Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-14281-check — Windows に優しい、非破壊的な Python チェッカーで、CVE-2026-14281 の影響を受ける可能性のある WordPress インストールを検出します。 | Kitploit
ツール/GitHubGitHub/abatsakidis/cve-2026-14281-check
防御ツール偵察脆弱性スキャナーウェブ脆弱性スキャナー脆弱性分析情報収集ウェブセキュリティ
GitHubabatsakidis/cve-2026-14281-check

CVE-2026-14281-check

Windows に優しい、非破壊的な Python チェッカーで、CVE-2026-14281 の影響を受ける可能性のある WordPress インストールを検出します。

リポジトリを見る
5日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-14281 チェッカー

WordPress インストール環境が CVE-2026-14281 の影響を受ける可能性があるかを特定するための、軽量で Windows に優しい Python セキュリティチェッカーです。

このツールはパッシブで非破壊的なチェックを実行します。脆弱性を悪用したり、アカウントを作成したり、権限を変更したり、対象のウェブサイトを改変したりすることはありません。

許可されたセキュリティテスト専用です。 自身が所有しているか、評価の明示的な許可を得ているウェブサイトおよびシステムのみをスキャンしてください。


機能

  • 🔎 WordPress の指標を検出
  • 🔌 影響を受けるプラグインを検出
  • 🏷️ インストールされているプラグインのバージョンの特定を試みる
  • 📄 プラグインの公開 readme.txt をチェック
  • 🛡️ 検出されたバージョンが既知の影響範囲内かどうかを判定
  • 🪟 Windows CMD および PowerShell で正しく動作するように設計
  • 🎨 Colorama を使用した Windows 互換のカラー端末出力
  • 🌐 オプションの HTTP/HTTPS プロキシサポート
  • 📊 自動化および CI/CD ワークフロー向けの JSON 出力
  • ⏱️ 設定可能な HTTP タイムアウト
  • 🚫 エクスプロイトリクエストなし
  • 🚫 アカウント作成なし
  • 🚫 権限変更なし
  • 🚫 OTP バイパスの試行なし

CVE 情報

項目詳細
CVECVE-2026-14281
製品Automation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code
影響を受けるバージョン≤ 4.8.6
既知の修正バージョン4.8.7+
スキャナータイプパッシブ / 非破壊的

チェッカーは検出されたプラグインバージョンを使用して、そのインストール環境が既知の影響を受けるバージョン範囲内かどうかを判定します。

POTENTIALLY VULNERABLE という結果は、検出されたバージョンが影響範囲内であることを意味します。これは完全なセキュリティ評価の代わりにはなりません。


要件

  • Python 3.9+
  • 対象へのインターネット/ネットワークアクセス
  • requests
  • colorama

対応オペレーティングシステム:

  • Windows 10 / 11
  • Linux
  • macOS

インストール

リポジトリをクローンします:

git clone https://github.com/YOUR-USERNAME/CVE-2026-14281-checker.git
cd CVE-2026-14281-checker

依存関係をインストールします:

py -m pip install -r requirements.txt

Linux/macOS の場合:

python3 -m pip install -r requirements.txt

基本的な使い方

Windows:

py CVE-2026-14281-check.py https://example.com

Linux/macOS:

python3 CVE-2026-14281-check.py https://example.com

スキームなしのホスト名を指定することもできます:

py CVE-2026-14281-check.py example.com

チェッカーは自動的に正規化します。


出力例

╔══════════════════════════════════════════════════════╗
║          CVE-2026-14281 SAFE CHECKER                 ║
║                                                      ║
║       WordPress Plugin Vulnerability Scanner         ║
╚══════════════════════════════════════════════════════╝

[*] Checking: https://example.com
[*] Mode: Passive / Non-destructive

Target: https://example.com
HTTP status: 200
WordPress: Detected
Plugin: Detected
Version: 4.8.6
Version source: readme.txt
Confidence: high
CVE status: POTENTIALLY VULNERABLE

Notes:
  • WordPress indicators detected.
  • Plugin readme.txt is accessible.
  • Version 4.8.6 is within the affected range <= 4.8.6.

[!] WARNING: Potentially vulnerable version detected.
[!] Recommended action: update the plugin and investigate the installation.

