Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-5084-Red-Team — CVE-2024-5084(Hash Form WordPressプラグイン)の概念実証エクスプロイトで、認証なしのファイルアップロードからRCEまでのデモンストレーション。教育用ラボテストとセキュリティ研究向けに設計されています。 | Kitploit
ツール/GitHubGitHub/redteamblueteam/cve-2024-5084-red-team
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubredteamblueteam/cve-2024-5084-red-team

CVE-2024-5084-Red-Team

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-5084(Hash Form WordPressプラグイン)の概念実証エクスプロイトで、認証なしのファイルアップロードからRCEまでのデモンストレーション。教育用ラボテストとセキュリティ研究向けに設計されています。

リポジトリを見る
17ヶ月前未レビュー

🚀 HashForm Exploit – ラボデモ

このリポジトリには、WordPressプラグイン「Hash Form」で見つかった脆弱性 CVE-2024-5084 の概念実証エクスプロイトが含まれています。 学習、ラボテスト、およびセキュリティ研究のみを目的としています。

📌 脆弱性について

CVE ID: CVE-2024-5084

問題: 認証なしのファイルアップロード → リモートコード実行

プラグイン: Hash Form – ドラッグ&ドロップフォームビルダー (≤ 1.1.0)

影響: 攻撃者が悪意のあるファイルをアップロードし、システムコマンドを実行できる

このラボは、安全でないファイルアップロード処理がサーバー全体の侵害につながる仕組みを示しています。

🧪 ラボ環境構築 (ローカル/練習用のみ)

推奨環境:

Windows または Linux VM

XAMPP / LAMP / WAMP

WordPress (最新版)

脆弱性のある Hash Form プラグインバージョン (≤ 1.1.0)

手順 (概要):

Apache XAMPP (myphp 付き) をインストール

ローカルVMにWordPressをインストール

脆弱性のある Hash Form プラグインをインストールして有効化

テストマシンからサイトにアクセスできることを確認

このスクリプトを使用して脆弱性をテストおよび理解する

💡 ヒント: VMware / VirtualBox を使用し、この環境をインターネットに公開しないでください。

⚙️ インストール

リポジトリをクローン:

git clone https://github.com/RedTeamBlueTeam/CVE-2024-5084-Red-Team.git cd CVE-2024-5084-Red-Team

依存関係をインストール:

pip install -r requirements.txt

▶️ 使用方法

エクスプロイトスクリプトを実行:

python exploit.py -u http://localhost/wordpress/

例 --> python exploit.py -u http://192.169.100.101/wordpress/

ターゲットが脆弱な場合:

PHPファイルがアップロードされます

インタラクティブなコマンドシェルが取得できます

コマンドはコマンドシェルを通じて実行されます。

シェルを終了するには exit と入力してください。

📚 学べること

認証なしのファイルアップロードがどのように悪用されるか

入力検証が重要な理由

WordPressプラグインがどのように攻撃ベクトルになるか

ポストエクスプロイテーションにおけるコマンド実行の基本

⚠️ 免責事項

このプロジェクトは教育およびラボテスト目的のみです。 所有していないシステムや、テストの書面による許可を得ていないシステムに対して使用しないでください。

このコードによって生じたいかなる誤用や損害についても、私は責任を負いません。

ツールをダウンロード