Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wordpress-exploit-framework — WordPressシステムのペネトレーションテストを支援するRubyフレームワーク。 | Kitploit
ツール/GitHubGitHub/rastating/wordpress-exploit-framework
エクスプロイトフレームワーク脆弱性分析シェルコードウェブアプリケーション悪用ペネトレーションテストペイロード開発Archived
GitHubrastating/wordpress-exploit-framework

wordpress-exploit-framework

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WordPressシステムのペネトレーションテストを支援するRubyフレームワーク。

リポジトリを見るウェブサイト
1.0k26116年前Kitploit レビュー済み

WordPress Exploit Framework

Build Status Maintainability Coverage Status Gem Version

WordPress システムのペネトレーションテストを支援するために設計された Ruby フレームワークです。


インストール

最新の安定版をインストールするには、gem install wpxf を実行します。

インストール後、wpxf を実行して WordPress Exploit Framework コンソールを起動できます。

実行に必要なもの

WordPress Exploit Framework を実行するには Ruby >= 2.4.4 が必要です。

インストール時のトラブルシューティング

Debian 系システム

WPXF の依存関係 (特に Nokogiri) のインストールで問題が発生した場合は、まず C 拡張をコンパイルするために必要なツールがすべて揃っていることを確認してください。

root@kitploit:~
sudo apt-get install build-essential patch

システムに重要な開発用ヘッダーファイルがインストールされていない可能性があります。以下のコマンドを実行してください。

root@kitploit:~
sudo apt-get install ruby-dev zlib1g-dev liblzma-dev libsqlite3-dev

Windows システム

libcurl.dll を読み込めないというエラーが発生する場合は、最新の libcurl バイナリが Ruby の bin フォルダ、または環境変数 PATH に含まれるフォルダに含まれていることを確認する必要があります。

最新バージョンは http://curl.haxx.se/download.html からダウンロードできます。2016 年 5 月 16 日現在、最新リリースは Win32 2000/XP zip 7.40.0 libcurl SSL です。アーカイブをダウンロードしたら、bin ディレクトリの内容を Ruby の bin ディレクトリに抽出します (既存の DLL を上書きしないでください)。

使い方

wpxf を実行して WordPress Exploit Framework コンソールを起動します。

読み込みが完了すると、wpxf プロンプトが表示されます。ここから search コマンドを使用してモジュールを検索したり、use コマンドを使用してモジュールを読み込むことができます。

モジュールを環境に読み込むと、set コマンドでオプションを設定し、info でモジュールに関する情報を表示できます。

以下は、symposium_shell_upload エクスプロイトモジュールを読み込み、モジュールとペイロードのオプションを設定し、ターゲットに対してエクスプロイトを実行する例です。

root@kitploit:~
wpxf > use exploit/shell/symposium_shell_upload

[+] Loaded module: #<Wpxf::Exploit::SymposiumShellUpload:0x3916f20>

wpxf [exploit/shell/symposium_shell_upload] > set host wp-sandbox

[+] Set host => wp-sandbox

wpxf [exploit/shell/symposium_shell_upload] > set target_uri /wordpress/

[+] Set target_uri => /wordpress/

wpxf [exploit/shell/symposium_shell_upload] > set payload exec

[+] Loaded payload: #<Wpxf::Payloads::Exec:0x434d078>

wpxf [exploit/shell/symposium_shell_upload] > set cmd echo "Hello, world!"

[+] Set cmd => echo "Hello, world!"

wpxf [exploit/shell/symposium_shell_upload] > run

[-] Preparing payload...
[-] Uploading the payload...
[-] Executing the payload...
[+] Result: Hello, world!
[+] Execution finished successfully

サポートされているコマンドの完全なリストについては、この Wiki ページ を参照してください。

補助モジュールとエクスプロイトモジュールの違いは何ですか?

補助モジュールではターゲットマシン上でペイロードを実行できませんが、ターゲットから情報を抽出したり、権限を昇格させたり、サービス拒否機能を提供したりできます。

エクスプロイトモジュールでは、ペイロードを指定する必要があり、それがターゲットマシン上で実行され、任意のコードを実行して情報を抽出したり、リモートシェルを確立したり、Web サーバーのコンテキスト内で行いたいその他の操作を実行できます。

どのようなペイロードが利用可能ですか?

  • bind_php: 特定のポートにバインドし、WPXF がリモートシェルを確立できるスクリプトをアップロードします。
  • custom: カスタム PHP スクリプトをアップロードして実行します。
  • download_exec: リモートの実行可能ファイルをダウンロードして実行します。
  • meterpreter_bind_tcp: msfvenom を使用して生成された Meterpreter バインド TCP ペイロード。
  • meterpreter_reverse_tcp: msfvenom を使用して生成された Meterpreter リバース TCP ペイロード。
  • exec: リモートサーバー上でシェルコマンドを実行し、出力を WPXF セッションに返します。
  • reverse_tcp: リバース TCP シェルを確立するスクリプトをアップロードします。

これらのペイロードは、custom および Meterpreter ペイロードを除き、実行後に自動的に削除されるため、使用後やシェル確立に失敗した場合にターゲットマシン上に残ることはありません。

独自のモジュールやペイロードを作成するには?

モジュールとペイロードの作成に関するガイドは、Wiki に記載されています。API の完全なドキュメントは https://rastating.github.io/wordpress-exploit-framework にあります。

ライセンス

Copyright (C) 2015-2018 rastating

事前の相互同意なしに WordPress Exploit Framework をウェブサイトに対して使用することは、お住まいの国では違法となる場合があります。作者および開発に関与した関係者は一切の責任を負わず、WordPress Exploit Framework の誤用や損害についても責任を負いません。

このプログラムはフリーソフトウェアです。あなたは、Free Software Foundation によって公開された GNU General Public License のバージョン 3、または (オプションとして) それ以降のバージョンの条件に従って、これを再配布および/または変更することができます。

このプログラムは有用であることを期待して配布されていますが、いかなる保証もなく、暗黙の商品性や特定目的への適合性の保証もありません。詳細については、GNU General Public License を参照してください。

このプログラムと一緒に GNU General Public License のコピーを受け取っているはずです。受け取っていない場合は、http://www.gnu.org/licenses/ を参照してください。

ツールをダウンロード