Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-14281 — WordPress WAWP (Automation Web Platform) ≤ 4.8.6 における未認証の権限昇格。公開 REST サインアップとサニタイズされていない wawp_custom_fields を介して admin へ昇格。Python によるチェック/エクスプロイト PoC (PoCbit)。 | Kitploit
ツール/GitHubGitHub/murrez/cve-2026-14281
特権昇格偵察脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmurrez/cve-2026-14281

CVE-2026-14281

WordPress WAWP (Automation Web Platform) ≤ 4.8.6 における未認証の権限昇格。公開 REST サインアップとサニタイズされていない wawp_custom_fields を介して admin へ昇格。Python によるチェック/エクスプロイト PoC (PoCbit)。

リポジトリを見る
129時間24分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-14281 — WAWP (Automation Web Platform) 未認証の権限昇格

WordPress プラグイン Automation Web Platform(automation-web-platform — WAWP / Notifications & OTP for WooCommerce)における CVE-2026-14281 の Python 3 PoC。

PoCbit

PoCbit に掲載 — コミュニティカタログ: https://pocbit.org/pocs/

PoC を実行すると PoCbit ヘッダーが出力され、JSONL 行には pocbit、pocbit_catalog、pocbit_page が含まれます。

プラットフォームWordPress プラグイン
コンポーネントAutomation Web Platform (WAWP)
影響を受けるバージョン≤ 4.8.6
修正バージョン> 4.8.6(最新の安定版にアップグレード)
CVSS 3.19.8 Critical (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
認証未認証
ベクター公開 REST POST /wp-json/wawp/v1/signup/signup

概要

サインアップ REST ハンドラー(public_permissions_check)は wawp_custom_fields を受け付け、それを custom_fields_data にマッピングし、wp_insert_user() の後に許可リストなしで各キーを update_user_meta() で書き込みます。攻撃者は wp_capabilities と wp_user_level を設定して administrator 権限を取得できます。

関連コード(4.8.6): includes/api/class-wawp-rest-settings-api.php(/signup/(?P<op>…))、includes/auth-services/class-wawp-otp-service.php(wawp_custom_fields → custom_fields_data)、includes/auth-services/class-wawp-signup.php(finish_registration_logic)。

サインアップ OTP が有効な場合、最初の signup 呼び出しは otp_verify(チャレンジ送信)で停止することがあり、登録は OTP 後にのみ完了します — 完全な未認証管理者チェーンには OTP が無効であるか、別途 OTP バイパスが必要になる場合があります。その場合、PoC は otp_required を報告します。

要件

root@kitploit:~
pip install -r requirements.txt

Python 3.8+。

使用方法

root@kitploit:~
# Version + REST surface + optional live signup probe (creates a throwaway user if OTP off)
python poc.py -u https://target.example --mode check

# Register admin-capable user (authorized targets only)
python poc.py -u https://target.example --mode exploit --verify

# Mass scan
python poc.py --list targets.example.txt --mode check --threads 20 --quiet

# JSON to stdout (single target)
python poc.py -u https://target.example --mode check 2>nul

出力

ファイル意味
cve_2026_14281_results.jsonlターゲットごとの完全な JSON
hits.txt候補ホスト(check)または url|email|password(exploit)
candidates.jsonlcheck モードのサマリー

ステータス値(check)

FOFA ヒント

root@kitploit:~
body="/wp-content/plugins/automation-web-platform/"
body="/wp-json/wawp/"

法的注意

所有しているシステム、またはテストの明示的な許可を得たシステムでのみ使用してください。

ツールをダウンロード
ステータス意味
exploit_confirmed_probeプローブサインアップが完了(OTP オフ); メタインジェクションパスが有効
vulnerable_otp_blocks_signupプラグイン/バージョン + REST は OK; OTP ステップがワンショットサインアップをブロック
vulnerable_rest_signup脆弱なバージョン; REST 到達可能(プローブは決定的でない)
patchedバージョン > 4.8.6
no_pluginプラグインが検出されない