Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-17532-lab — DockerラボでCVE-2026-17532を実演。Seraphinite Acceleratorにおける認証なしの反射型XSSが、管理者セッションを介してRCEに連鎖するもので、エクスプロイトスクリプトとWebシェルを備えています。 | Kitploit
ツール/GitHubGitHub/kalhoralireza/cve-2026-17532-lab
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ学習と教育ラボと実践
GitHubkalhoralireza/cve-2026-17532-lab

CVE-2026-17532-lab

DockerラボでCVE-2026-17532を実演。Seraphinite Acceleratorにおける認証なしの反射型XSSが、管理者セッションを介してRCEに連鎖するもので、エクスプロイトスクリプトとWebシェルを備えています。

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-17532 Lab - Seraphinite Accelerator: 未認証XSS → 1クリックRCE

CVE-2026-17532 のDockerラボです。WordPressプラグイン Seraphinite Accelerator における未認証の反射型XSSが、ログイン済み管理者が細工されたリンクを1回開くだけでリモートコード実行に連鎖します。

詳細な解説: BLOG

要件

  • Composeプラグインを備えたDocker
  • ホスト上の python3 または php(エクスプロイトURLの生成にのみ使用 - exploit.sh はどちらか存在する方を使用します)

実行

root@kitploit:~
docker compose down -v # 古いデータをクリーンアップ
docker compose up -d
docker compose logs -f wpcli

LAB READY が表示されるまで待ち、Ctrl-Cを押します。WordPressは http://127.0.0.1:8080 で稼働し、脆弱なプラグインが有効化され、ページキャッシュが有効になっています。

wpcli コンテナは一度だけ実行されるインストーラで、セットアップ後に終了します。これは正常な動作です。

エクスプロイト

  1. http://127.0.0.1:8080/wp-admin で管理者としてログインします

    • ユーザー名: admin
    • パスワード: admin-lab-pw
  2. 細工されたURLを生成し、同じブラウザで開きます:

root@kitploit:~
./exploit.sh # または: ./exploit.sh http://127.0.0.1:8080

ページは約5秒間ハングします - これはプラグインの selfTest ブランチ内の文字通りの sleep( 5 ) であり、ラボの故障ではありません。その後、XSSが実行され、管理者セッションを使用してWebシェルを書き込み、シェルのURLをブラウザコンソールに記録します。

  1. Webシェルを使用します:
root@kitploit:~
http://127.0.0.1:8080/wp-content/plugins/hello.php?c=id

または、?c= なしで開くと、対話型の入力ボックスが表示されます。

ペイロードの仕組み

xss.js は管理者のセッションと同一オリジンで実行されるため、以下のことが可能です:

  1. wp-admin/plugin-editor.php を GET し、HTMLから一度きりのエディタnonceを抽出します。
  2. admin-ajax.php に action=edit-theme-plugin-file を指定して POST し、PHP Webシェルを hello.php に書き込みます。
  3. シェルのURLをコンソールに記録します。

なぜ hello.php なのか? それは非アクティブだからです。アクティブなプラグインを編集し、その変更がサイトを致命的エラーに陥れる場合、WordPressはエラーを検出してファイルを元に戻します。非アクティブなプラグインはそのチェックをスキップするため、シェルは書き込まれた状態で維持されます。書き込み可能な非アクティブなプラグインファイルならどれでも機能しますが、hello.php はWordPressにデフォルトで同梱されています。

スクリプト全体は細工されたURLにインライン化されているため、攻撃者サーバーは不要です。

停止

root@kitploit:~
docker compose down -v
ツールをダウンロード