Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
abdal-cve-2026-63030 — Abdal CVE-2026-63030は、バージョン分析とREST APIセキュリティチェックを通じてCVE-2026-63030への曝露を検出するために設計された、プロフェッショナルなWordPress脆弱性スキャナーです。サイバーセキュリティ研究、ペネトレーションテスト、WordPressセキュリティ評価のためにEbrahim Shafiei(EbraSha)によって開発されました。 | Kitploit
ツール/GitHubGitHub/ebrasha/abdal-cve-2026-63030
脆弱性スキャナーAPIセキュリティテスト情報収集ウェブセキュリティペネトレーションテスト
GitHubebrasha/abdal-cve-2026-63030

abdal-cve-2026-63030

Abdal CVE-2026-63030は、バージョン分析とREST APIセキュリティチェックを通じてCVE-2026-63030への曝露を検出するために設計された、プロフェッショナルなWordPress脆弱性スキャナーです。サイバーセキュリティ研究、ペネトレーションテスト、WordPressセキュリティ評価のためにEbrahim Shafiei(EbraSha)によって開発されました。

リポジトリを見る
261ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

English | فارسی

Abdal CVE-2026-63030

🛡️ Abdal CVE-2026-63030 PoC Exploits

Abdal CVE-2026-63030 は、CVE-2026-63030 として追跡されている WordPress REST API バッチルート混乱に対する防御用の露出検証ツールです。この問題は、影響を受ける WordPress リリースで CVE-2026-60137 と連鎖させることができ、リモートコード実行につながる可能性があります。

このツールは、管理者、インシデントレスポンダー、および許可されたセキュリティチームが、武器化された脆弱性チェーンを再現することなく、単一のウェブサイトまたはウェブサイトのリストを迅速にトリアージするのに役立ちます。

🎯 このツールが作成された理由

多数の WordPress インストールを手動で確認するのは遅く、一貫性がありません。この検証ツールは、安全な HTTP ベースの検査、WordPress バージョンの検出、REST バッチエンドポイントのチェック、および判定の分類を自動化し、露出したシステムを修復の優先順位付けに役立てます。

⚠️ 影響を受けるバージョンと修正済みバージョン

WordPress ブランチ影響を受けるバージョン修正済みバージョン
6.9.x6.9.0 から 6.9.46.9.5 以降
7.0.x7.0.0 から 7.0.17.0.2 以降

上記の影響範囲に含まれていない場合でも、古いブランチまたはサポートされていないブランチのサイトは、現在メンテナンスされている WordPress リリースに移行する必要があります。

✨ 機能

  • 単一の URL または複数の URL を含むファイルをスキャンします。
  • 効率的な一括検証のために並行ワーカーを使用します。
  • 公開されている場合、WordPress バージョンを検出します。
  • /wp-json/batch/v1 と /?rest_route=/batch/v1 の両方をチェックします。
  • 設定可能なワーカー数、HTTP タイムアウト、User-Agent、TLS 検証をサポートします。
  • より安全な操作のために、レスポンスボディの読み取りとリダイレクト深度を制限します。
  • バージョン、エンドポイント、HTTP 状態、経過時間、詳細を含む、ターゲットごとの色付き結果を表示します。
  • 各スキャン後に分類されたサマリーを出力します。
  • アプリケーションを再起動せずに別のスキャンを開始することをサポートします。
  • 該当する場合、結果を VULNERABLE、AFFECTED、AFFECTED-WAF、PATCHED、NOT-AFFECTED、UNKNOWN、NOT-WORDPRESS、INVALID、または ERROR として分類します。

🚀 使用方法

Windows 実行可能ファイルを実行します:

root@kitploit:~
Abdal-CVE-2026-63030.exe

次に、対話型プロンプトに従います:

  1. 単一のターゲットまたはターゲットを含むテキストファイルを選択します。
  2. URL またはファイルパスを入力します。
  3. ワーカー、タイムアウト、User-Agent、TLS 検証を設定します。
  4. ターゲットごとの判定と最終サマリーを確認します。
  5. 別のスキャンを開始するか終了するかを選択します。

ターゲットファイルの例:

root@kitploit:~
https://wordpress.example
https://blog.example

所有しているシステム、または明示的に評価を許可されたシステムのみをスキャンしてください。

🧭 結果の解釈

判定意味
VULNERABLE観測されたバージョンとエンドポイントの動作が、影響を受けるプロファイルと強く一致します。
AFFECTED検出されたバージョンは影響範囲内ですが、エンドポイントの証拠が不完全です。
AFFECTED-WAFバージョンは影響を受けているように見えますが、WAF またはアクセス制御が検証を妨げている可能性があります。
PATCHED検出された WordPress バージョンには、ベンダーの修正が含まれています。
NOT-AFFECTED検出されたバージョンは、公開されている影響範囲外です。
UNKNOWN利用可能な証拠が、信頼できる分類には不十分です。
NOT-WORDPRESSターゲット上で WordPress を識別できませんでした。
INVALID指定されたターゲットが有効な URL または入力ではありません。
ERRORネットワーク、TLS、タイムアウト、または HTTP 処理エラーにより検証が妨げられました。

🔧 修復

  • WordPress 6.9.x を 6.9.5 以降 に更新します。
  • WordPress 7.0.x を 7.0.2 以降 に更新します。
  • 自動更新が完了したと想定せず、更新後にインストールされているバージョンを確認します。
  • REST API アクセスログ、アプリケーションログ、ファイル整合性、管理アカウント、および予期しないスケジュールされたタスクを確認します。
  • WAF 保護は多層防御として扱い、ベンダーパッチの代わりとは見なさないでください。
  • 開示されたチェーンで使用される付随する SQL インジェクションであるため、CVE-2026-60137 も同時にパッチを適用します。

⚖️ 免責事項

このソフトウェアは、合法的な防御的セキュリティテスト、資産所有者の検証、教育、および許可された研究のみを目的として提供されます。システムをスキャンする前に許可を取得し、該当するすべての法律、契約、およびポリシーを遵守する責任はあなたにあります。

このソフトウェアとその結果は、正確性、可用性、特定目的への適合性、または誤検知および誤検出の不存在についての保証や保証なしに、現状のまま 提供されます。プログラマーおよび貢献者は、このプロジェクトの使用から生じる誤用、サービス中断、データ損失、セキュリティインシデント、または直接的および間接的な損害について責任を負いません。

🔗 参照

  • WordPress セキュリティ勧告 GHSA-ff9f-jf42-662q
  • WordPress 7.0.2 セキュリティリリース
  • NVD: CVE-2026-63030

🐛 問題の報告

問題が発生した場合や設定の問題がある場合は、[email protected] までメールでご連絡ください。GitLab または GitHub で問題を報告することもできます。

❤️ 寄付

このプロジェクトが役立つと感じ、さらなる開発をサポートしたい場合は、寄付をご検討ください:

  • ここから寄付

🤵 プログラマー

Ebrahim Shafiei (EbraSha) によって情熱を込めて手作りされました

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei
  • GitHub: ebrasha

📜 ライセンス

このプロジェクトは AGPLv3 ライセンスの下でライセンスされています。

ツールをダウンロード