Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-0911 — CVE-2026-0911 の認証済み PoC: WordPress Hustle プラグインのモジュールインポートエンドポイントにおける脆弱なファイルアップロードと孤立ファイルの動作をテストし、マルチターゲットスキャンとペイロードのカスタマイズに対応しています。 | Kitploit
ツール/GitHubGitHub/murrez/cve-2026-0911
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストペイロード開発
GitHubmurrez/cve-2026-0911

CVE-2026-0911

CVE-2026-0911 の認証済み PoC: WordPress Hustle プラグインのモジュールインポートエンドポイントにおける脆弱なファイルアップロードと孤立ファイルの動作をテストし、マルチターゲットスキャンとペイロードのカスタマイズに対応しています。

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-0911 — Hustle モジュールインポート PoC

WordPress プラグイン Hustle (wordpress-popup、WPMU DEV) の CVE-2026-0911 に関する、認証を必要とする モジュールインポート エンドポイント経由のアップロード動作をテストする 調査 / ペンテスト支援 ツールです。

このリポジトリまたはファイルセット内の CVE-2026-0911.py スクリプトは、所有している、または書面による許可を得てテストしているシステムでのみ使用してください。


概要(脆弱性の仕組み)

影響を受けるバージョン(Wordfence/NVD: 7.8.9.2 以前)では、action_import_module() 内の wp_handle_upload() 呼び出しが test_type => false で実行されるため、ファイルタイプの検証が不十分になります。インポート後の JSON 検証が失敗しても、アップロードされたファイルは削除されない(「孤児」ファイル)可能性があります。サーバーが wp-content/uploads 配下で PHP を実行している場合、これは実際にはリモートコード実行につながるチェーンの一部となり得ます。パッチ適用済みバージョンでは test_type => true と一時的な による 制限が導入されています。

upload_mimes
.json

詳細な技術概要については、NVD レコードと Wordfence の参照情報を参照してください。


要件

  • Python 3.9+(型ヒントは from __future__ import annotations と互換性あり)
  • パッケージ: requests

インストール例:

root@kitploit:~
pip install requests

実行方法

少なくとも 1 つのターゲット(-u または -l)と有効な WordPress セッション(--cookie または --cookie-file)が必須です。

root@kitploit:~
python CVE-2026-0911.py -u "https://ornek.com" --cookie "wordpress_logged_in_...=...; ..."

ヘルプ:

root@kitploit:~
python CVE-2026-0911.py --help

コマンドライン引数

パラメータ説明
-u, --url単一ターゲットのルート URL(例: https://site.com)
-l, --list1 行に 1 URL を含むファイル(# でコメント)
--cookieブラウザからコピーしたクッキー文字列
--cookie-fileクッキーを 1 行で保持するファイル
--noncehustle_single_action 用の手動 WordPress nonce(自動取得の代わり)
--admin-pagenonce を取得する admin.php?page= の値(デフォルト: hustle_popup_listing)
--module-idPOST の moduleId(デフォルト 0: 無効なモジュール → インポートフロー)
--module-typepopup、slidein、embedded、social_sharing
--module-mode例: informational、optin
--remote-namemultipart で送信するファイル名(デフォルト: probe_rce.php)
--payload-fileアップロードする内容をファイルから読み込む(--uploader とデフォルトのプローブを上書き)
--uploader組み込みのミニ PHP フォームアップローダー本体を使用
--workersリストモードでの同時スレッド数(デフォルト: 8)
--timeoutリクエストタイムアウト秒数(デフォルト: 25)
--verify-sslTLS 検証を有効化(デフォルト: 無効)
--debug追加のデバッグ出力
--quietドメイン/ステップログを無効化。サマリー重視
-o, --output成功した「ヒット」行を追記するファイル

出力とロギング

  • デフォルトでは、各ターゲットに対してトルコ語のステップログが出力されます: nonce GET リクエスト、admin-ajax.php POST サマリー、候補 URL。複数ターゲットの場合、行はスレッドから出力されるため、時折混在して見えることがあります。各行にはターゲットのドメイン名が含まれます。
  • --quiet でこれらの詳細は抑制されます。
  • 成功とみなされる結果(スクリプト内部ロジックでの「孤児アップロード」シグナル)は、即座に -o ファイルへ追記(append)され、flush / 可能であれば fsync でディスクに書き込まれます。デフォルトのファイル名: cve-2026-0911-hits.txt(作業ディレクトリ内の絶対パスが要約されます)。
  • ファイル形式: 1 行にターゲットと説明、その下にインデントされた候補シェル URL。

使用例

単一サイト、TLS 検証あり、デバッグ:

root@kitploit:~
python CVE-2026-0911.py -u "https://lab.local" --cookie-file cookie.txt --verify-ssl --debug

リストスキャン、16 ワーカー、カスタム出力:

root@kitploit:~
python CVE-2026-0911.py -l hedefler.txt --cookie "..." --workers 16 -o sonuclar.txt

組み込みアップローダー本体とカスタムリモートファイル名:

root@kitploit:~
python CVE-2026-0911.py -u "https://lab.local" --cookie "..." --uploader --remote-name test.php

前提条件と制限事項

  • 有効な WordPress セッションと Hustle 管理インターフェースへのアクセスが必要です。nonce は通常、optinVars 内の single_module_action_nonce フィールドから読み取られます。
  • 無料版の制限: moduleId=0 のパスでは、プラグインがアップロード前にモジュール制限によりエラーを返す場合があります。この場合、ファイルは書き込まれません。
  • 候補 URL は wp-content/uploads/YYYY/MM/ の想定に基づいて生成されます。WordPress がファイルをリネームした場合、実際のパスは異なる可能性があります。
  • 同じ --cookie は異なるドメインでは機能しません。複数サイトのテストでは、各環境に適したセッションが必要です。

終了コード

  • 成功した「ヒット」が少なくとも 1 つある場合は 0、ない場合は 0 以外のコード(スクリプト内の main の戻り値)。
  • Ctrl+C による中断: 130。

参照情報

  • NVD — CVE-2026-0911
  • WordPress.org — Hustle プラグイン
  • Wordfence 脅威インテリジェンスのリンクは NVD の「References」セクションに記載されています。

免責事項

このツールは合法的なセキュリティテスト、教育、および防御目的でのみ使用してください。許可のないシステムでの使用は違法であり、重大な罰則につながる可能性があります。著者および貢献者は悪用について責任を負いません。

ツールをダウンロード