Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WordPress-KeepInMind-CVE-2026-9271-Exploit — WordPress KeepInMind プラグインの CVE-2026-9271 に対する権限付き格納型 XSS 評価ツール。脆弱なバージョンを検出し、安全なテストペイロードを注入し、SQLite レポートによる一括スキャンをサポートします。 | Kitploit
ツール/GitHubGitHub/cerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubcerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit

WordPress-KeepInMind-CVE-2026-9271-Exploit

WordPress KeepInMind プラグインの CVE-2026-9271 に対する権限付き格納型 XSS 評価ツール。脆弱なバージョンを検出し、安全なテストペイロードを注入し、SQLite レポートによる一括スキャンをサポートします。

リポジトリを見る
1161ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

KIM-Guardian Pro

CVE-2026-9271 — WordPress KeepInMind 格納型 XSS 評価

Python Version CVE Plugin License Platform

CVE-2026-9271 向け認可済みセキュリティ評価ツール
作者: Sudeepa Wanigarathna · ツール: KIM-Guardian Pro v1.0
メインスクリプト: CVE-2026-9271.py

k

[!IMPORTANT] 認可された使用のみ。 本ツールは、セキュリティ研究、教育、および自分が所有するか、明示的な書面による許可を得たシステムのテストを目的としています。コンピュータシステムへの不正アクセスは違法です。作者は誤用による責任を負いません。


目次

  • 概要
  • 脆弱性の詳細
  • 機能
  • インストール
  • クイックスタート
  • 使用方法
  • コマンドリファレンス
  • 出力とレポート
  • トラブルシューティング
  • リポジトリ構成
  • バージョン履歴
  • 免責事項
  • 作者とクレジット
  • ライセンス

概要

CVE-2026-9271 は、WordPress プラグイン KeepInMind(Dashboard Notes)における**格納型クロスサイトスクリプティング(XSS)**の問題です。メモコンテンツのサニタイズが不十分なため、低権限の認証済みユーザー(Contributor+)が、管理者のブラウザで実行される HTML/JS を保存でき、管理者セッションの侵害 / アカウント乗っ取りにつながる可能性があります。

KIM-Guardian Pro(CVE-2026-9271.py)は、認可されたテスター向けの Python 評価ツールであり、以下を目的としています:

  • KeepInMind のインストールとバージョン範囲を検出
  • 安全なテストモードでの評価を実行(オーバーレイマーカー、認証情報のキャプチャなし)
  • プラグインの存在と脆弱なバージョンを確認するため、URL リストを一括スキャン
  • 結果を SQLite と reports/ 配下のテキストレポートに保存
  • 管理されたラボシミュレーション用にローカルキャプチャ / Web UI をオプションで実行

脆弱性の詳細

属性値
CVE IDCVE-2026-9271
攻撃ベクトル認証済み(Contributor+)→ 格納型 XSS → 管理者への影響
影響管理者ブラウザでの XSS。脆弱なインストール環境ではアカウント乗っ取りの可能性
影響を受ける製品WordPress KeepInMind / KeepInMind Dashboard Notes
影響を受けるバージョン≤ 0.8.4.2(0.8.4.3+ で修正済み)
脆弱性の種類格納型クロスサイトスクリプティング(XSS)
CWECWE-79(Web ページ生成時における入力の不適切な無害化)

関連する対象面

対象面役割
/wp-json/keepinmind/v1/notesメモの作成・読み取りに使用される REST API
/wp-admin/保存されたメモがレンダリングされる可能性のある管理ダッシュボード
プラグインパス/wp-content/plugins/keepinmind-dashboard-notes/

評価フロー(概要)

  1. Contributor+ ユーザーとして認証する(認証情報が提供されている場合)
  2. KeepInMind がインストールされていることを確認し、WordPress / プラグインのバージョンを記録する
  3. メモ REST API 経由でテストペイロードを注入する(デフォルト)
  4. メモがレンダリングされる場所にマーカーが表示されることを確認する
  5. 注入したメモをクリーンアップする(--no-cleanup を指定しない限り)
  6. 評価メタデータを SQLite とテキストレポートに保存する

機能

コア機能

機能説明
プラグイン検出KeepInMind のインストールパスとバージョン文字列をチェック
WordPress バージョン利用可能な場合に generator / バージョンメタデータを抽出
安全なテストモード認証情報をキャプチャせずに XSS を証明するデフォルトのオーバーレイマーカー
認証済み評価Contributor+ の認証情報でログインし、完全な REST 注入を実行
ペイロードのクリーンアップ評価後に注入したメモを削除
一括スキャンプラグインと脆弱なバージョンに対するマルチスレッドの URL リストスキャン
SQLite 履歴評価を kim_guardian.db に保存
テキストレポートタイムスタンプ付きレポートを reports/ 配下に書き込み
キャプチャサーバーラボでの認証情報キャプチャ訓練用のオプションのローカル HTTP リスナー
Web UIオプションの Flask ダッシュボード(web モード)

