Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-63030 — CVE-2026-63030 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-63030
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHub0xblackash/cve-2026-63030

CVE-2026-63030

CVE-2026-63030

リポジトリを見る
1162ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-63030 — WP2Shell

WordPress REST API ルート混乱 → リモートコード実行

ChatGPT画像 2026年7月18日 17時35分26秒

WordPress コアの重大な脆弱性で、REST API のルート混乱を引き起こし、SQL インジェクションと連鎖させることで認証なしのリモートコード実行が可能になります。


📖 概要

CVE-2026-63030 は、WordPress コア に影響する 重大 な脆弱性です。

問題は REST API バッチエンドポイント に存在し、不適切なルート処理により ルート混乱 を引き起こす可能性があります。この脆弱性単独では完全な侵害には至りませんが、CVE-2026-60137 (WP_Query SQL インジェクション) と連鎖させることで、認証なしのリモートコード実行 (RCE) を達成できます。

防御研究と脆弱性分析のための教育用リポジトリです。


✨ 特徴

  • 🔥 重大脆弱性分析
  • 📖 技術的解説
  • ⚔ 攻撃チェーンの可視化
  • 🛡 検出ガイダンス
  • 🚑 緩和策の推奨
  • 📚 参考文献
  • 📂 クリーンな GitHub リポジトリ構造

📊 脆弱性詳細

プロパティ値
CVECVE-2026-63030
ベンダーWordPress
コンポーネントWordPress Core
攻撃ベクトルネットワーク
必要な権限なし (連鎖)
ユーザー操作なし
影響リモートコード実行
深刻度重大
CVSS9.8
ステータス修正済み

🧠 根本原因

本脆弱性は、REST API バッチエンドポイントのルート解決 の不適切な処理に起因し、攻撃者がリクエスト処理を操作できるようにします。

CVE-2026-60137 と連鎖させることで、攻撃はルート混乱から SQL インジェクション、そして最終的にリモートコード実行へとエスカレートします。


⚔ 攻撃チェーン

Internet
    │
    ▼
REST API Batch Endpoint
    │
    ▼
Route Confusion
    │
    ▼
Unexpected Endpoint Resolution
    │
    ▼
SQL Injection (CVE-2026-60137)
    │
    ▼
Database Manipulation
    │
    ▼
Remote Code Execution
    │
    ▼
Complete Site Compromise

💥 影響

悪用に成功すると、以下の結果を招く可能性があります:

  • リモートコード実行
  • WordPress サイトの完全乗っ取り
  • データベースの侵害
  • 管理者権限の取得
  • Web シェルの展開
  • マルウェアのインストール
  • 認証情報の窃取
  • 永続的なバックドア

🛡 緩和策

すぐに以下のバージョンにアップグレードしてください:

  • ✅ WordPress 6.9.5
  • ✅ WordPress 7.0.2
  • ✅ それ以降のサポートされているリリース

追加の推奨事項:

  • 不要な REST API の公開を制限する。
  • Web アプリケーションファイアウォール (WAF) を導入する。
  • 継続的なログ監視を有効にする。
  • 管理者アカウントを監査する。
  • 不明なプラグインやテーマを削除する。
  • ファイルの整合性を監視する。

🔍 検出

悪用の可能性がある指標には以下が含まれます:

POST /wp-json/batch/v1

Unexpected REST API requests

Abnormal SQL errors

Unknown administrator accounts

Recently modified PHP files

Suspicious outbound network traffic

📂 リポジトリ構造

CVE-2026-63030
│
├── README.md
├── LICENSE
├── assets
│   └── banner.png
├── docs
│   ├── analysis.md
│   ├── timeline.md
│   ├── mitigation.md
│   └── references.md
├── detection
│   ├── yara
│   ├── sigma
│   └── iocs.md
└── screenshots

📚 参考文献

  • NIST 国家脆弱性データベース
  • WordPress セキュリティアドバイザリ
  • WordPress Core リリースノート
  • CVE-2026-60137 ドキュメント

⚠️ 免責事項

このリポジトリには エクスプロイトコードは含まれていません。

以下の方々を対象としています:

  • セキュリティ研究者
  • インシデント対応者
  • ブルーチーム
  • 学生
  • システム管理者
  • 防御セキュリティ専門家

提供される情報は 教育および防御目的のみ です。


⭐ このリポジトリが役に立ったらスターを付けてください!

サイバーセキュリティコミュニティへ ❤️ を込めて

ツールをダウンロード