Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-6366-PoC — User Profile Builder <= 3.11.7 - 認証されていないメディアアップロード | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-6366-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2024-6366-poc

CVE-2024-6366-PoC

User Profile Builder <= 3.11.7 - 認証されていないメディアアップロード

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-6366-PoC

User Profile Builder <= 3.11.7 - 認証されていないメディアアップロード

説明

User Profile Builder WordPressプラグイン(バージョン3.11.8未満)は適切な認可を行っておらず、WPの非同期アップロード機能を介して認証されていないユーザーがメディアファイルをアップロードできるようになっています。

使用方法:

root@kitploit:~
usage: CVE-2024-6366.py [-h] -u URL

The User Profile Builder WordPress plugin before 3.11.8 does not have proper authorisation,
 allowing unauthenticated users to upload media files via the async upload functionality of WP.

options:
  -h, --help         show this help message and exit
  -u URL, --url URL  The target URL (e.g., http://example.com)

結果

root@kitploit:~
Extracted URL from the response:
http:\/\/192.168.100.74:888\/wordpress\/wp-content\/uploads\/2025\/02\/Nxploit-8.png

免責事項

このスクリプトは教育目的および許可されたセキュリティ評価専用です。このスクリプトの誤用は法的責任を引き起こす可能性があります。システム上でテストする前に必ず適切な許可を取得してください。

ツールをダウンロード