Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-84434 — Python製のPoCスキャナーおよびエクスプロイト。CVE-2026-84434 は Gravity Forms <=3.1.0.4 における、非表示の File Upload フィールドを介した認証不要の任意ファイルアップロードです。check、exploit、mass scan モードをサポートします。 | Kitploit
ツール/GitHubGitHub/murrez/cve-2026-84434
偵察脆弱性スキャナー脆弱性分析エクスプロイトスクリプトと自動化ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmurrez/cve-2026-84434

CVE-2026-84434

Python製のPoCスキャナーおよびエクスプロイト。CVE-2026-84434 は Gravity Forms <=3.1.0.4 における、非表示の File Upload フィールドを介した認証不要の任意ファイルアップロードです。check、exploit、mass scan モードをサポートします。

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-84434 — Gravity Forms 未認証の任意ファイルアップロード

Gravity Forms における CVE-2026-84434 の Python 3 製 PoC スキャナーおよびエクスプロイト。

プラグインgravityforms
影響を受けるバージョン≤ 3.1.0.4
修正バージョン3.1.0.5+ (ベンダーセキュリティリリース 3.1.1)
CVSS9.8 (Critical)
認証未認証
CWECWE-434 — 制限なしのアップロード
クレジット0xd4rk5id3 — EnvoraSec (Wordfence)

概要

非表示の File Upload フィールドは検証パイプラインにおいて拡張子の検証をスキップしますが、永続化パスでは同等のチェックなしに upload_file() を呼び出す可能性があります。未認証の攻撃者は、Visibility → Hidden に設定された File Upload フィールドを含む公開フォームに POST することができます。

ファイルは wp-content/uploads/gravity_forms/ 以下に保存されます。Gravity Forms は通常、PHP の実行をブロックする .htaccess ルールを追加しますが、RCE はサーバー設定に依存します (nginx、代替 docroot など)。

攻撃フロー

  1. Gravity Forms およびバージョン ≤ 3.1.0.4 を検出
  2. 公開ページをクロールして gform_wrapper と非表示の fileupload フィールド (input_{form}_{field}) を探す
  3. 必須の可視フィールドをプレースホルダーで埋める
  4. マルチパート POST (gform_submit、is_submit_{id}、非表示 input にファイル)
  5. 確認メッセージ / エントリのヒント / オプションのマーカーフェッチで確認

要件

  • Python 3.9+
  • pip install -r requirements.txt

使用方法

root@kitploit:~
pip install -r requirements.txt

# Check single target
python poc.py -u https://target.example --mode check

# Mass check
python poc.py --list targets.example.txt --mode check --threads 30 --quiet

# Exploit (built-in benign .txt probe unless --payload-file is set)
python poc.py -u https://target.example --mode exploit \
  --form-id 3 --page-url /contact/ --file-field 7

# Custom upload file (your own probe — not included in this repo)
python poc.py -u https://target.example --mode exploit \
  --form-id 3 --page-url /contact/ --file-field 7 \
  --payload-file probe.txt

# Mass exploit from check output
python poc.py --list candidates.jsonl --mode exploit --threads 10 --quiet

CLI オプション

出力 (一括チェック)

ファイル内容
cve_2026_84434_results.jsonl

一般的な status 値 (check)

制限事項

  • チェックモードでは、公開 HTML にレンダリングされた非表示アップロードフィールドのみを確認できます。管理者専用の非表示フィールドはリモートから発見できません。
  • FOFA 形式のリストには、修正済みのサイトや非表示アップロードを持たないフォームが多数含まれています — 候補率は低いと予想されます。
  • デフォルトのエクスプロイトは、ウェブシェルではなく無害なテキストマーカーをアップロードします。

リポジトリ構成

root@kitploit:~
.
├── poc.py
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

ローカルスキャンリストおよび成果物 (list.txt、*.jsonl、カスタムペイロード) は .gitignore に含まれており、コミットすべきではありません。

法的注意

許可されたセキュリティテストのみを目的としています。適用される法律およびプログラム規則の遵守はあなたの責任です。

ツールをダウンロード
オプション説明
-u, --url単一ターゲットのベース URL
--listURL リスト、FOFA 形式の CSV、または candidates.jsonl
--modecheck (デフォルト) または exploit
--form-idGravity Form ID
--page-urlフォームをホストするページのパスまたは URL
--file-field非表示のファイルアップロードフィールド ID
--payload-fileアップロードするローカルファイル (デフォルト: メモリ内の無害な .txt マーカー)
--pathsフォームを探すためにクロールする追加パス
--threads, -j一括処理の同時実行数 (デフォルト 20)
--outputJSONL 結果 (デフォルト cve_2026_84434_results.jsonl)
--vuln-listヒットした URL またはエクスプロイト成功 (デフォルト hits.txt)
--candidates-listメタデータの確認 (デフォルト candidates.jsonl)
--quiet一括実行時の進捗出力を減らす
ターゲットごとの完全な JSON
hits.txt候補のベース URL
candidates.jsonlform_id、page_url、file_field / input_name
ステータス意味
candidate脆弱なバージョン + 公開フォーム上の非表示ファイルアップロード
forms_no_hidden_uploadフォームは見つかったが、HTML 内に非表示ファイルアップロードを持つものはない
plugin_no_public_formsプラグインは存在するが、公開フォームが発見されなかった
patchedバージョン > 3.1.0.4
no_pluginGravity Forms が検出されなかった