Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-0594-ListSiteContributors-Plugin-Exploit — CVE-2026-0594 List Site Contributors プラグインのエクスプロイト | Kitploit
ツール/GitHubGitHub/m4sh-wacker/cve-2026-0594-listsitecontributors-plugin-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubm4sh-wacker/cve-2026-0594-listsitecontributors-plugin-exploit

CVE-2026-0594-ListSiteContributors-Plugin-Exploit

CVE-2026-0594 List Site Contributors プラグインのエクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
211ヶ月前未レビュー

CVE-2026-0594-ListSiteContributors-Plugin-Exploit

🛡️ 説明

CVE-2026-0594 は、List Site Contributors WordPressプラグインに存在する重大な反射型クロスサイトスクリプティング(XSS)脆弱性です。このエクスプロイトは、WordPress REST API(wp-json)を介して脆弱なエンドポイントの発見を自動化し、alpha パラメータを通じて特殊なペイロードを実行します。

この脆弱性を悪用することで、攻撃者は以下を行うことができます:

  • HMAC偽造とセッションクッキーの窃取による認証バイパス。
  • 機密データ(PII)およびシステム構成の外部への持ち出し。
  • 被害者のブラウザのコンテキストでの任意のJavaScriptの実行。

🚀 特徴

  • 動的スラッグ検出: WP-JSONを介してすべてのサイトページを自動的に取得します。
  • 同時スキャン: GoのGoroutineを使用して、複数のスラッグを同時にテストします。
  • クリーンな出力: 確認された脆弱なターゲットのみをプロフェッショナルな形式で表示します。
  • 自動検証: 報告前にペイロードの反射を二重チェックします。

🛠️ インストールと要件

  1. 要件: Go(バージョン1.19以上)をインストールします。
  2. クローン/ダウンロード: CVE-2026-0594.go ファイルをシステムに保存します。

💻 使用方法

エクスプロイトを実行するには、プロジェクトディレクトリに移動して次のコマンドを使用します:

root@kitploit:~
go run CVE-2026-0594.go

image

ツールをダウンロード