Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WordPress-KeepInMind-CVE-2026-9271-Exploit — WordPress KeepInMind プラグインの CVE-2026-9271 に対する権限付き格納型 XSS 評価ツール。脆弱なバージョンを検出し、安全なテストペイロードを注入し、SQLite レポートによる一括スキャンをサポートします。 | Kitploit
ツール/GitHubGitHub/cerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubcerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit

WordPress-KeepInMind-CVE-2026-9271-Exploit

WordPress KeepInMind プラグインの CVE-2026-9271 に対する権限付き格納型 XSS 評価ツール。脆弱なバージョンを検出し、安全なテストペイロードを注入し、SQLite レポートによる一括スキャンをサポートします。

リポジトリを見る
1172ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

KIM-Guardian Pro

CVE-2026-9271 — WordPress KeepInMind 格納型 XSS 評価

Python Version CVE Plugin License Platform

CVE-2026-9271 向け認可済みセキュリティ評価ツール
作者: Sudeepa Wanigarathna · ツール: KIM-Guardian Pro v1.0
メインスクリプト: CVE-2026-9271.py

k

[!IMPORTANT] 認可された使用のみ。 本ツールは、セキュリティ研究、教育、および自分が所有するか、明示的な書面による許可を得たシステムのテストを目的としています。コンピュータシステムへの不正アクセスは違法です。作者は誤用による責任を負いません。


目次

  • 概要
  • 脆弱性の詳細
  • 機能
  • インストール
  • クイックスタート
  • 使用方法
  • コマンドリファレンス
  • 出力とレポート
  • トラブルシューティング
  • リポジトリ構成
  • バージョン履歴
  • 免責事項
  • 作者とクレジット
  • ライセンス

概要

CVE-2026-9271 は、WordPress プラグイン KeepInMind(Dashboard Notes)における**格納型クロスサイトスクリプティング(XSS)**の問題です。メモコンテンツのサニタイズが不十分なため、低権限の認証済みユーザー(Contributor+)が、管理者のブラウザで実行される HTML/JS を保存でき、管理者セッションの侵害 / アカウント乗っ取りにつながる可能性があります。

KIM-Guardian Pro(CVE-2026-9271.py)は、認可されたテスター向けの Python 評価ツールであり、以下を目的としています:

  • KeepInMind のインストールとバージョン範囲を検出
  • 安全なテストモードでの評価を実行(オーバーレイマーカー、認証情報のキャプチャなし)
  • プラグインの存在と脆弱なバージョンを確認するため、URL リストを一括スキャン
  • 結果を SQLite と reports/ 配下のテキストレポートに保存
  • 管理されたラボシミュレーション用にローカルキャプチャ / Web UI をオプションで実行

脆弱性の詳細

属性値
CVE IDCVE-2026-9271
攻撃ベクトル認証済み(Contributor+)→ 格納型 XSS → 管理者への影響
影響管理者ブラウザでの XSS。脆弱なインストール環境ではアカウント乗っ取りの可能性
影響を受ける製品WordPress KeepInMind / KeepInMind Dashboard Notes
影響を受けるバージョン≤ 0.8.4.2(0.8.4.3+ で修正済み)
脆弱性の種類格納型クロスサイトスクリプティング(XSS)
CWECWE-79(Web ページ生成時における入力の不適切な無害化)

関連する対象面

対象面役割
/wp-json/keepinmind/v1/notesメモの作成・読み取りに使用される REST API
/wp-admin/保存されたメモがレンダリングされる可能性のある管理ダッシュボード
プラグインパス/wp-content/plugins/keepinmind-dashboard-notes/

評価フロー(概要)

  1. Contributor+ ユーザーとして認証する(認証情報が提供されている場合)
  2. KeepInMind がインストールされていることを確認し、WordPress / プラグインのバージョンを記録する
  3. メモ REST API 経由でテストペイロードを注入する(デフォルト)
  4. メモがレンダリングされる場所にマーカーが表示されることを確認する
  5. 注入したメモをクリーンアップする(--no-cleanup を指定しない限り)
  6. 評価メタデータを SQLite とテキストレポートに保存する

機能

コア機能

機能説明
プラグイン検出KeepInMind のインストールパスとバージョン文字列をチェック
WordPress バージョン利用可能な場合に generator / バージョンメタデータを抽出
安全なテストモード認証情報をキャプチャせずに XSS を証明するデフォルトのオーバーレイマーカー
認証済み評価Contributor+ の認証情報でログインし、完全な REST 注入を実行
ペイロードのクリーンアップ評価後に注入したメモを削除
一括スキャンプラグインと脆弱なバージョンに対するマルチスレッドの URL リストスキャン
SQLite 履歴評価を kim_guardian.db に保存
テキストレポートタイムスタンプ付きレポートを reports/ 配下に書き込み
キャプチャサーバーラボでの認証情報キャプチャ訓練用のオプションのローカル HTTP リスナー
Web UIオプションの Flask ダッシュボード(web モード)

