Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-1071-PoC-Script — wp/ultimate-member - SQLインジェクション脆弱性エクスプロイトスクリプト。 | Kitploit
ツール/GitHubGitHub/spid3hex/cve-2024-1071-poc-script
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubspid3hex/cve-2024-1071-poc-script

CVE-2024-1071-PoC-Script

wp/ultimate-member - SQLインジェクション脆弱性エクスプロイトスクリプト。

リポジトリを見る
211年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-1071 エクスプロイトスクリプト 🚀

🌟 免責事項

この概念実証(POC)は、教育および倫理的なテスト目的のみで作成されています。
事前に相互同意を得ずに本ツールを標的への攻撃に使用することは違法です。適用されるすべての現地法、州法、連邦法を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、本プログラムによって引き起こされた誤用や損害についても責任を負いません。

概要

WordPressのUltimate Memberプラグイン(バージョン2.1.3〜2.8.2)には、sortingパラメータを介したSQLインジェクションの脆弱性があります。これは不十分な入力検証と準備されていないSQLクエリが原因で発生し、認証されていないユーザーがクエリを操作し、影響を受けるデータベースから機密データを抽出することを可能にします。

影響を受けるプラグインバージョン: 2.1.3〜2.8.2
深刻度: 高
CVE ID: CVE-2024-1071

PoC ステータス

PoCは公開されました。教育/研究目的のみで作成されています!使用は自己責任でお願いします!

  • 脆弱性なし! Not Vulnerable!
  • 脆弱性あり! Vulnerable!

🔍 潜在的なターゲットの特定

以下のDorkを使用して、FOFAやShodan.ioなどのツールで潜在的なターゲットを特定します。

  • FOFA Dork: body="/wp-content/plugins/ultimate-member"
  • Hunter Dork: body="/wp-content/plugins/ultimate-member"

📦 リポジトリのクローン

始めるには、以下のコマンドでリポジトリをクローンします。

git clone https://github.com/Spid3heX/CVE-2024-1071-PoC-Script.git cd CVE-2024-1071-PoC-Script

⚙️ 使用方法

このスクリプトは、単一のターゲットURLまたはファイルにリストされた複数のURLをスキャンできます。各ターゲットの脆弱性を評価し、フィードバックを提供します。

  • コマンドライン引数 -f, --file: スキャンするターゲットURLのリストを含むテキストファイルを指定します。

  • 単一のターゲットURLをスキャンするには: python cve-2024-1071.py https://example.com

  • ファイルから複数のターゲットをスキャンするには: python cve-2024-1071.py -f targets.txt

ツールをダウンロード