Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ef3tr/cve-2026-4106
OSINT (オープンソースインテリジェンス)脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集WAFバイパスウェブセキュリティペネトレーションテスト学習と教育
GitHubef3tr/cve-2026-4106

CVE-2026-4106

WordPress HTMega 未認証PII開示エクスプロイト (CVE-2026-4106)

14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
CVE-2026-4106 — WordPress HTMega 未認証PII開示エクスプロイト (CVE-2026-4106) | Kitploit
リポジトリを見る

CVE-2026-4106: WordPress HT Mega 未認証PII開示エクスプロイト

Version Python License

CVE-2026-4106 のための堅牢なマルチスレッド概念実証 (PoC) エクスプロイトで、WordPress 用プラグイン HT Mega - Absolute Addons for Elementor(バージョン 3.0.7 未満)を標的としています。

脆弱性の概要

HT Mega プラグインは、ウィジェット用の動的コンテンツを取得するために、いくつかの wp_ajax_nopriv_ フック(例:wcsales_purchased_products、htmega_user_list_ajax)を登録しています。しかし、適切な認可(current_user_can)または認証(check_ajax_referer)チェックを実装していません。

これにより、認証されていないリモート攻撃者が細工した AJAX リクエストを送信し、WordPress データベースから直接、以下を含む非常に機密性の高い個人識別情報(PII)を抽出できます:

  • 顧客名(姓/名)
  • 請求先住所(市区町村、国、都道府県)
  • 購入アイテムと価格
  • ユーザーリストとお問い合わせフォームの送信内容

特徴

  • 高速マススキャナー: 数千のターゲットを同時にスキャンできるマルチスレッドエンジン。
  • WAFバイパス機構: 標準的な Web アプリケーションファイアウォールをバイパスするための自動 IP スプーフィング(X-Forwarded-For)とランダムな User-Agent ローテーション。
  • デュアル出力ロギング: データを機械可読な exploited_PII.json と、クリーンで grep しやすい exploited_summary.txt に自動抽出します。
  • レガシー SSL サポート: 古いターゲットサーバーでのハンドシェイクエラー(TLSV1_ALERT_INTERNAL_ERROR 修正)を防ぐための組み込み SSL/TLS ダウングレードアダプター。
  • 誤検知フィルタリング: パーク済みドメイン、停止中のページ(例:Bluehost)、非 JSON の HTML レスポンスを自動的に無視します。

インストール

リポジトリをクローンし、必要な依存関係をインストールします:

root@kitploit:~
git clone https://github.com/ef3tr/CVE-2026-4106.git
cd CVE-2026-4106
pip install -r requirements.txt

使用方法

エクスプロイトは、単一ターゲットまたはマススキャンの2つのモードで実行できます。

root@kitploit:~
python exploit.py

出力例 (exploited_summary.txt):

root@kitploit:~
[+] Target: https://example.com | Action: wcsales_purchased_products | Date: 2026-04-11 08:30:15
    -> Buyer: John Doe | Location: Berlin/Deutschland | Item: Premium Package | Price: €375 | URL: https://example.com/product/premium/
    -> Buyer: Jane Smith | Location: London/UK | Item: Basic Package | Price: €150 | URL: https://example.com/product/basic/

免責事項

このツールは、教育目的および倫理的なセキュリティ研究のためにのみ提供されます。作者は、このプログラムによって引き起こされた誤用や損害について一切責任を負いません。このソフトウェアは、自分が所有するシステム、または明示的なテスト許可を得たシステムでのみ使用してください。

参考文献

WPScan

CVE-2026-4106

ツールをダウンロード