Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-84753 — CVE-2026-84753 の概念実証エクスプロイトおよびラボ。これは Mail Mint <= 1.31.0 における mint-form-submit REST エンドポイントを介した未認証の PHP オブジェクトインジェクションです。 | Kitploit
ツール/GitHubGitHub/abraxas/cve-2026-84753
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストラボと実践
GitHubabraxas/cve-2026-84753

CVE-2026-84753

CVE-2026-84753 の概念実証エクスプロイトおよびラボ。これは Mail Mint <= 1.31.0 における mint-form-submit REST エンドポイントを介した未認証の PHP オブジェクトインジェクションです。

リポジトリを見る
9時間41分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Abraxas Labs — CVE-2026-84753

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-84753

CVE-2026-84753

Mail Mint 1.31.0 — WPFunnels

Mail Mint <= 1.31.0 バージョンにおける未認証の PHP オブジェクトインジェクション。

CVECVE-2026-84753 · CVE.org
CWECWE-502
CVSSCritical: 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ProductMail Mint
Affected1.31.0 までのすべてのバージョン(含む)
Patched1.31.1 以降
Authなし(ソースマップを参照)
Lab127.0.0.1 のみ · ベンダー/クライアント開示パックであり、スキャナーではない

アドバイザリ(ソースマップより)

PHP オブジェクトインジェクションは contact meta に対する maybe_unserialize であり、ajax action= ではない。HTTP は REST mint-form-submit。PHP メソッド名は action= ではない。


エントリ

  • Method: POST
  • Path: /?rest_route=/mint-mail/v1/mint-form-submit
  • Router: REST mint-mail/v1/mint-form-submit (FormSubmissionController::mrm_submit_form)。permission_callback は常に true。wp_nonce は wp_rest (uid 0)。post_data はクエリ文字列のフォームフィールド。
  • Notes: CVE-2026-84753 CWE-502: 未認証のフォームフィールドが contact meta として保存され、その後 ContactModel::safe_unserialize_meta() がそれらを maybe_unserialize() する(オブジェクトは is_array による破棄の前にインスタンス化される)。1.31.1 は is_serialized() 入力を拒否し、allowed_classes=>false を使用する。ラボのシードは mint_forms id=1 とページスラッグ mm-lab-nonce を MM_NONCE= とともに挿入する。同じメールアドレスで 2 回送信し、2 回目のリクエストが ContactModel::get に到達するようにする。証拠は 500/JSON エラーまたは debug.log 内の一意のクラス名 POCWitness84753 であり、リバースシェルではない。最初の POST がペイロードを保存し、2 回目の POST がそれをアンシリアライズする。

コールチェーン

  • GET /?rest_route=/wp/v2/pages&slug=mm-lab-nonce → MM_NONCE
  • POST mint-mail/v1/mint-form-submit post_data email+form_id+serialized extra field
  • FormAction::handle_form_submission stores meta verbatim (FormAction.php:58-64, 265)
  • second POST existing contact → ContactModel::get → safe_unserialize_meta maybe_unserialize (ContactModel.php:1552-1557)
  • object __wakeup/__destruct / unknown class error

ラボの前提条件

  • mail-mint 1.31.0 が有効な WordPress
  • mint_forms 行 id=1 status published
  • 公開 MM_NONCE= uid 0 用の wp_rest nonce
  • ダブルオプトインが無効化されており、WPMailMailer is_plugin_active() が meta 保存前に fatal にならない
  • ラボの mu-plugin カナリアクラス POCWitness84753(wakeup/destruct が名前をログに記録する。ガジェットチェーンではない)

証拠

レスポンスまたは debug.log に POCWitness84753 が含まれる(アンシリアライズ中の未知のクラス)。テーマの HTML、nonce ボットメッセージ、またはクラスエラーのない成功 JSON はオブジェクトインジェクションの証拠ではない。

成功ではないもの

  • 一般的な 200 hello world HTML
  • Seems like you are a bot
  • Form is not valid / Email Field Not found
  • アンシリアライズエラーのない status success(ペイロードがインスタンス化されていない)
  • リバースシェルまたはアウトバウンド接続

パッチ / 修復

まずこれを実行: Mail Mint を 1.31.1 以降に更新する。

アップグレード後の確認

  • パッチ適用済みビルドに対して CVE-2026-84753-Abraxas-Labs.py を再実行する: マッピングされた証拠が出現しないことを確認する。
  • デプロイされたツリー内のベンダーアドバイザリ / チェンジセットを確認する(参考文献を参照)。
  • WAF シグネチャは遅延であり、パッチではない。

すぐに更新できない場合

  • 影響を受けるコンポーネントを無効化または隔離する。
  • 本番環境で証拠条件を探す(新たな特権ユーザー、予期しないファイル、注入された行など、この CVE のマップが示すもの)。

再現(許可されたラボ)

http://127.0.0.1:8088(またはバインドしたループバック)のみを対象とする。このスクリプトをインターネットに向けないこと。

root@kitploit:~
python3 CVE-2026-84753-Abraxas-Labs.py

成功とは、レスポンスボディ内の上記の証拠である。一般的な 200 HTML はそうではない。


ラボイメージ

再現に使用したループバックスタック。このフォルダ内の Dockerfile がソースからビルドする場合を除き、公式イメージ。

  • lab/docker-compose.yml
  • lab/docker-compose.override.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

YAML がローカルディレクトリをマウントする場合(バージョンテーブルからのプラグイン zip / ソースタグ)、脆弱な製品ツリーを Compose の隣にバインドする。127.0.0.1 以外は公開しないこと。


参考文献

  • CVE-2026-84753 · NVD

  • CVE-2026-84753 · CVE.org

  • patchstack.com/database/wordpress/plugin/mail-mint/vulnerability/wordpress-mail-mint-plugin-1-31-0-php-object-injection-vulnerability?_s_id=cve

  • github.com/advisories/GHSA-28vg-wv39-3g8h

  • nvd.nist.gov/vuln/detail/CVE-2026-84753

  • プラグインディレクトリ: mail-mint

  • Trac ブラウザ: plugins.trac.wordpress.org/mail-mint

  • SVN タグ: plugins.svn.wordpress.org/mail-mint

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


レコード(構造化)

root@kitploit:~
# CVE-2026-84753  (structured records)

- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-84753`
- CWE: CWE-502
- published: 2026-09-03T17:17:25.673

## NVD description

Unauthenticated PHP Object Injection in Mail Mint <= 1.31.0 versions.

## MITRE description

error: <urlopen error [Errno 8] nodename nor servname provided, or not known>

## Affected


## References (JSON sources only)

- https://patchstack.com/database/wordpress/plugin/mail-mint/vulnerability/wordpress-mail-mint-plugin-1-31-0-php-object-injection-vulnerability?_s_id=cve
- https://github.com/advisories/GHSA-28vg-wv39-3g8h
- https://nvd.nist.gov/vuln/detail/CVE-2026-84753

## GitHub advisory

Unauthenticated PHP Object Injection in Mail Mint <= 1.31.0 versions.

Unauthenticated PHP Object Injection in Mail Mint <= 1.31.0 versions.

免責事項

このパックはベンダー、サイト所有者、およびライセンスを受けたラボ向けである。スクリプトは 127.0.0.1 と通信する。所有していないシステムに対して使用することは Abraxas Labs によって許可されていない。保証はない。

abraxaslabs.tech · github.com/abraxas · @abraxas_null

ツールをダウンロード