Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-4257 — CVE-2026-4257 のエクスプロイト: Supsystic WordPress プラグインの Contact Form (≤1.7.36) におけるサーバーサイドテンプレートインジェクション。ユーザー制御のフォームフィールドを介して、認証なしのリモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/bootstrapbool/cve-2026-4257
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツールペイロード開発
GitHubbootstrapbool/cve-2026-4257

cve-2026-4257

CVE-2026-4257 のエクスプロイト: Supsystic WordPress プラグインの Contact Form (≤1.7.36) におけるサーバーサイドテンプレートインジェクション。ユーザー制御のフォームフィールドを介して、認証なしのリモートコード実行を可能にします。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-4257

これは、Supsystic 製の "Contact Form" WordPress プラグインのバージョン 1.7.36 以前に存在する、サーバーサイドテンプレートインジェクション (SSTI) の脆弱性 CVE-2026-4257 を利用するものです。この脆弱性により、認証されていない攻撃者はリモートコード実行を達成できます。

脆弱性は formsViewCfs クラスの generateHtml() 関数に存在し、適切なタイプであれば Contact Form のいずれかのフィールドパラメータを介して、ユーザーが制御する入力を受け入れます。

*Ubuntu 24.04 と Supsystic の Contact Form バージョン 1.7.36 でテスト済み

Python スクリプトのオプション

*モジュールのドキュメントについては msf-exploit.md を参照してください。

--field

ペイロードの注入に使用するフィールドです。適切なタイプの Contact Form で使用される有効なフィールドである必要があります。

ユーザー入力を受け入れ、RCE につながることが確認されているフィールドタイプは、Text、Textarea、Number、Email、Time、URL です。Button フィールドタイプは機能しません。

デフォルトのフィールドは first_name、last_name、subject、message、email ですが、これらのいずれも変更または削除できます。

FIELD が渡されない場合、モジュールは HTML からフィールドを導出しようとします。ただし、タイプ検出は実行されないため、検出されたフィールドが無効なタイプである可能性があります。導出された最初のフィールドのみが使用されますが、出力された他のフィールドを手動で試すこともできます。

--no-color

ANSI エスケープコードの使用を防ぎます (出力をパイプ処理する場合に便利です)。

payload

実行するシェルコマンド。

url

脆弱なコンタクトフォームを含むページへの完全なファイルパスを含む、アプリケーションの URL (例: http://10.0.0.9/wordpress/index.php/sample-page)

ツールをダウンロード