Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-19632 — 未認証のアカウント乗っ取りPoC for TranslatePress Multilingual <= 3.3.1 (WordPress) | Kitploit
ツール/GitHubGitHub/ghostpels/cve-2026-19632
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証レッドチーミング
GitHubghostpels/cve-2026-19632

CVE-2026-19632

未認証のアカウント乗っ取りPoC for TranslatePress Multilingual <= 3.3.1 (WordPress)

リポジトリを見る
5時間14分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-19632 — TranslatePress ≤ 3.3.1 未認証アカウント乗っ取り PoC

CVE CVSS Affected Patched Python License

CVE-2026-19632 用の大規模アカウント乗っ取りツールです。これは TranslatePress – Multilingual WordPress プラグイン(≤ 3.3.1)における、パスワードリセットリンクの開示によって引き起こされる 未認証アカウント乗っ取りです。ターゲットリストに対してコマンド1つで実行でき、 完全な攻撃チェーンが自動的に実行され、乗っ取りに成功するたびに その瞬間に出力ファイルへ書き込まれます。

免責事項 — 許可された用途のみ。 このツールは実際のアカウントパスワードを変更し、 実際のパスワードリセットメールを送信します。所有しているシステム、または明示的な書面による テスト許可を得たシステムに対してのみ使用してください。作者は不正使用について一切の責任を負いません。


脆弱性の概要

CVECVE-2026-19632
製品TranslatePress – Multilingual(WordPress プラグイン、スラッグ translatepress-multilingual)、Cozmoslabs 製
影響を受けるバージョン3.3.1 以下の全バージョン(40万以上のアクティブインストール)
修正済みバージョン3.3.2(修正内容: 公開辞書 AJAX ハンドラーへの current_user_can チェック追加)
CVSS 3.19.8 CRITICAL — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H(CNA: Wordfence)
CWECWE-200(機密情報の漏えい)+ CWE-640(脆弱なパスワード回復メカニズム)
影響未認証の管理者アカウント乗っ取り

攻撃チェーン

  1. 公開 AJAX nonce — すべての第二言語ページが trp_data を出力し、 そこには get_translations nonce が含まれます。ログアウト中の訪問者向けの nonce は設計上公開されており、プラグインはこれをセキュリティの基盤として利用しています。
  2. 翻訳辞書に保存されるリセット URL — プラグインは wp_mail にフックし、 送信メールを受信者のロケールで翻訳します。匿名の攻撃者が、プロフィールのロケールが 公開済みの第二言語である管理者に対して wp-login.php?action=lostpassword を トリガーすると、有効なリセットキーを含む平文の wp-login.php?action=rp URL を含む リセットメール全体が、攻撃者のリクエスト内で同期的に wp_trp_dictionary_<default>_<locale> に挿入されます。SMTP が機能する必要すらありません。
  3. 公開辞書の読み取り — trp_get_translations_regular は wp_ajax_nopriv として登録されており、3.3.2 より前は公開 nonce のみを検証していました。 誰でも string_ids によって辞書を列挙し、キーを抽出できます。

完全な技術レポート: CVE-2026-19632-REPORT.md


ツール — cve-2026-19632.py

リスト内のすべてのターゲットに対して完全なチェーンを実行する、単一の自己完結型スクリプトです:

  1. TranslatePress の検出(ページシグネチャ + readme.txt フォールバック)
  2. 公開 nonce とすべての公開済み第二言語の抽出(trp_data + 言語スイッチャープロービング)
  3. 未パッチの公開 AJAX ハンドラーが未認証で応答することを確認
  4. ユーザー名の発見(REST API → 著者リダイレクト → 一般的な推測。それぞれ wp-login エラーオラクルで検証)
  5. すでに保存されているリセット URL を最初に収集 — トリガー不要
  6. それ以外の場合は、URL が漏えいするまで候補ごとにパスワードリセットをトリガー
  7. パスワードをリセットし(WP ≤ 6.x および WP 7.0 フロー)、ログインし、成功した瞬間に url|username|password を出力ファイルに追記(フラッシュ、スレッドセーフ、実行完了を待たない)

組み込まれた堅牢性:

  • 期限切れキーのフォールバック — すでに使用済み/期限切れの収集キーを検出し、 新しいリセットを自動的にトリガーします。
  • 多言語カバレッジ — 漏えいは最初の言語だけでなく、すべての第二言語辞書で検索されます。
  • ネットワーク再試行、プロキシサポート、カラー化ログ(colorama、プレーンなフォールバック付き)。
  • ターゲットごとのランダムな強力なパスワード(または --new-password による固定パスワード)。

