Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-62062 — CVE-2026-62062の概念実証およびラボパック。Elementor 4.3.0~4.3.1における未認証のCSRF REST nonceバイパスであり、管理者アカウントの作成を可能にします。 | Kitploit
ツール/GitHubGitHub/abraxas/cve-2026-62062
脆弱性分析エクスプロイトウェブアプリケーション悪用セキュリティ仮想化ウェブセキュリティペネトレーションテストラボと実践
GitHubabraxas/cve-2026-62062

CVE-2026-62062

CVE-2026-62062の概念実証およびラボパック。Elementor 4.3.0~4.3.1における未認証のCSRF REST nonceバイパスであり、管理者アカウントの作成を可能にします。

リポジトリを見る
12日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Abraxas Labs — CVE-2026-62062 — WordPress

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-62062

CVE-2026-62062 — WordPress

WordPress — Elementor Website Builder 4.3.1 — Elementor

Elementor Website Builder におけるクロスサイトリクエストフォージェリ (CSRF) 脆弱性により、クロスサイトリクエストフォージェリが可能です。この問題は Elementor Website Builder の n/a から 4.3.1 までのバージョンに影響します。

CVECVE-2026-62062 · CVE.org
CWECWE-352
CVSSHigh: 8.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
製品Elementor Website Builder
影響を受けるバージョン4.3.1 までのすべてのバージョン (含む)
修正済み4.3.2 以降
認証未認証 (ソースマップを参照)
ライセンスGNU Affero GPL v3.0
ラボ127.0.0.1 のみ · ベンダー/クライアント開示パックであり、スキャナーではありません

アドバイザリ (ソースマップより)

elementor/core/common/modules/events-manager/rest-api/events-proxy-rest-api.php の is_own_route_request。4.3.2 では生の REQUEST_URI ではなく rest_route プレフィックスを使用します。


エントリ

  • メソッド: POST
  • パス: /?rest_route=/wp/v2/users&x=elementor/v1/events/
  • ルーター: 未認証 CSRF。Elementor Events_Proxy_REST_API.bypass_nonce_check_for_own_routes が rest_authentication_errors に対して作用。is_own_route_request が REQUEST_URI を strpos。
  • 備考: 未認証 CVE-2026-62062 CWE-352 Elementor 4.3.1。ウィットネス: 201 JSON slug=csrfadmin-* roles administrator。URI 部分文字列を含まない対照 POST は rest_cookie_invalid_nonce。リバースシェルではありません。

コールチェーン

  • victim admin has wordpress_logged_in cookie
  • POST /?rest_route=/wp/v2/users&x=elementor/v1/events/ JSON roles=administrator, no X-WP-Nonce
  • Events_Proxy_REST_API.is_own_route_request strpos REQUEST_URI
  • rest_authentication_errors returns true; rest_cookie_check_errors skips nonce
  • wp/v2/users create_item as the victim administrator

ラボの前提条件

  • Elementor 4.3.0 または 4.3.1 が有効
  • 管理者 Cookie セッション (UI:R) が URL にアクセスし、そのブラウザが POST を送信する

ウィットネス

管理者 Cookie を伴い nonce なしの POST: URI 部分文字列なしでは 401、x=elementor/v1/events/ を伴うと 201 administrator ユーザー。

成功ではないもの

  • 攻撃 URL での 401 rest_cookie_invalid_nonce
  • URI バイパスなしで作成されたユーザー
  • リバースシェル

パッチ / 修復

まずこれを実施: Elementor Website Builder を 4.3.2 以降に更新してください。

アップグレード後の確認

  • パッチ適用済みビルドに対して CVE-2026-62062-Abraxas-Labs.py を再実行: マップされたウィットネスが出現しないことを確認してください。
  • デプロイされたツリー内のベンダーアドバイザリ / チェンジセットを確認してください (参考文献を参照)。
  • WAF シグネチャは遅延であり、パッチではありません。

すぐに更新できない場合

  • 影響を受けるコンポーネントを無効化または隔離してください。
  • 本番環境でウィットネス条件を探してください (新たな特権ユーザー、予期しないファイル、注入された行 — この CVE のマップが示すものは何であれ)。

再現 (許可されたラボ)

http://127.0.0.1:8088 (またはバインドしたループバック) のみを対象としてください。このスクリプトをインターネットに向けないでください。

root@kitploit:~
python3 CVE-2026-62062-Abraxas-Labs.py

成功とは、レスポンスボディに上記のウィットネスが現れることです。一般的な 200 HTML はそうではありません。


ラボイメージ

再現に使用したループバックスタック。このフォルダ内の Dockerfile がソースからビルドする場合を除き、公式イメージを使用します。

  • lab/docker-compose.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

YAML がローカルディレクトリ (バージョン表のプラグイン zip / ソースタグ) をマウントする場合は、脆弱な製品ツリーを Compose の隣にバインドしてください。127.0.0.1 以外は何も公開しないでください。


参考文献

  • CVE-2026-62062 · NVD

  • CVE-2026-62062 · CVE.org

  • www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/elementor/elementor-website-builder-430-431-cross-site-request-forgery-via-rest-nonce-bypass-to-privilege-escalation

  • patchstack.com/database/wordpress/plugin/elementor/vulnerability/wordpress-elementor-website-builder-plugin-4-3-1-cross-site-request-forgery-csrf-vulnerability

  • www.cve.org/CVERecord?id=CVE-2026-62062

  • patchstack.com/database/wordpress/plugin/elementor/vulnerability/wordpress-elementor-website-builder-plugin-4-3-1-cross-site-request-forgery-csrf-vulnerability?_s_id=cve

  • プラグインディレクトリ: elementor

  • Trac ブラウザ: plugins.trac.wordpress.org/elementor

  • SVN タグ: plugins.svn.wordpress.org/elementor

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


記録 (構造化)

root@kitploit:~
# CVE-2026-62062

CWE: CWE-352
CVSS: High 8.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H (Patchstack / Wordfence).

## Description

Elementor 4.3.0–4.3.1 skips WordPress REST cookie nonce validation when `$_SERVER['REQUEST_URI']` contains `elementor/v1/events/`. An unauthenticated attacker who tricks an administrator cookie session into requesting a REST URL with that substring can perform any REST action the victim’s role allows, including creating an administrator.

## Product

Elementor Website Builder 4.3.1 (fixed in 4.3.2). Free plugin on wordpress.org. Lab oracle is CSRF-style REST user create, not RCE.

ライセンス

この開示パックは GNU Affero General Public License v3.0 の下でライセンスされています。LICENSE を参照してください。


免責事項

このパックはベンダー、サイト所有者、およびライセンスを受けたラボ向けです。スクリプトは 127.0.0.1 と通信します。所有していないシステムに対して使用することは Abraxas Labs によって許可されていません。保証はありません。

abraxaslabs.tech · github.com/abraxas · @abraxas_null

ツールをダウンロード