Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2016-15041-mainwp-dashboard — 脆弱性ラボ: MainWP Dashboard <= 3.1.2 認証不要の保存型XSS | Kitploit
ツール/GitHubGitHub/flame-11/cve-2016-15041-mainwp-dashboard
脆弱性分析ウェブアプリケーション悪用CTFペネトレーションテスト学習と教育ラボと実践
GitHubflame-11/cve-2016-15041-mainwp-dashboard

CVE-2016-15041-mainwp-dashboard

脆弱性ラボ: MainWP Dashboard <= 3.1.2 認証不要の保存型XSS

リポジトリを見る
18ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2016-15041 Lab - MainWP Dashboard 保存型XSS

CVE-2016-15041 の脆弱性ラボ: MainWP Dashboard WordPressプラグイン <= 3.1.2 における認証不要の保存型XSS。

クイックスタート

root@kitploit:~
docker compose up -d --build

自動セットアップに約30秒待ちます。ラボの準備ができるとバナーが表示されます:

root@kitploit:~
docker compose logs -f wordpress

アクセス

リソースURL / 認証情報
WordPresshttp://localhost:8088
管理者ログインadmin / admin123
脆弱性エンドポイントhttp://localhost:8088/wp-admin/admin-post.php?page=mainwp-setup&step=purchase_extension

検証

Nuclei:

root@kitploit:~
nuclei -t https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/main/http/cves/2016/CVE-2016-15041.yaml -u http://localhost:8088

手動PoC:

root@kitploit:~
./scripts/poc.sh http://localhost:8088

クリーンアップ

root@kitploit:~
docker compose down -v

脆弱性の詳細

フィールド値
CVECVE-2016-15041
重要度高
タイプ保存型XSS(認証不要)
影響を受けるバージョンMainWP Dashboard <= 3.1.2
修正バージョン3.1.3

説明

MainWP Dashboardのクイックセットアップウィザードは認証なしでアクセスできます。攻撃者はmwp_setup_purchase_usernameパラメータを介してJavaScriptを注入できます。ペイロードはWordPressのオプションに保存され、管理者が拡張機能ページを表示する際にエスケープされずにレンダリングされます。

攻撃フロー

  1. GET /wp-admin/admin-post.php?page=mainwp-setup&step=purchase_extension → CSRF nonceを取得(認証不要)
  2. POST:nonceを使用してXSSペイロードを送信(認証不要)
  3. 管理者が拡張機能ページを表示 → 管理者コンテキストでJavaScriptが実行

影響

  • セッションハイジャック / Cookieの窃取
  • WordPress管理者アカウントの乗っ取り
  • テーマ/プラグインエディタを介したリモートコード実行

参考資料

  • Klikki Advisory
  • NVD

技術的注意事項

脆弱性のあるプラグイン(v3.1.2)は、WordPress SVNリビジョンr1394563(2016年4月14日)から取得しました。脆弱性に影響を与えない軽微なPHP 8互換性パッチが適用されています:

  • 非推奨の__autoload()をspl_autoload_register()に置き換え
  • 中括弧による配列アクセス構文を修正

XSS脆弱性はview/view-mainwp-extensions-view.phpの74行目に存在し、$usernameがesc_attr()なしで出力されています。

ツールをダウンロード