Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-75816 — CVE-2026-75816 の概念実証およびラボ再現。これは、admin-ajax フォーム送信を介した、認証不要の WordPress Frontend Admin アカウント乗っ取りです。 | Kitploit
ツール/GitHubGitHub/abraxas/cve-2026-75816
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト認証ラボと実践
GitHubabraxas/cve-2026-75816

CVE-2026-75816

CVE-2026-75816 の概念実証およびラボ再現。これは、admin-ajax フォーム送信を介した、認証不要の WordPress Frontend Admin アカウント乗っ取りです。

リポジトリを見る
233日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Abraxas Labs - CVE-2026-75816

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  [email protected]  ·  CVE-2026-75816

CVE-2026-75816

Frontend Admin by DynamiApps 3.29.11 - shabti

私は @abraxas_null です。ループバックラボです。クライアントは CVE-2026-75816-Abraxas-Labs.py です。

user_1 は投稿ではありません。未認証の admin-ajax.php frontend_admin/form_submit です。ActionPost::conditions_logic() はオブジェクト ID が非数値(user_1)の場合に早期リターンし、current_user_can('edit_post') をスキップします。3.29.11 の Email フィールド pre_update_value には edit_user チェックがなく、ユーザー 1 のメールアドレスを wp_update_user します。NVD は 3.29.12 までをリストしていますが、チェンジログでは 3.29.12 でそのチェックが追加されています。ラボは 3.29.11 です。最新は 3.29.13 です。

CVECVE-2026-75816 · CVE.org
CWECWE-287
CVSSCritical: 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ProductFrontend Admin by DynamiApps
Affected3.29.11 までのすべてのバージョン(NVD は 3.29.12 をリストしていますが、3.29.12 で Email フィールドの edit_user チェックが追加されました)
Patched3.29.12 以降
Authなし
LicenseGNU Affero GPL v3.0
Lab127.0.0.1 のみ

攻撃者ができること

ゲストの POST が管理者のメールアドレスを変更します。そのアドレスへのパスワードリセットはアカウント乗っ取りです。ラボはメールアドレスの変更で停止します。私は他人の管理者を狙ったパスワードリセットの手順を公開しません。


発見方法

Wordfence が pre_update_value と user_1 を指摘しました。私は conditions_logic を読み、次に Email フィールドを読み、そして公開フォームを収集しました。

GET /fea-lab/。_acf_nonce、_acf_objects、user_email フィールドキーを取得。POST acff[post][<key>][email protected]。GET /?fea_lab_email=1。小さな ajax JSON Post updated、そして新しいアドレス。

回り道:action=pre_update_value や parse_array(関数名はルートではありません)、ハードコードされた nonce、数値の post_id(そうすると edit_post が実際に実行され、ゲストは拒否されます)、who_can_see が all でない、3.29.12、ボディにまだ残っている [email protected] を成功とみなすこと。


ラボ

ポート 8088。Frontend Admin 3.29.11。公開フォーム /fea-lab/、who_can_see=all、オブジェクト user_1。

  • lab/Dockerfile
  • lab/docker-compose.override.yml
  • lab/docker-compose.yml
  • lab/run.sh

ターゲットは 127.0.0.1:8088 のみ(またはバインドしたループバック)。

cd lab
docker compose up --force-recreate
./run.sh

証拠:GET /?fea_lab_email=1 が [email protected] であること。汎用フォーム HTML や [email protected] は証拠ではありません。

何も学ばずに失敗する方法:

  • [email protected] が管理者メールアドレスのまま
  • メールアドレス変更なしの admin-ajax 0 / -1 / permission JSON
  • リバースシェル
  • 攻撃者のメールボックスへの実際のパスワードリセット

修正

Frontend Admin by DynamiApps を 3.29.12 以降に更新してください(最新は 3.29.13)。パッチ済みビルドに対して CVE-2026-75816-Abraxas-Labs.py を再実行してください:管理者メールアドレスが変更されてはなりません。


参考資料

  • CVE-2026-75816 · NVD

  • CVE-2026-75816 · CVE.org

  • plugins.trac.wordpress.org/browser/acf-frontend-form-element/tags/3.29.10/main/frontend/fields/user/class-user-email.php#L127

  • plugins.trac.wordpress.org/browser/acf-frontend-form-element/tags/3.29.10/main/frontend/forms/actions/post.php#L1001

  • plugins.trac.wordpress.org/browser/acf-frontend-form-element/tags/3.29.10/main/frontend/forms/actions/post.php#L1224

  • plugins.trac.wordpress.org/browser/acf-frontend-form-element/tags/3.29.10/main/frontend/forms/classes/display.php#L26

  • plugins.trac.wordpress.org/browser/acf-frontend-form-element/tags/3.29.10/main/frontend/forms/classes/submit.php#L125

  • plugins.trac.wordpress.org/changeset/3664865/acf-frontend-form-element

  • www.wordfence.com/threat-intel/vulnerabilities/id/f1637a3b-7b0f-485d-9d19-4f711f8c671b?source=cve

  • github.com/advisories/GHSA-pv54-wq7v-wf7v

  • nvd.nist.gov/vuln/detail/CVE-2026-75816

  • プラグインディレクトリ: acf-frontend-form-element

  • Trac ブラウザ: plugins.trac.wordpress.org/acf-frontend-form-element

  • SVN タグ: plugins.svn.wordpress.org/acf-frontend-form-element

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


ライセンス

GNU Affero GPL v3.0。LICENSE を参照してください。


クライアントはループバックと通信します。所有していないシステムに対して使用することは Abraxas Labs によって許可されていません。保証はありません。

abraxaslabs.tech · github.com/abraxas · @abraxas_null

ツールをダウンロード