Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-6433 — CVE-2026-6433 の PoC: WordPress FlipperCode Custom CSS, JS & PHP (≤2.0.7) — 未認証の SQLi から RCE へ. Python 3 stdlib; 単一ターゲットまたは一括マルチスレッドスキャン. 許可されたテストおよび研究のみ。 | Kitploit
ツール/GitHubGitHub/murrez/cve-2026-6433
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミングペイロード開発
GitHubmurrez/cve-2026-6433

CVE-2026-6433

CVE-2026-6433 の PoC: WordPress FlipperCode Custom CSS, JS & PHP (≤2.0.7) — 未認証の SQLi から RCE へ. Python 3 stdlib; 単一ターゲットまたは一括マルチスレッドスキャン. 許可されたテストおよび研究のみ。

リポジトリを見る
21ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-6433 — 概念実証

FlipperCode — Custom CSS, JS & PHP · 認証不要の SQLインジェクション → RCE (eval()経由)

CVE Python Plugin Research

影響を受ける: FlipperCode Custom CSS, JS & PHP ≤ 2.0.7 · WordPressプラグインの表面はadmin-ajax.php経由


概要

項目詳細
ベクタープラグインのAJAXアクションを通じてトンネリングされた認証不要のSQLインジェクション
影響WordPressホスト上でのリモートコード実行(ペイロードをドキュメントルートに書き込み、その後PHPコンテキストで実行)
スクリプトCVE-2026-6433.py — stdlibのみ(urllib, ssl, threading, concurrent.futures)
モード単一URL または バルクファイル(マルチスレッドワーカー)
発見者Dr. John Umoru, ClarenSec Limited
バルク/スレッディングgithub.com/murrez
root@kitploit:~
flowchart TB
    subgraph prep[" Preconditions "]
        A["Target runs vulnerable plugin"]
        B["admin-ajax reachable"]
    end
    subgraph chain[" Exploit chain "]
        C["POST fc_ajax_call / wce_editor_inline_code"]
        D["SQLi injects PHP payload"]
        E["Proof file written under DOCUMENT_ROOT"]
        F["Optional: fetch proof / run command output"]
        G["Default: remote unlink cleanup"]
    end
    A --> C
    B --> C
    C --> D --> E --> F --> G

このREADMEが「カラフル」に見える理由

GitHubでは、バッジ、テーブル、図が強い視覚的コントラストで表示されます。このドキュメントは、ざっと見る(バッジ+テーブル)または深く読む(以下のセクション)ことができるように構成されています。


必要条件

  • Python 3.x(pip install不要 — 標準ライブラリのみ)
  • テスト対象のWordPressサイトへのネットワークアクセス
  • ターゲットをテストするための法的な許可(免責事項参照)

クイックスタート

このフォルダをクローンまたはダウンロードし、次を実行:

root@kitploit:~
# Help / all flags
python CVE-2026-6433.py --help

単一ターゲット

root@kitploit:~
# PHP-only proof (writes a small proof file; good for locked-down shells)
python CVE-2026-6433.py https://target.example --php-only --no-cleanup

# Run an OS command and print captured output (if execution functions exist remotely)
python CVE-2026-6433.py https://target.example --command "id"

# Only attempt to delete the proof file (cleanup mode)
python CVE-2026-6433.py https://target.example --cleanup-only

バルクスキャン(マルチスレッド)

1行に1つのベースURLを記述したテキストファイルを使用します。#で始まる行と空行は無視されます。

root@kitploit:~
python CVE-2026-6433.py --bulk targets.txt --threads 8

例 targets.txt:

root@kitploit:~
# Lab hosts — replace with authorized systems only
https://site-a.example
https://site-b.example

注意:

  • 位置引数のURL と --bulkを同時に渡さないでください。
  • ワーカー数はターゲット数で上限が設けられます(min(threads, len(targets)))。
  • バルクターゲットが失敗した場合は終了コード 1 になります。

コマンドラインリファレンス


成功/失敗の表示

単一ターゲット

  • 失敗時には FAIL: … と表示され、プロセスはコード 1 で終了します。
  • 成功時には、フラグに応じて 証明URL、コマンド出力、またはクリーンアップステータスのいずれかが表示されます。

バルクモード

  • [Bulk scan] で始まる行が進行状況をまとめます。
  • 各ホストは理由とともに [OK] または [FAIL] を出力します。

運用と安全性に関する注意

  • スクリプトはラボ環境での利便性のためにTLS証明書の検証を無効化します。これを本番環境で安全なパターンとして扱わないでください。
  • デフォルトの動作では、悪用後に証明ファイルを削除しようとします。許可されたエンゲージメントで証拠を保持する必要がある場合は--no-cleanupを使用してください。
  • プラグインが非アクティブ、WAFによってブロックされている、またはホストがPHP実行を強化している場合、手順はstdout/stderrに明確なエラーメッセージを表示して失敗する可能性があります。

クレジット

役割クレジット
オリジナルの発見Dr. John Umoru — ClarenSec Limited
バルク/マルチスレッドハーネスgithub.com/murrez

[!WARNING] 法的および倫理的な使用のみ

この概念実証は教育、防御研究、および許可されたセキュリティテストのために存在します。
明示的な書面による許可なしにシステムに対して実行することは、お住まいの地域のコンピュータ不正使用法に違反する可能性があります。
著者および貢献者は悪用に対する一切の責任を負いません。


最後のREADME構造は可読性のために調整: バッジ · テーブル · フローチャート · 明示的なフラグ

ツールをダウンロード
フラグ説明
target単一のWordPress ベースURL(--bulk使用時は省略)
--command CMDシェルコマンドをリモートで実行(利用可能な場合、shell_exec、exec、system、passthru、popenを使用)
--php-only--commandに頼る代わりにPHPメタデータの証明を書き込む
--no-cleanup成功後にリモートの証明ファイルを削除しない
--proof-name NAMEリモートファイル名(デフォルト: rce-proof.txt)
--cleanup-onlyunlinkペイロードのみ送信し、ファイルが削除されたか報告
--bulk FILEFILEから複数のターゲットを読み込む
--threads N--bulkのための同時ワーカー数(デフォルト: 5)