Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
EXPLOIT-CVE-2026-8832- — エクスプロイト CVE-2026-8832 | Kitploit
ツール/GitHubGitHub/funixone/exploit-cve-2026-8832-
脆弱性分析コード分析エクスプロイトシェルコードウェブアプリケーション悪用ウェブセキュリティペネトレーションテストペイロード開発
GitHubfunixone/exploit-cve-2026-8832-

EXPLOIT-CVE-2026-8832-

エクスプロイト CVE-2026-8832

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

EXPLOIT-CVE-2026-8832

Banner CVE

WordPressプラグイン WPCode Lite (Insert Headers and Footers) v2.3.5 の リモートコード実行(RCE) 脆弱性をテストするためのエクスプロイトツールです。この脆弱性は、カスタム投稿タイプ(CPT)wpcode を、カスタム capability_type を定義せずに登録したことに起因します。この見落としにより、Author ロール(またはそれ以上)を持つ任意のユーザーがXML-RPCを介してサーバー上で任意のPHPコードを実行できます。

クレジット: t.me/Fanatix_Legion による脆弱性分析に基づいて作成されました。


⚠️ 免責事項

認可されたセキュリティテスト専用です。 このツールを所有していないシステムに対して不正に使用することは違法です。ペネトレーションテストを行うための明示的な書面による許可を得たシステムでのみ厳密に使用してください。作者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。


🚀 機能

  • 自動エクスプロイト: フィンガープリンティングからコード実行までの完全なエクスプロイトチェーンを6つの自動ステップで実行します。
  • XML-RPCバイパス: XML-RPC経由で wp.newPost エンドポイントを利用し、プラグインUIの管理保護をバイパスします。
  • 純粋なPHPペイロード: 組み込みのすべてのペイロードは純粋なPHPネイティブ関数を使用して設計されています。これは、shell_exec や system などの関数をブロックする共有ホスティング環境(CloudLinuxなど)でよく見られる disable_functions 制限をバイパスするために特別に作られています。
  • Webベースの対話型シェル: ブラウザからPHPコマンドを簡単にナビゲートして実行できるWeb-GUIペイロードオプションを含みます。
  • 自動クリーンアップ: 実行後、テストスニペットとトリガーポストを削除してデータベースを安全にクリーンアップします。

📦 必要条件

  • Python 3.6+
  • requests ライブラリ
root@kitploit:~
pip install requests

🛠️ 使用方法

ターミナルまたはコマンドプロンプトからスクリプトを実行します:

root@kitploit:~
python wpcode_rce_tester.py

ツールは対話形式で次の項目を要求します:

  1. WordPress URL: ターゲットURL(例: http://localhost)。
  2. ユーザー名: 少なくともAuthor権限を持つユーザーアカウントのユーザー名。
  3. パスワード: アカウントのパスワード。
  4. ペイロード: 実行するペイロードの選択肢(1〜8を選択)。

利用可能なペイロード

  1. システム情報: 現在のユーザー (get_current_user) とOS情報 (php_uname) を表示します。
  2. GET経由の対話型PHPシェル: コンソール入力をPHPコードとして実行します(?cmd= パラメータ経由)。
  3. PHP情報: phpinfo() を実行します。
  4. WordPress設定リーダー: データベース資格情報などのWordPress内部定数を読み取ります。
  5. ファイル一覧: scandir() を使用して DOCUMENT_ROOT 内のファイルとフォルダを再帰的に一覧表示します。
  6. Webベースの対話型PHPシェル: ブラウザで対話的にPHPコードを入力して実行するためのシンプルなHTML POSTフォームを作成します。OSレベルの実行がブロックされている場合に非常に効果的です。
  7. 概念実証: 機密データを読み取ったりシステムに害を与えたりせずに、単に "RCE VERIFIED" をエコーします。
  8. カスタムペイロード: 実行する独自の生のPHPコードを入力します。

🛡️ 修復方法

WordPressサイトを保護するには:

  1. 直ちにWPCode Liteプラグインを最新バージョンに更新します。
  2. 更新できない場合は、XML-RPCが使用されていなければ完全に無効にし、プラグインまたは mu-plugins に以下を追加します:
    root@kitploit:~
    add_filter('xmlrpc_enabled', '__return_false');
    

ツールをダウンロード