Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-23550-poc — Bashベースの概念実証テスター(CVE-2026-23550)。WordPressのモジュラーコネクタログインエンドポイントをチェックし、管理者クッキーの発行を確認し、ダッシュボードへのアクセスを検証します。単一ターゲットとリストスキャンをサポートし、タイムアウトを設定可能。 | Kitploit
ツール/GitHubGitHub/baktistr/cve-2026-23550-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubbaktistr/cve-2026-23550-poc

cve-2026-23550-poc

Bashベースの概念実証テスター(CVE-2026-23550)。WordPressのモジュラーコネクタログインエンドポイントをチェックし、管理者クッキーの発行を確認し、ダッシュボードへのアクセスを検証します。単一ターゲットとリストスキャンをサポートし、タイムアウトを設定可能。

リポジトリを見る
51ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23550 PoC

CVE-2026-23550 用の小さな Bash テスターです。影響を受ける WordPress モジュラーコネクタのログインエンドポイントにリクエストを送信し、wordpress_logged_in_ クッキーが発行されるかどうかを確認し、管理ダッシュボードへのアクセスを確認しようとします。

警告: このツールは、所有しているシステム、またはテストする明示的な許可があるシステムに対してのみ使用してください。許可されていないセキュリティテストは違法であり、混乱を引き起こす可能性があります。

Requirements

  • Bash 4+
  • curl
  • grep
  • mktemp

Usage

スクリプトを実行可能にします:

root@kitploit:~
chmod +x cve-2026-23550-poc.sh

デフォルトのローカルターゲット (http://localhost:8080) をスキャンします:

root@kitploit:~
./cve-2026-23550-poc.sh

オプションまたは下位互換性のある位置引数形式のいずれかを使用して1つのターゲットをスキャンします:

root@kitploit:~
./cve-2026-23550-poc.sh --target https://example.com
./cve-2026-23550-poc.sh https://example.com

ターゲットのリストをスキャンします:

root@kitploit:~
./cve-2026-23550-poc.sh --list targets.txt

リストには、1行に1つの完全なベースURLが含まれている必要があります。空行と # で始まるコメントは無視されます:

root@kitploit:~
# Authorized test systems
http://localhost:8080
https://staging.example.com

ショートオプションもサポートされています:

root@kitploit:~
./cve-2026-23550-poc.sh -t https://example.com
./cve-2026-23550-poc.sh -l targets.txt

完全なコマンドリファレンスについては ./cve-2026-23550-poc.sh --help を実行してください。

Results

  • VULNERABLE - admin cookie issued は、エンドポイントがWordPressログインクッキーを返したことを意味します。
  • Admin dashboard access confirmed は、クッキーによってスクリプトがダッシュボードマーカーを含むページを取得できたことを意味します。
  • No admin cookie は、期待されるログインクッキーが見つからなかったことを意味します。これだけでは、ターゲットが完全にパッチ適用されているとは証明されません。
  • リストスキャンは、スキャンしたターゲット数、脆弱な応答数、クッキーなしの応答数、リクエストエラー数の集計で終了します。

ネットワークリクエストは、5秒の接続タイムアウトと15秒の合計タイムアウトを使用します。リダイレクト(例: http → https や末尾スラッシュの正規化)はフォローされ、リクエストが実際のエンドポイントに到達し、発行されたクッキーがキャプチャされます。クッキージャーは一時ファイルに保存され、各ターゲットの後に削除されます。

Credits

  • 脆弱性の研究と記事: CVE-2026-23550: WordPress Modular DS プラグインにおける重大な権限昇格 (CVSS 10) — Abu Hurayra
ツールをダウンロード