Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5815-Nuclei-Template — CVE-2025-5815: WordPress Traffic Monitor プラグイン (バージョン 3.2.2 以下) における認証不要の脆弱性。リモート攻撃者が認証を必要とせずに、公開された AJAX アクションを介してボットログを無効化できます。 | Kitploit
ツール/GitHubGitHub/rootharpy/cve-2025-5815-nuclei-template
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト設定ミス
GitHubrootharpy/cve-2025-5815-nuclei-template

CVE-2025-5815-Nuclei-Template

CVE-2025-5815: WordPress Traffic Monitor プラグイン (バージョン 3.2.2 以下) における認証不要の脆弱性。リモート攻撃者が認証を必要とせずに、公開された AJAX アクションを介してボットログを無効化できます。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

📄 CVE-2025-5815 用 Nuclei テンプレート

🚀 概要

このリポジトリは、WordPress プラグイン Traffic Monitor における 認証なしボットログ記録無効化の脆弱性 (CVE-2025-5815) を検出するために特別に設計された Nuclei テンプレートを提供します。この問題により、認証されていない攻撃者が脆弱な AJAX アクションを介してリモートでボットログ記録を無効化できます。

🔍 脆弱性の説明

CVE-2025-5815 は、WordPress 用 Traffic Monitor プラグイン の tfcm_set_bot_flags AJAX アクションにおける認証および認可チェックの欠如に起因します。これにより、リモートの攻撃者がログイン認証情報なしでプラグイン設定を改ざんし、ボットログ記録を無効化できるため、影響を受ける WordPress サイトでのアクティビティ監視を回避できます。

🛑 影響を受けるバージョン

  • Traffic Monitor プラグイン: バージョン 3.2.2 までを含む

📊 CVSS スコア

  • 基本スコア: 5.3(Medium)

🏷️ CVSS ベクトル

  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

📋 テンプレートの詳細

この Nuclei テンプレートは、action=tfcm_set_bot_flags パラメータを付けて admin-ajax.php に認証なしのリクエストを送信し、レスポンス本文に成功確認があるかどうかをチェックすることで、脆弱な AJAX エンドポイントを悪用しようとします。

🛠️ 使用方法

このテンプレートを Nuclei で使用するには、システムに Nuclei がインストールされていることを確認してください。その後、次のコマンドを実行します:

root@kitploit:~
nuclei -t path/to/CVE-2025-5815.yaml -u <target_url>

path/to/CVE-2025-5815.yaml をテンプレートファイルの実際のパスに、<target_url> を対象ウェブサイトの URL に置き換えてください。

👤 著者

このテンプレートは RootHarpy によって開発されました。お問い合わせ、コラボレーション、コントリビューションについては、GitHub 経由でお気軽にご連絡ください。

ツールをダウンロード