運用制御

機能説明
詳細ロギングlogs/ 配下へのファイル + コンソールデバッグ
プロキシサポートBurp や他の HTTP プロキシ経由でトラフィックをルーティング
設定可能なタイムアウトリクエストごとのタイムアウト(デフォルト 30 秒)
ワーカープール一括スキャン用の調整可能な並行処理数

インストール

前提条件

  • Python 3.8+
  • pip
  • 認可されたターゲットへのネットワーク到達可能性

セットアップ

root@kitploit:~
cd /path/to/exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt
# Recommended extras used by this script:
pip install colorama beautifulsoup4 requests flask

python3 CVE-2026-9271.py --help

コア依存関係

root@kitploit:~
requests>=2.31.0
beautifulsoup4>=4.12.0
colorama>=0.4.6
flask>=3.0.0          # optional — web mode only

クイックスタート

https://lab.example はラボまたは認可されたターゲットのみに置き換えてください。

root@kitploit:~
# Help / modes
python3 CVE-2026-9271.py --help

# Safe single-target assessment (default: test payload)
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' -v

# Bulk version / plugin scan
python3 CVE-2026-9271.py bulk -f targets.txt -w 8 -o bulk_results.txt

# List recent assessments from SQLite
python3 CVE-2026-9271.py db --list --limit 20

# Local capture server (lab only)
python3 CVE-2026-9271.py capture --port 5000

# Optional web UI
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

使用方法

1. ヘルプを表示

root@kitploit:~
python3 CVE-2026-9271.py --help
python3 CVE-2026-9271.py assess --help

2. 安全な評価(推奨)

デフォルトモードは認証情報を取得しないテストオーバーレイを使用します。REST API 経由の注入には Contributor+ の認証情報を指定してください。

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor \
  -p 'password' \
  -v

ワークフロー:

  1. バナーを表示し、一意のペイロード ID を作成する
  2. 認証する(-u / -p が指定されている場合)
  3. KeepInMind + WordPress のバージョンを検出する
  4. 安全なテストマーカーを注入して検証する
  5. メモをクリーンアップする(--no-cleanup を指定しない限り)
  6. 結果を DB + reports/kim_assessment_*.txt に保存する

3. クリーンアップをスキップ

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' --no-cleanup

4. プロキシ + タイムアウト

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  --proxy http://127.0.0.1:8080 \
  --timeout 45 \
  -v

5. ラボ攻撃シミュレーション(認可された環境のみ)

攻撃者 / キャプチャのベース URL と --real が必要です。ラボではキャプチャを localhost に設定することを推奨します。

root@kitploit:~
# Terminal 1 — capture listener
python3 CVE-2026-9271.py capture --port 5000

# Terminal 2 — assessment with capture endpoint
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  -a http://127.0.0.1:5000 \
  --real \
  -v

キャプチャ UI(サーバー実行時):

パス目的
/キャプチャサーバーのステータスページ
/captureフォーム送信用の POST エンドポイント
/captured最近キャプチャされたエントリ(ラボレビュー用)

6. 一括スキャン

root@kitploit:~
# targets.txt — one URL per line
python3 CVE-2026-9271.py bulk -f targets.txt -w 5 -o bulk_scan_results.txt

# Or comma-separated URLs
python3 CVE-2026-9271.py bulk -u "https://a.example,https://b.example" -w 3

一括チェックには通常、WordPress のヒント、KeepInMind のバージョン、REST の到達可能性、wp-login.php の存在が含まれます。

7. データベース履歴

root@kitploit:~
python3 CVE-2026-9271.py db --list
python3 CVE-2026-9271.py db --list --limit 50

