Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-92229 — CVE-2026-92229(Forminator WordPressプラグイン バージョン1.57.2以下における未認証の任意ショートコード実行脆弱性)のためのPython 3 PoCスキャナーおよびエクスプロイト。 | Kitploit
ツール/GitHubGitHub/murrez/cve-2026-92229
脆弱性スキャナー脆弱性分析エクスプロイトスクリプトと自動化ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmurrez/cve-2026-92229

CVE-2026-92229

CVE-2026-92229(Forminator WordPressプラグイン バージョン1.57.2以下における未認証の任意ショートコード実行脆弱性)のためのPython 3 PoCスキャナーおよびエクスプロイト。

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-92229 — Forminator 未認証の任意ショートコード実行

Forminator (WPMU DEV) における CVE-2026-92229 の Python 3 製 PoC スキャナ/エクスプロイト。

プラグインforminator
影響を受けるバージョン≤ 1.57.2
修正バージョン1.57.3+
CVSS9.1 (Critical)
認証未認証
ベクターPOST パラメータ current_url (クイズ AJAX)
CWECWE-94 (コードインジェクション)
クレジットKuba (Wordfence)

概要

脆弱なバージョンでは、ユーザーが指定した current_url がクイズ結果の HTML (例: ソーシャル共有属性) に反映され、レスポンスバッファが WordPress の do_shortcode() で処理されます。未認証の攻撃者は、admin-ajax.php 経由でクイズを送信し、悪意のある current_url に任意のショートコードを埋め込むことができます。

主要な AJAX アクション:

  • forminator_submit_form_quizzes
  • forminator_submit_preview_form_quizzes (プレビュー; --preview)

1.57.3 で修正され、ショートコードの実行は HTML バッファ全体ではなく、意図されたテキストフィールドに限定されるようになりました。

要件

  • Python 3.9+
  • pip install -r requirements.txt

使用方法

root@kitploit:~
pip install -r requirements.txt

# Detect plugin, version, public Forminator modules (quiz answers when parseable)
python poc.py -u https://target.example --mode check

# Mass check
python poc.py --list targets.example.txt --mode check --threads 30 --quiet

# Exploit (auto nonce + quiz answers when possible)
python poc.py -u https://target.example --mode exploit \
  --page-url /quiz/ --form-id 42 \
  --shortcode "PROBE"

# Preview submit (no stored entry, same code path)
python poc.py -u https://target.example --mode exploit --preview \
  --page-url /quiz/ --form-id 42

# Manual quiz answers if HTML parsing fails
python poc.py -u https://target.example --mode exploit \
  --form-id 42 --answers "2051:7608,2052:7610"

CLI オプション

オプション説明
-u, --url単一ターゲットのベース URL
--list1 行に 1 つの URL を記載したファイル
--modecheck (デフォルト) または exploit
--page-urlフォームを含むページパスまたは URL
--form-idForminator モジュール ID
--form-typequizzes、custom-forms、または poll
--answersクイズの回答を question_id:answer_id,... 形式で指定
--shortcodeショートコードペイロード (current_url 内で [caption]…[/caption] にラップされる)
--previewプレビュー AJAX アクションを使用
--threads, -j一括スキャンの並列度 (デフォルト 20)
--outputJSONL 結果 (デフォルト cve_2026_92229_results.jsonl)
--vuln-listcheck のヒット用テキストファイル (デフォルト hits.txt)
--candidates-list悪用可能な check の JSONL メタデータ (デフォルト candidates.jsonl)
--quiet一括実行時の進捗ノイズを低減

出力 (一括 check)

ファイル内容
cve_2026_92229_results.jsonlターゲットごとの JSON (status、version、modules、…)
hits.txtexploitable_candidate: true のベース URL
candidates.jsonlヒットの詳細: form_id、page_url、form_type

一般的な status の値

ステータス意味
candidate脆弱なバージョン + 回答が解析されたクイズ
form_no_quiz_answersフォームは見つかったが、クイズの回答が自動解析されなかった
plugin_no_public_formプラグインは存在するが、公開モジュールが検出されなかった
patchedバージョン ≥ 1.57.3 (またはそれ以降のメジャー)
no_pluginForminator が検出されなかった

制限事項

  • クイズモジュールが ≤1.57.2 の脆弱なコードパスに一致します。コンタクトフォームだけでは不十分です。
  • check モードは、クイズの answers[qid] が HTML から解析できる場合にのみ exploitable_candidate をマークします (多くのサイトは JS レンダリングのクイズを使用 → --answers または手動エクスプロイトを使用)。
  • ショートコードの影響はインストールされているプラグイン/テーマに依存します ([caption] などの無害なショートコードでプローブしてください)。

リポジトリ構成

root@kitploit:~
.
├── poc.py
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

ローカルの一括スキャンリスト (例: list.txt、FOFA エクスポート、*.jsonl 結果) は .gitignore に記載されており、コミットすべきではありません。

法的注意

許可されたセキュリティテストのみを目的としています。適用される法律およびプログラム規則の遵守はあなたの責任です。

ツールをダウンロード