Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-9047 — POC - WordPress File Upload プラグイン、wfu_file_downloader.php ファイル内、バージョン 4.24.11 以前 | Kitploit
ツール/GitHubGitHub/verylazytech/cve-2024-9047
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ポストエクスプロイトペネトレーションテスト
GitHubverylazytech/cve-2024-9047

CVE-2024-9047

POC - WordPress File Upload プラグイン、wfu_file_downloader.php ファイル内、バージョン 4.24.11 以前

リポジトリを見る
71年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

POC - WordPress File Upload プラグイン、バージョン <= 4.24.11 以前の wfu_file_downloader.php ファイル - (CVE-2024-9047)

My Shop Medium Github Buy Me A Coffee X

概要

WordPress File Upload プラグインは、wfu_file_downloader.php ファイルにおける不適切な入力検証により脆弱です。影響を受けるバージョンは <= 4.24.11 です。この脆弱性により、認証されていないユーザーがサーバーのファイルシステムから任意のファイルをダウンロードでき、データの外部流出やシステム侵害につながる可能性があります。

影響を受けるデバイス

File Upload プラグインのバージョン <= 4.24.11 を実行している WordPress ウェブサイト。

影響を受けるコンポーネント

この脆弱性は、File Upload プラグインの wfu_file_downloader.php コンポーネントに存在し、リクエスト内の file パラメータと handler パラメータを不適切に処理します。これにより、ディレクトリトラバーサル攻撃が可能になり、機密ファイルにアクセスできるようになります。

詳細はこちら — CVE-2024-9047

免責事項: この Proof of Concept(POC)は、教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを攻撃するためのこのツールの使用は違法です。適用されるすべての地域、州、連邦の法律を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。

はじめに

ターゲットの検索

潜在的なターゲットを特定するには、以下のクエリで Fofa(Shodan.io に類似した検索エンジン)を使用できます。

  • Fofa Dork: body="wp-content/plugins/wp-file-upload" && body="wordpress-file-upload-style-css"

Fofa-cve-2024-9047

リポジトリのクローン

まず、リポジトリをクローンします。

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-9047
cd CVE-2024-9047
chmod +x cve-2024-9047

エクスプロイトを実行します:

Linux / MacOS の場合:

root@kitploit:~
bash ./cve-2024-9047.sh <url> <file>
  • をターゲットの URL(例:www.example.com)に置き換えます。
  • をターゲットサーバー上の目的のファイルパス(例:/etc/passwd)に置き換えます。

使用例

root@kitploit:~
./cve-2024-9047.sh www.vulnerablewebsite.com /etc/passwd
  • スクリプトはプラグインのバージョンを確認し、脆弱な場合は指定されたファイルの取得を試みます。

cve-2024-9047

ツールをダウンロード