8. Web インターフェース

root@kitploit:~
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

安全性のため、デフォルトで localhost にバインドします。


コマンドリファレンス

グローバル

モード説明
assess単一ターゲットの KeepInMind 評価
bulk複数ターゲットのプラグイン / バージョンスキャン
captureローカル認証情報キャプチャ HTTP サーバー
webオプションの Flask Web UI
db保存された評価を一覧表示

assess

引数デフォルト説明
url必須対象の WordPress URL
-u, --username—WordPress ユーザー名(Contributor+)
-p, --password—WordPress パスワード
-a, --attacker—キャプチャサーバーのベース URL(ラボシミュレーション)
-t, --testオン安全なテストペイロードを優先
-r, --realオフラボ攻撃ペイロードを有効化(--attacker が必要)
--no-cleanupオフ注入したメモをそのまま残す
-v, --verboseオフ詳細 / デバッグロギング
--timeout30リクエストタイムアウト(秒)
--proxy—プロキシ URL(例: http://127.0.0.1:8080)

bulk

引数デフォルト説明
-f, --file—URL のファイル(1 行に 1 つ)
-u, --urls—カンマ区切りの URL
-w, --workers5スレッドプールサイズ
-o, --outputbulk_scan_results.txtレポートパス

capture

引数デフォルト説明
--port5000リッスンポート

web

引数デフォルト説明
--host127.0.0.1バインドアドレス
--port8080リッスンポート

db

引数デフォルト説明
--listオフ最近の評価を一覧表示
--limit10表示する最大行数

出力とレポート

コンソール

認証、プラグイン検出、注入、検証、クリーンアップのカラー化されたステータス。

テキストレポート

assess の実行が成功すると、次のようなファイルが書き込まれます:

root@kitploit:~
reports/kim_assessment_YYYYMMDD_HHMMSS.txt

SQLite

ファイル目的
kim_guardian.db評価履歴(ターゲット、バージョン、脆弱性フラグ、リスク、所要時間)

ログ

パス目的
logs/kim_pro_*.log実行ごとのアプリケーションログ

一括レポートのフィールド

  • URL
  • WordPress バージョン
  • プラグインバージョン
  • 脆弱性あり(バージョンヒューリスティックによる yes/no)
  • REST アクセス可能
  • WP-Login 到達可能

トラブルシューティング

症状対処方法
認証に失敗Contributor+ の認証情報を確認。/wp-login.php をチェック。-v を使用
プラグインが検出されないKeepInMind のパス / 名前を確認。詳細モードを試す
REST 注入に失敗認証 + nonce を確認。Burp 経由で --proxy を使用して検査
タイムアウト / 接続エラー--timeout を増やす。ネットワーク / TLS / プロキシを確認
テストモードで脆弱性が検出されないバージョン ≤ 0.8.4.2 であることを確認。管理者にメモが表示されることを確認
web モードで Flask が見つからないpip install flask
BeautifulSoup が見つからないpip install beautifulsoup4

デバッグワークフロー

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  --proxy http://127.0.0.1:8080 \
  -v

リポジトリ構成

root@kitploit:~
exploit/
├── CVE-2026-9271.py      # KIM-Guardian Pro (v1.0)
├── requirements.txt      # Python dependencies
├── README.md             # This file
├── kim_guardian.db       # SQLite assessment history (generated)
├── logs/                 # Runtime logs (generated)
├── reports/              # Assessment text reports (generated)
└── venv/                 # Local virtualenv (optional)

バージョン履歴

v1.0.0 — 初期リリース

  • CVE-2026-9271 に対する単一ターゲットの KeepInMind 評価
  • 安全なテストペイロード(デフォルト)とオプションのラボキャプチャシミュレーション
  • プラグイン / WordPress バージョン検出
  • REST メモの注入、検証、クリーンアップ
  • 一括マルチスレッドスキャン
  • SQLite 永続化 + テキストレポート
  • キャプチャサーバーとオプションの Flask Web UI
  • プロキシ、タイムアウト、詳細ロギングのサポート

免責事項

本プロジェクトは、防御的セキュリティ研究および認可されたペネトレーションテストのために、**現状のまま(as-is)**提供されます。

本ソフトウェアを使用することにより、以下に同意したものとみなされます:

  1. 自分が所有するか、テストする明示的な許可を得たシステムのみを対象とします。
  2. 適用されるコンピュータ不正使用およびデータ保護法を理解しているものとします。
  3. 作者および貢献者は、誤用による損害、データ損失、または法的結果について責任を負いません。

所有していない本番システムでこの問題を発見した場合は、サイト所有者とプラグインの保守担当者に対して責任ある開示(responsible disclosure)を行ってください。

コンピュータシステムへの不正アクセスは違法です。


作者とクレジット

役割名前
ツール作者Sudeepa Wanigarathna
CVECVE-2026-9271
ツールKIM-Guardian Pro v1.0
メインスクリプトCVE-2026-9271.py
ライセンス教育 / 防御目的

ライセンス

root@kitploit:~
Educational / Defensive Use Only

Copyright (c) 2026 Sudeepa Wanigarathna

Permission is granted to use this software for authorized security research,
education, and defensive assessment only.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

認可されたセキュリティテストのみを対象としています。

ツールをダウンロード