Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2249 — WordPress SoJ SoundSlides プラグイン <= 1.2.2 は任意のファイルアップロードに対して脆弱です。 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-2249
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2025-2249

CVE-2025-2249

WordPress SoJ SoundSlides プラグイン <= 1.2.2 は任意のファイルアップロードに対して脆弱です。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔐 WordPress SoJ SoundSlides プラグイン <= 1.2.2 - 認証済み任意ファイルアップロード

⚠️ 免責事項: このエクスプロイトは教育目的および許可されたテスト目的のみに使用してください。


📌 脆弱性の概要

  • プラグイン: SoJ SoundSlides
  • 影響を受けるバージョン: <= 1.2.2
  • 種類: 認証済み(投稿者以上)任意ファイルアップロード
  • パッチ状況: ❌ 公式修正は提供されていません

SoJ SoundSlides プラグインは、投稿者(Contributor)以上の権限を持つ認証済みユーザーによる任意の ZIP ファイルのアップロードを許可します。検証が欠如しているため、攻撃者は PHP ウェブシェルをアップロードし、それが Web アクセス可能なディレクトリに展開されて実行される可能性があります。


💥 影響

有効な WordPress 認証情報を持つ攻撃者は、以下を実行できます。

  • 📦 PHP シェルを含む ZIP アーカイブをアップロード
  • 🖥️ リモートでシステムコマンドを実行(?cmd=)
  • 🔓 サイト/サーバーへの不正な制御を取得

🛠️ 使用方法

root@kitploit:~
usage: CVE-2025-2249.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit for CVE-2025-2249 | WordPress SoJ SoundSlides Plugin # By Nxploited | Khaled ALenazi,

options:
  -h, --help            show this help message and exit
  -u, --url URL         WordPress base URL
  -un, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password
引数説明
-uWordPress ベース URL
-unWordPress ユーザー名
-pWordPress パスワード

✨ 機能

  • 🔍 プラグインの readme.txt からバージョンを確認
  • 🧰 必要な構造とウェブシェルを含む ZIP を自動生成
  • 📤 脆弱なアップロードエンドポイントを悪用
  • 💻 アップロードしたシェルによる対話型コマンド実行

📂 ZIP ファイル構造

root@kitploit:~
nxploit/
├── index.html
├── data/
│   └── data.xml
├── audio/
│   └── audio.mp3
└── nxploit.php  ← PHP shell (?cmd=)

🧪 例

root@kitploit:~
[*] Checking plugin version...
[+] Vulnerable version detected.
[*] Logging in...
[+] Login successful.
[*] Uploading shell...
[*] Shell uploaded: http://target/wp-content/uploads/SoundSlides/nxploit_shell/nxploit.php
> whoami
www-data

🛡️ 緩和策

  • ❌ プラグインを無効化または削除する
  • 🧱 アップロード制限を適用する
  • 🔍 wp-content/uploads/ に予期しない .php ファイルがないか監視する

❤️ を込めて [Nxploited | Khaled ALenazi] が制作
教育、啓発、そして防御のために。


🧠 最後に

セキュリティはすべての人の責任です。常に倫理的にテストし、責任を持って報告し、Web を守りましょう。

ツールをダウンロード