Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-32444 — CVE-2024-32444 (CVSSスコア: 9.8) として追跡されている、認証されていない権限昇格の問題。 | Kitploit
ツール/GitHubGitHub/rxerium/cve-2024-32444
特権昇格脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubrxerium/cve-2024-32444

CVE-2024-32444

CVE-2024-32444 (CVSSスコア: 9.8) として追跡されている、認証されていない権限昇格の問題。

リポジトリを見る
110ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-32444

2025年1月24日時点で、この脆弱性にはパッチが存在しないため、これは単なる製品検出テンプレートです。RealHome WordPressテーマに関連するすべての製品が影響を受けます。

このテーマでは、inspiry_ajax_register 関数を介してユーザーが新しいアカウントを登録できますが、認可チェックが適切に行われず、nonce検証も実装されていません。

ウェブサイトで登録が有効になっている場合、攻撃者は登録関数への特別に細工されたHTTPリクエスト内で自分のロールを任意に"Administrator"として指定でき、実質的にセキュリティチェックを回避できます。

管理者として登録されると、攻撃者はその後、WordPressサイトの完全な制御を獲得でき、コンテンツの改ざん、スクリプトの埋め込み、ユーザーやその他の機密データへのアクセスなどが可能になります。

このスクリプトの実行方法

  1. Nuclei をここからダウンロードします
  2. テンプレートをローカルシステムにコピーします
  3. 次のコマンドを実行します: nuclei -u https://yourHost.com -t template.yaml

参照

  • https://www.bleepingcomputer.com/news/security/critical-zero-days-impact-premium-wordpress-real-estate-plugins/

免責事項

自己責任で使用してください。所有していない、またはスキャン許可のないインフラストラクチャに対して行う違法行為について、私は一切責任を負いません。

連絡先

Signalでお気軽にご連絡ください。

ツールをダウンロード