コマンドラインオプション

タイムアウト

HTTP タイムアウトを変更します:

py CVE-2026-14281-check.py https://example.com --timeout 20

デフォルト:

10 seconds

プロキシ

Burp Suite やその他の許可された HTTP プロキシを通じてトラフィックを検査する場合に便利です:

py CVE-2026-14281-check.py https://example.com --proxy http://127.0.0.1:8080

JSON 出力

自動化や他のセキュリティツールとの統合向け:

py CVE-2026-14281-check.py https://example.com --json

例:

{
  "target": "https://example.com",
  "reachable": true,
  "wordpress_detected": true,
  "plugin_detected": true,
  "version": "4.8.6",
  "version_source": "readme.txt",
  "vulnerable": true,
  "confidence": "high",
  "http_status": 200,
  "notes": [
    "WordPress indicators detected.",
    "Plugin readme.txt is accessible.",
    "Version 4.8.6 is within the affected range <= 4.8.6."
  ]
}

色の無効化

出力が別のプログラムや端末にリダイレクトされる場合:

py CVE-2026-14281-check.py https://example.com --no-color

終了コード

チェッカーはスクリプトや CI/CD 環境に役立つ終了コードを提供します。

コード意味
0対象は脆弱であると特定されなかった
1潜在的に脆弱なバージョンが検出された
2エラー、または脆弱性のステータスを判定できなかった
130ユーザーがスキャンを中断した

Windows での例:

py CVE-2026-14281-check.py https://example.com

if %ERRORLEVEL% EQU 1 echo Potential vulnerability detected

検出の仕組み

チェッカーは CVE-2026-14281 を悪用しようとはしません。

代わりに、いくつかのパッシブチェックを実行します:

1. WordPress の検出

ホームページを検査して、以下のような一般的な WordPress の指標を探します:

  • wp-content
  • wp-includes
  • wp-json
  • WordPress ジェネレーターメタデータ

2. プラグインの検出

レスポンスを検査して、影響を受けるプラグインディレクトリへの参照を探します。

3. バージョンの検出

チェッカーは以下からインストールされているバージョンの特定を試みます:

  • プラグインのアセット URL
  • 公開 readme.txt

4. バージョンの評価

バージョンが特定された場合、既知の影響範囲と比較されます。

Version <= 4.8.6
        │
        ├── YES → Potentially vulnerable
        │
        └── NO  → Outside known affected range

重要: 誤検知と検知漏れ

パッシブなバージョンチェッカーは、対象が安全であることを保証できません。

考えられる制限事項は以下のとおりです:

  • プラグインのアセットがキャッシュされている可能性がある。
  • バージョン情報が隠されている可能性がある。
  • readme.txt にアクセスできない可能性がある。
  • セキュリティプラグインがリクエストをブロックする可能性がある。
  • リバースプロキシ/WAF がレスポンスを改変する可能性がある。
  • プラグインがインストールされていても、公開されて検出できない可能性がある。
  • バージョン変更なしにバックポートされたセキュリティ修正が存在する可能性がある。
  • 検出されたバージョンが、現在実行されているコードを正確に表していない可能性がある。

したがって:

UNKNOWN は安全を意味せず、NOT IN AFFECTED VERSION RANGE は完全なセキュリティ評価を構成しません。

確認済みの修復については、WordPress 管理環境またはパッケージ/ファイルシステム情報から、インストールされているプラグインを直接確認してください。


設計による安全性

このプロジェクトは意図的に能動的な悪用を避けています。

以下は行いません:

  • WordPress ユーザーの作成
  • 管理者権限の付与
  • 既存アカウントの変更
  • OTP バイパスの試行
  • エクスプロイトペイロードの送信
  • プラグイン設定の変更
  • ファイルのアップロード
  • 対象上でのコマンド実行
  • データの削除または改変

目的は脆弱性の特定であり、悪用ではありません。


プロジェクト構成

CVE-2026-14281-checker/
│
├── CVE-2026-14281-check.py
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore

依存関係

このプロジェクトは以下を使用します:

Requests

対象との通信に使用される HTTP クライアント。

Colorama

Windows で信頼性の高いカラー端末出力を提供します。

すべての依存関係をインストールするには:

pip install -r requirements.txt

責任ある開示

評価を許可されている脆弱なインストール環境を発見した場合:

  1. 影響を受けるバージョンを確認する。
  2. システム所有者または責任あるセキュリティチームに通知する。
  3. 修正バージョンへの更新を推奨する。
  4. 不必要な悪用を避ける。
  5. 無関係なデータにアクセスせずに関連する証拠を保全する。

許可なくシステムをスキャンするためにこのツールを使用しないでください。


免責事項

このプロジェクトは防御的セキュリティ研究、脆弱性評価、教育、および許可されたペネトレーションテストのために提供されています。

作者は、このソフトウェアの使用に起因する誤用、無許可のスキャン、損害、データ損失、サービス中断、その他いかなる結果についても責任を負いません。

このプロジェクトを使用することにより、お客様は適用されるすべての法律、規制、契約、および許可要件を遵守することに同意するものとします。


ライセンス

このプロジェクトは MIT License の下で公開されています。


バージョン

v1.0.0

初回公開リリース。

ツールをダウンロード