必要条件

root@kitploit:~
pip install -r requirements.txt

使用方法

root@kitploit:~
# ターゲットリストに対する完全実行、20 スレッド
python cve-2026-19632.py -l targets.txt -o vuln.txt -t 20

# すべてのターゲットに固定パスワードを使用
python cve-2026-19632.py -l targets.txt -o vuln.txt -t 10 --new-password 'Pwn3d!2026'

# プロキシ経由
python cve-2026-19632.py -l targets.txt -o vuln.txt -t 10 --proxy http://127.0.0.1:8080
オプション説明
-l, --list1行に1つのターゲット URL を含むファイル(# コメント可)
-o, --output結果ファイル、形式 url|username|password(デフォルト vuln.txt)
-t, --threads同時ワーカー数(デフォルト 10)
--new-passwordすべてのターゲットの固定パスワード(デフォルト: ターゲットごとにランダムな14文字)
--timeoutリクエストごとのタイムアウト(秒)(デフォルト 15)
--proxyHTTP プロキシ、例: http://127.0.0.1:8080
--no-colorカラー出力を無効化

デモ

ラボ環境(WordPress 7.0.4 + TranslatePress 3.3.1、ar デフォルト → en_US 第二言語)に対する ターミナルログ — 値はサニタイズ済み:

root@kitploit:~
[00:09:06] [INFO] CVE-2026-19632 takeover tool - 3 target(s), 3 thread(s)...
[00:09:06] [SKIP]    http://example.com (no TranslatePress)
[00:09:07] [INFO]   http://TARGET TP found - langs: ar->en_US, nonce=a1b2c3d4e5
[00:09:09] [INFO]   username candidates: ['admin', ...]
[00:09:09] [WARN]   attempt 1/3 failed (stale key)
[00:09:09] [WARN]   attempt 2/3 failed (stale key)
[00:09:09] [WARN]   attempt 3/3 failed (stale key)
[00:09:09] [INFO]   all keys stale - fresh reset trigger...
[00:09:15] [TAKEOVER] http://TARGET SUCCESS - user='admin' password='Pwn3d!2026'
[00:09:15] [INFO]   done. summary: ERROR=1 | SKIP=1 | TAKEOVER=1

vuln.txt(成功した瞬間にライブで書き込まれます):

root@kitploit:~
http://TARGET|admin|Pwn3d!2026

vuln.txt は機密性の高い成果物として扱ってください — 実際の認証情報や有効なリセットキーが 含まれています。.gitignore に追加してください。

ターゲットが悪用可能であるための条件

  • TranslatePress ≤ 3.3.1 で、公開済みの第二言語が少なくとも1つあること
  • 自動文字列保存が ON(詳細設定 "Manual Translation Only" が OFF — デフォルト)
  • ターゲットアカウントのプロフィールロケール = 第二言語
  • 発見可能なユーザー名
  • パスワードリセットが他にブロックされていないこと

不要なもの: 動作するメールサーバー(URL は送信試行前に wp_mail フィルター内に保存されるため)。


緩和策

  1. TranslatePress を 3.3.2 以降に更新(公式修正)。
  2. 多層防御: "Manual Translation Only" を有効にし、管理者プロフィールのロケールを サイトのデフォルト言語に保ち、第二言語で ≤ 3.3.1 を実行していたインストールでは認証情報をローテーションする。
  3. 公開 security nonce を使用した連続的な string_ids 列挙がないか admin-ajax.php ログを監視する。

開示のタイムライン

日付イベント
2026-08-12CVE-2026-19632 予約
2026-08-13修正を含む TranslatePress 3.3.2 リリース
2026-08-25/26Wordfence がアドバイザリを公開; 24時間以内に 8,618 件の悪用試行をブロック
2026-08-28ThaiCERT アドバイザリ

クレジット

  • 脆弱性の発見: Yuto Hyakumoto (momopon1415) および Wordfence チーム(3.3.2 のチェンジログに記載)。
  • 概念実証: ghostpel

参考情報

  • Wordfence アドバイザリ
  • TranslatePress 3.3.2 チェンジログ
  • ThaiCERT アドバイザリ
  • IONIX Threat Center
  • CIRCL vulnerability-lookup

ライセンス

MIT © 2026 ghostpel

ツールをダウンロード