Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-8743-PoC — WordPressプラグイン Bit File Manager バージョン6.5.7以下における、認証済み(購読者以上)制限付きJavaScriptファイルアップロード脆弱性(CVE-2024-8743)の概念実証(PoC)スクリプト | Kitploit
ツール/GitHubGitHub/siunam321/cve-2024-8743-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubsiunam321/cve-2024-8743-poc

CVE-2024-8743-PoC

WordPressプラグイン Bit File Manager バージョン6.5.7以下における、認証済み(購読者以上)制限付きJavaScriptファイルアップロード脆弱性(CVE-2024-8743)の概念実証(PoC)スクリプト

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-8743 PoC

Background

WordPressプラグイン Bit File Manager バージョン 6.5.7 以下における、認証済み(購読者以上)限定JavaScriptファイルアップロード(CVE-2024-8743)脆弱性の Proof-of-Concept スクリプト

Information

説明:

WordPressプラグイン「Bit File Manager – 100% Free & Open Source File Manager and Code Editor for WordPress」は、バージョン 6.5.7 を含むすべてのバージョンにおいて、限定JavaScriptファイルアップロードの脆弱性の影響を受けます。これは、許可されるファイルタイプに関する適切なチェックが欠如しているためです。そのため、購読者(Subscriber)レベル以上のアクセス権を持ち、かつ管理者によって権限が付与された認証済み攻撃者が、.css および .js ファイルをアップロードできる可能性があり、これにより保存型クロスサイトスクリプティング(Stored Cross-Site Scripting)が発生する可能性があります。(出典: https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/file-manager/bit-file-manager-100-free-open-source-file-manager-and-code-editor-for-wordpress-657-authenticated-subscriber-limited-javascript-file-upload)

Technical Details

解説: https://siunam321.github.io/ctf/Bug-Bounty/Wordfence/how-i-found-my-first-vulnerabilities-in-6-different-wordpress-plugins-part-2/#allowing-javascript-andor-css-files-upload---bit-file-manager-limited-file-upload

Installation

root@kitploit:~
git clone https://github.com/siunam321/CVE-2024-8743-PoC.git

Usage/Exploitation

  • 前提条件: 購読者(Subscriber)以上のユーザーアクセスと、ショートコード file-manager が管理者によって事前に設定されている必要があります。

Pythonスクリプト poc.py の wordpressUsername、wordpressPassword、targetBaseUrl、fileManagerPostPath、attackerIpAddress、attackerPort を希望の値に更新してください。その後、python3 poc.py を実行して PoC スクリプトを実行します。

PoC ビデオデモ:

https://github.com/user-attachments/assets/76571398-1b8c-4726-800c-9ed6c2928562

ツールをダウンロード