運用制御

機能説明
詳細ロギングlogs/ 配下へのファイル + コンソールデバッグ
プロキシサポートBurp や他の HTTP プロキシ経由でトラフィックをルーティング
設定可能なタイムアウトリクエストごとのタイムアウト(デフォルト 30 秒)
ワーカープール一括スキャン用の調整可能な並行処理数

インストール

前提条件

  • Python 3.8+
  • pip
  • 認可されたターゲットへのネットワーク到達可能性

セットアップ

cd /path/to/exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt
# Recommended extras used by this script:
pip install colorama beautifulsoup4 requests flask

python3 CVE-2026-9271.py --help

コア依存関係

requests>=2.31.0
beautifulsoup4>=4.12.0
colorama>=0.4.6
flask>=3.0.0          # optional — web mode only

クイックスタート

https://lab.example はラボまたは認可されたターゲットのみに置き換えてください。

# Help / modes
python3 CVE-2026-9271.py --help

# Safe single-target assessment (default: test payload)
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' -v

# Bulk version / plugin scan
python3 CVE-2026-9271.py bulk -f targets.txt -w 8 -o bulk_results.txt

# List recent assessments from SQLite
python3 CVE-2026-9271.py db --list --limit 20

# Local capture server (lab only)
python3 CVE-2026-9271.py capture --port 5000

# Optional web UI
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

使用方法

1. ヘルプを表示

python3 CVE-2026-9271.py --help
python3 CVE-2026-9271.py assess --help

2. 安全な評価(推奨)

デフォルトモードは認証情報を取得しないテストオーバーレイを使用します。REST API 経由の注入には Contributor+ の認証情報を指定してください。

python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor \
  -p 'password' \
  -v

ワークフロー:

  1. バナーを表示し、一意のペイロード ID を作成する
  2. 認証する(-u / -p が指定されている場合)
  3. KeepInMind + WordPress のバージョンを検出する
  4. 安全なテストマーカーを注入して検証する
  5. メモをクリーンアップする(--no-cleanup を指定しない限り)
  6. 結果を DB + reports/kim_assessment_*.txt に保存する

3. クリーンアップをスキップ

python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' --no-cleanup

4. プロキシ + タイムアウト

python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  --proxy http://127.0.0.1:8080 \
  --timeout 45 \
  -v

5. ラボ攻撃シミュレーション(認可された環境のみ)

攻撃者 / キャプチャのベース URL と --real が必要です。ラボではキャプチャを localhost に設定することを推奨します。

# Terminal 1 — capture listener
python3 CVE-2026-9271.py capture --port 5000

# Terminal 2 — assessment with capture endpoint
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  -a http://127.0.0.1:5000 \
  --real \
  -v

キャプチャ UI(サーバー実行時):

パス目的
/キャプチャサーバーのステータスページ
/captureフォーム送信用の POST エンドポイント
/captured最近キャプチャされたエントリ(ラボレビュー用)

6. 一括スキャン

# targets.txt — one URL per line
python3 CVE-2026-9271.py bulk -f targets.txt -w 5 -o bulk_scan_results.txt

# Or comma-separated URLs
python3 CVE-2026-9271.py bulk -u "https://a.example,https://b.example" -w 3

一括チェックには通常、WordPress のヒント、KeepInMind のバージョン、REST の到達可能性、wp-login.php の存在が含まれます。

7. データベース履歴

python3 CVE-2026-9271.py db --list
python3 CVE-2026-9271.py db --list --limit 50

8. Web インターフェース

python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

安全性のため、デフォルトで localhost にバインドします。


コマンドリファレンス

グローバル

モード説明
assess単一ターゲットの KeepInMind 評価
bulk複数ターゲットのプラグイン / バージョンスキャン
captureローカル認証情報キャプチャ HTTP サーバー
webオプションの Flask Web UI
db保存された評価を一覧表示

assess

引数デフォルト説明
url必須対象の WordPress URL
-u, --username—WordPress ユーザー名(Contributor+)
-p, --password—WordPress パスワード
-a, --attacker—キャプチャサーバーのベース URL(ラボシミュレーション)
-t, --testオン安全なテストペイロードを優先
-r, --realオフラボ攻撃ペイロードを有効化(--attacker が必要)
--no-cleanupオフ注入したメモをそのまま残す
-v, --verboseオフ詳細 / デバッグロギング
--timeout30リクエストタイムアウト(秒)
--proxy—プロキシ URL(例: http://127.0.0.1:8080)

bulk

引数デフォルト説明
-f, --file—URL のファイル(1 行に 1 つ)
-u, --urls—カンマ区切りの URL
-w, --workers5スレッドプールサイズ
-o, --outputbulk_scan_results.txtレポートパス

capture

引数デフォルト説明
--port5000リッスンポート

web

ツールをダウンロード