方法:

root@kitploit:~

usage: CVE-2024-51788.py [-h] -u URL

Exploit script for CVE-2024-51788 # by Nxploit Khaled Alenazi.

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target URL


🔍 成功すると、シェルは次の場所にアップロードされます:

root@kitploit:~
/wp-content/plugins/noveldesign-store-directory/images/

🚀 エクスプロイトの手順

1️⃣ リポジトリをクローン:

root@kitploit:~
git clone https://github.com/Nxploit/CVE-2024-51788.git
cd CVE-2024-51788

2️⃣ エクスプロイトスクリプトを実行:

root@kitploit:~
python3 CVE-2024-51788.py -u http://target-wordpress-site.com

3️⃣ アップロードされたシェルにアクセス:

root@kitploit:~
http://target-wordpress-site.com/wp-content/plugins/noveldesign-store-directory/images/shell.php

エクスプロイトスクリプトをスムーズに実行するには、次のコマンドで必要な依存関係をインストールします:

root@kitploit:~
pip install requests argparse urllib3


🛡️ 緩和策と修正

🔹 The Novel Design Store Directory プラグインを最新バージョンに更新 する。
🔹 ファイルアップロード権限を制限 し、安全なファイルタイプのみを許可する。


📝 免責事項

⚠️ このエクスプロイトは教育および研究目的のみです。 適切な許可なくシステムに対してこのエクスプロイトを不正に使用することは違法です。著者はこの情報の誤用について一切の責任を負いません。


🔗 参考文献

  • NVD CVE-2024-51788
  • Patchstack アドバイザリ

📌 作成者: Nxploit | Khaled Alenazi | 🔥 さらにセキュリティ研究とエクスプロイトをフォロー!

ツールをダウンロード