
CVE-2024-5084(Hash Form WordPressプラグイン)の概念実証エクスプロイトで、認証なしのファイルアップロードからRCEまでのデモンストレーション。教育用ラボテストとセキュリティ研究向けに設計されています。
🚀 HashForm Exploit – ラボデモ
このリポジトリには、WordPressプラグイン「Hash Form」で見つかった脆弱性 CVE-2024-5084 の概念実証エクスプロイトが含まれています。 学習、ラボテスト、およびセキュリティ研究のみを目的としています。
📌 脆弱性について
CVE ID: CVE-2024-5084
問題: 認証なしのファイルアップロード → リモートコード実行
プラグイン: Hash Form – ドラッグ&ドロップフォームビルダー (≤ 1.1.0)
影響: 攻撃者が悪意のあるファイルをアップロードし、システムコマンドを実行できる
このラボは、安全でないファイルアップロード処理がサーバー全体の侵害につながる仕組みを示しています。
🧪 ラボ環境構築 (ローカル/練習用のみ)
推奨環境:
Windows または Linux VM
XAMPP / LAMP / WAMP
WordPress (最新版)
脆弱性のある Hash Form プラグインバージョン (≤ 1.1.0)
手順 (概要):
Apache XAMPP (myphp 付き) をインストール
ローカルVMにWordPressをインストール
脆弱性のある Hash Form プラグインをインストールして有効化
テストマシンからサイトにアクセスできることを確認
このスクリプトを使用して脆弱性をテストおよび理解する
💡 ヒント: VMware / VirtualBox を使用し、この環境をインターネットに公開しないでください。
⚙️ インストール
リポジトリをクローン:
git clone https://github.com/RedTeamBlueTeam/CVE-2024-5084-Red-Team.git cd CVE-2024-5084-Red-Team
依存関係をインストール:
pip install -r requirements.txt
▶️ 使用方法
エクスプロイトスクリプトを実行:
python exploit.py -u http://localhost/wordpress/
例 --> python exploit.py -u http://192.169.100.101/wordpress/
ターゲットが脆弱な場合:
PHPファイルがアップロードされます
インタラクティブなコマンドシェルが取得できます
コマンドはコマンドシェルを通じて実行されます。
シェルを終了するには exit と入力してください。
📚 学べること
認証なしのファイルアップロードがどのように悪用されるか
入力検証が重要な理由
WordPressプラグインがどのように攻撃ベクトルになるか
ポストエクスプロイテーションにおけるコマンド実行の基本
⚠️ 免責事項
このプロジェクトは教育およびラボテスト目的のみです。 所有していないシステムや、テストの書面による許可を得ていないシステムに対して使用しないでください。
このコードによって生じたいかなる誤用や損害についても、私は責任を負いません。