Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-19598- — CVE-2026-19598をWordPressのPodsプラグインで悪用し、認証されていないAJAXリクエストを介して管理者アカウントを作成したりパスワードを上書きしたりします。マススキャンとマルチスレッド対応です。 | Kitploit
ツール/GitHubGitHub/0xcyp1337/cve-2026-19598-
特権昇格脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHub0xcyp1337/cve-2026-19598-

CVE-2026-19598-

CVE-2026-19598をWordPressのPodsプラグインで悪用し、認証されていないAJAXリクエストを介して管理者アカウントを作成したりパスワードを上書きしたりします。マススキャンとマルチスレッド対応です。

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-19598 — Pods WordPressプラグインの未認証権限昇格

Python 3.6+ CVSS Author

重大な未認証権限昇格(CVSS 9.8)— WordPress Podsプラグイン ≤ 3.3.9

このツールは、WordPressのPodsプラグインにおけるCVE-2026-19598を悪用します。この脆弱性により、未認証の攻撃者がadmin-ajax.phpエンドポイントを介して新しい管理者アカウントを作成したり、既存のユーザーパスワードを上書きしたりすることが可能になります。


⚠️ 脆弱性の概要

プロパティ値
CVE IDCVE-2026-19598
CVSSスコア9.8(Critical)
CWECWE-284 — 不適切なアクセス制御
影響を受ける製品WordPress Podsプラグイン ≤ 3.3.9
修正済みバージョン3.3.9.1
認証要件不要(未認証)
ステータス活発な悪用

技術的詳細

この脆弱性はpods_admin AJAXアクションに存在します。不適切な権限チェックのため、meta-box-loaderパラメータが存在する場合、save_userメソッドは認証なしで呼び出される可能性があります。これにより、攻撃者は以下を行うことができます:

  1. 任意の認証情報で新しい管理者ユーザーを作成する
  2. ユーザーIDを指定して既存のユーザーパスワードを上書きする
  3. 未認証から完全な管理者アクセスへ権限を昇格させる

攻撃ベクトル

POST /wp-admin/admin-ajax.php action=pods_admin method=save_user meta-box-loader=1 user_login=evil_admin user_pass=Hacked123! role=administrator

このプラグインは、リクエストを行っているユーザーが適切な権限を持っているかを検証できず、meta-box-loaderパラメータによって意図されたセキュリティチェックがバイパスされます。


🚀 機能

  • ✅ 単一ターゲットの悪用 — 管理者作成またはパスワード上書き
  • ✅ 大量スキャン&悪用 — ファイルからターゲットを読み込み
  • ✅ マルチスレッド — 高速な並列処理
  • ✅ 自動ログイン検証 — 管理者アクセスを確認
  • ✅ 上書きモード — 既存のユーザーアカウントを乗っ取り
  • ✅ カスタム認証情報 — 独自のユーザー名/パスワードを設定
  • ✅ スピナーとリアルタイム統計付きプログレスバー
  • ✅ 読みやすいカラー出力
  • ✅ 結果の保存 — 悪用に成功した全ターゲットをpods_pwned.txtに保存
  • ✅ 外部依存関係なし — Python標準ライブラリ+requestsを使用

📥 インストール

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/0xCyp1337/CVE-2026-19598.git
cd CVE-2026-19598
python3 CVE-2026-19598.py

# 依存関係をインストール(requestsのみ必要)
pip install requests
ツールをダウンロード