Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/murrez/cve-2026-12227
偵察脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubmurrez/cve-2026-12227

CVE-2026-12227

CVE-2026-12227(WordPress Visual Composer Website Builder の vcv-template パラメータを介した非認証のローカルファイルインクルージョン)に対応する Python 3 の PoC およびスキャナー。

リポジトリを見る
110時間12分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-12227 — Visual Composer Website Builder 未認証 LFI

CVE-2026-12227 (Wordfence) の Python 3 PoC: Visual Composer Website Builder(wordpress.org 上の visualcomposer)における vcv-template クエリパラメータを介した ローカルファイルインクルージョン。

プラットフォームWordPress プラグイン
コンポーネントVisual Composer Website Builder
影響を受けるバージョン≤ 45.16.0
修正バージョン> 45.16.0 (WP Trac 3619572) — 最新の安定版(例: 45.16.3+)を使用してください
CVSS9.8 Critical (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
認証未認証
CWECWE-98
対象外WPBakery (js_composer) または SAP NetWeaver Visual Composer

概要

脆弱なバージョンでは、公開ページの読み込み時に、PageTemplatesController 内の WordPress template_include 処理中に、攻撃者が制御する vcv-template(および vcv-template-type)が尊重されます。これにより、攻撃者が選択したディスク上のファイルをインクルードできる可能性があり、PHP ファイルは実行される可能性があります(RCE)。Wordfence は、一部の環境でアップロードされた「安全な」拡張子との連鎖について言及しています。

攻撃対象領域

  • プラグインがインストールされており、VC で構築されたフロントエンドページ(通常のパーマリンク)が必要です。
  • プローブはクエリパラメータを追加します。例: ?vcv-template-type=vc&vcv-template=blank または vcv-template 配下の LFI パス。
  • 関連パラメータ: vcv-template-type、vcv-template-stretched。

要件

root@kitploit:~
pip install -r requirements.txt

Python 3.8+。

使用方法

root@kitploit:~
# Version + plugin + VC page crawl + template/LFI probes
python poc.py -u https://target.example --mode check

# Known VC landing page
python poc.py -u https://target.example --mode check --page-url /

# Mass scan
python poc.py --list targets.example.txt --mode check --threads 25 --quiet

# Custom include path (authorized testing only)
python poc.py -u https://target.example --mode exploit --page-url / --file ../../../../../../wp-config.php

# JSON for scripting
python poc.py -u https://target.example --mode check --json

出力

ファイル意味
cve_2026_12227_results.jsonlターゲットごとの完全な JSON

ステータス値

FOFA ヒント

root@kitploit:~
body="/wp-content/plugins/visualcomposer/"
body="data-vcv-" && body="wp-content"

技術的な注意事項

  • コードパス: visualcomposer/Modules/Editors/Settings/PageTemplatesController.php(getCurrentTemplateLayout、viewPageTemplate)。
  • Check はパラメータ制御または LFI マーカーを exploitable_candidate として扱います。RCE と断定する前に、ステージングクローンで確認してください。
  • プレミアムの TemplateFilter / テーマビルダーアドオンは、一部のサイトで到達可能なパスを広げる可能性があります。

法的注意

所有しているシステム、またはテストの明示的な許可を得たシステムでのみ使用してください。

ツールをダウンロード
hits.txt
候補ホスト名
candidates.jsonlチェックモードのサマリー(page_url、status、lfi)
ステータス意味
lfi_confirmedレスポンスが wp-config / /etc/passwd / version.php のヒューリスティックに一致
vcv_template_controllablevcv-template=blank がベースラインと比較してレイアウトを変更(脆弱なパラメータが尊重されている)
plugin_vuln_no_surface古いプラグインバージョンだが、VC ページがない、またはパラメータが無視される
no_vc_pageプラグインは存在するが、クロールされたパスに VC マーカーがない
patchedバージョン > 45.16.0