
WordPress HTMega 未認証PII開示エクスプロイト (CVE-2026-4106)
CVE-2026-4106 のための堅牢なマルチスレッド概念実証 (PoC) エクスプロイトで、WordPress 用プラグイン HT Mega - Absolute Addons for Elementor(バージョン 3.0.7 未満)を標的としています。
HT Mega プラグインは、ウィジェット用の動的コンテンツを取得するために、いくつかの wp_ajax_nopriv_ フック(例:wcsales_purchased_products、htmega_user_list_ajax)を登録しています。しかし、適切な認可(current_user_can)または認証(check_ajax_referer)チェックを実装していません。
これにより、認証されていないリモート攻撃者が細工した AJAX リクエストを送信し、WordPress データベースから直接、以下を含む非常に機密性の高い個人識別情報(PII)を抽出できます:
X-Forwarded-For)とランダムな User-Agent ローテーション。exploited_PII.json と、クリーンで grep しやすい exploited_summary.txt に自動抽出します。TLSV1_ALERT_INTERNAL_ERROR 修正)を防ぐための組み込み SSL/TLS ダウングレードアダプター。リポジトリをクローンし、必要な依存関係をインストールします:
git clone https://github.com/ef3tr/CVE-2026-4106.git
cd CVE-2026-4106
pip install -r requirements.txt
エクスプロイトは、単一ターゲットまたはマススキャンの2つのモードで実行できます。
python exploit.py
[+] Target: https://example.com | Action: wcsales_purchased_products | Date: 2026-04-11 08:30:15
-> Buyer: John Doe | Location: Berlin/Deutschland | Item: Premium Package | Price: €375 | URL: https://example.com/product/premium/
-> Buyer: Jane Smith | Location: London/UK | Item: Basic Package | Price: €150 | URL: https://example.com/product/basic/
このツールは、教育目的および倫理的なセキュリティ研究のためにのみ提供されます。作者は、このプログラムによって引き起こされた誤用や損害について一切責任を負いません。このソフトウェアは、自分が所有するシステム、または明示的なテスト許可を得たシステムでのみ使用してください。