Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-11635 — WordPress用File Uploadプラグインは、4.24.12を含むすべてのバージョンにおいて、'wfu_ABSPATH' Cookieパラメータを介したリモートコード実行に対して脆弱です。これにより、未認証の攻撃者がサーバー上でコードを実行できる可能性があります。 | Kitploit
ツール/GitHubGitHub/vigilante-1337/cve-2024-11635
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubvigilante-1337/cve-2024-11635

CVE-2024-11635

WordPress用File Uploadプラグインは、4.24.12を含むすべてのバージョンにおいて、'wfu_ABSPATH' Cookieパラメータを介したリモートコード実行に対して脆弱です。これにより、未認証の攻撃者がサーバー上でコードを実行できる可能性があります。

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WordPress File Upload <= 4.24.12 - 未認証リモートコード実行

このREADMEは、教育および防御目的のために公開された脆弱性を文書化したものです。本番環境や、所有していない、または明示的なテスト許可を得ていないシステムに対してテストを実行しないでください。


発見者: abrahack
ステータス: 公開情報開示
報告日: 2025-01-07 CVE ID: CVE-2024-11635


スクリーンショット

Exploit
Index

概要

WordPress用プラグイン WordPress File Upload は、'wfu_ABSPATH' Cookieパラメータを介して、4.24.12を含むすべてのバージョンにおいてリモートコード実行の脆弱性の影響を受けます。これにより、認証されていない攻撃者がサーバー上でコードを実行することが可能になります。


影響

  • リモートコード実行(RCE) — 攻撃者は、サーバー上で任意のコード実行につながるファイルをアップロードできる可能性があります。
  • サーバー完全侵害 — WordPressプロセスが昇格された権限で実行されている場合、悪用に成功するとシステムレベルのアクセスが得られる可能性があります。
  • データ漏えい — 機密性の高い環境変数、認証情報、内部ファイルが漏えいする可能性があります。
  • 永続化 — 攻撃者は長期的なアクセスのためにバックドアやリバースシェルをインストールできます。

CVSS(推定): 重大 — 基本スコア ≈ 9.8


影響を受けるバージョン

  • 影響あり: 4.24.12 までの全バージョン(報告時点)。
  • 影響なし: この問題に対処するベンダーリリース後にパッチが適用されたバージョン(正確な修正バージョンについてはベンダーのアドバイザリを確認してください)。

インストール

まず、脆弱なラボ環境をインストールしてください。以下のガイドがあります。

root@kitploit:~
~$ git clone https://github.com/vigilante-1337/CVE-2024-11635
~$ cd CVE-2024-11635
~$ chmod +x exploit
~$ ./exploit -h

安全なテスト / インストール(ラボ専用)

研究者または防御担当者で、管理された環境でこれを再現する必要がある場合:

  1. 本番環境や機密環境への接続がない、隔離された仮想マシンまたはコンテナネットワークを使用してください。
  2. クローンしたリポジトリ内で safe-lab ディレクトリに移動し、提供されている docker-compose.yaml ファイルを実行してテスト環境をデプロイしてください。
root@kitploit:~
$ cd safe-lab
$ sudo docker compose up -d

デプロイ後: ログインして脆弱なプラグインをインストール

  1. ブラウザを開き、http://localhost(またはラボをデプロイしたホスト/ポート)にアクセスしてください。
  2. プロンプトが表示されたらWordPressのセットアップを完了してください(管理者アカウントを作成)。
  3. 管理者としてログインしたら、プラグイン → 新規追加 → プラグインのアップロード に移動してください。
  4. リポジトリ内にある脆弱なプラグインのZIPファイル(safe-lab/)をアップロードし、各プラグインを有効化してください。

注: safe-lab フォルダには、テスト用の意図的に脆弱なプラグインが含まれています。これらは隔離されたオフラインのラボ環境でのみインストールしてください。 これにより、管理されたラボ環境で脆弱なWordPressインスタンスとMariaDBサービスの両方が起動します。

リポジトリ(ラボファイルとアセット): https://github.com/vigilante-1337/CVE-2024-11635/tree/main/safe-lab

警告: 明示的な許可なしに、ネットワークやシステムに対してエクスプロイトバイナリを実行したり、積極的な悪用を行ったりしないでください。この情報は、隔離されたラボでの防御研究、パッチ検証、教育目的にのみ厳格に使用してください。


緩和策と推奨事項

  • パッチ: 利用可能になり次第、ベンダーが公開した修正バージョンにアップグレードしてください。
  • 最小権限: サービスを最小限の必要な権限で実行し、Web公開サービスには分離されたアカウント/コンテナを使用してください。
  • 環境保護: 機密性の高い環境変数をアプリケーションレベルのプロセスに公開しないでください。ボールトまたはシークレット管理を使用してください。
  • 監視: Webディレクトリにファイル整合性監視を実装し、新規または変更された実行可能ファイルに対してアラートを発報してください。
  • WAF / フィルタ: Webアプリケーションファイアウォールと、アップロードエンドポイントに対する厳格なリクエスト/レスポンスフィルタリングを使用してください。

参照

  • Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/id/b5165f60-6515-4a2c-a124-cc88155eaf01?source=cve
  • Abrahack: https://abrahack.com/posts/wp-file-upload-rce-part1/

開示

この文書は、責任ある開示ガイドラインに沿って公開されました。教育および防御目的のみを意図しています。


WordPress File Upload <= 4.24.12 - 未認証リモートコード実行 — 参考用:
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-file-upload/wordpress-file-upload-42412-unuathenticated-remote-code-execution

ツールをダウンロード