Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-11613-wp-file-upload — Chirag ArtaniによるCVE-2024-11613のWordPress File Upload向けエクスプロイト | Kitploit
ツール/GitHubGitHub/sachinart/cve-2024-11613-wp-file-upload
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubsachinart/cve-2024-11613-wp-file-upload

CVE-2024-11613-wp-file-upload

Chirag ArtaniによるCVE-2024-11613のWordPress File Upload向けエクスプロイト

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-11613-wp-file-upload

Chirag Artani(https://3rag.com)によるCVE-2024-11613(WordPress File Upload)のエクスプロイト

情報はこちら -

WordPress用WordPress File Uploadプラグインは、バージョン4.24.15までの全バージョンにおいて、'wfu_file_downloader.php'ファイルを介したリモートコード実行、任意ファイル読み取り、任意ファイル削除に対して脆弱です。これは、'source'パラメータの適切なサニタイズが欠如しており、ユーザー定義のディレクトリパスを許可していることが原因です。これにより、認証されていない攻撃者がサーバー上でコードを実行することが可能になります。

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-file-upload/wordpress-file-upload-42415-unauthenticated-remote-code-execution-arbitrary-file-read-and-arbitrary-file-deletion

image

https://x.com/theabrahack/status/1876736264205971654

例 -

image

注:4.24.15より前のバージョンはパストラバーサル(ディレクトリトラバーサル)の脆弱性があり、jsonデータを作成することでRCEに悪用される可能性があります。

参加 - https://x.com/Chirag99Artani

ツールをダウンロード