
エクスプロイト CVE-2026-8832
WordPressプラグイン WPCode Lite (Insert Headers and Footers) v2.3.5 の リモートコード実行(RCE) 脆弱性をテストするためのエクスプロイトツールです。この脆弱性は、カスタム投稿タイプ(CPT)wpcode を、カスタム capability_type を定義せずに登録したことに起因します。この見落としにより、Author ロール(またはそれ以上)を持つ任意のユーザーがXML-RPCを介してサーバー上で任意のPHPコードを実行できます。
クレジット: t.me/Fanatix_Legion による脆弱性分析に基づいて作成されました。
認可されたセキュリティテスト専用です。 このツールを所有していないシステムに対して不正に使用することは違法です。ペネトレーションテストを行うための明示的な書面による許可を得たシステムでのみ厳密に使用してください。作者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。
wp.newPost エンドポイントを利用し、プラグインUIの管理保護をバイパスします。shell_exec や system などの関数をブロックする共有ホスティング環境(CloudLinuxなど)でよく見られる disable_functions 制限をバイパスするために特別に作られています。requests ライブラリpip install requests
ターミナルまたはコマンドプロンプトからスクリプトを実行します:
python wpcode_rce_tester.py
ツールは対話形式で次の項目を要求します:
http://localhost)。get_current_user) とOS情報 (php_uname) を表示します。?cmd= パラメータ経由)。phpinfo() を実行します。scandir() を使用して DOCUMENT_ROOT 内のファイルとフォルダを再帰的に一覧表示します。WordPressサイトを保護するには:
add_filter('xmlrpc_enabled', '__return_false');