Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/nullwhisper/cve-2026-14840
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストラボと実践
GitHubnullwhisper/cve-2026-14840

CVE-2026-14840

偽装されたX-Forwarded-Forヘッダーを使用してWordPressプラグインの投票制限を回避する概念実証エクスプロイトです。承認済みのWordPressインスタンス上でCVE-2026-14840を検証するためのDockerラボを同梱しています。

リポジトリを見る
7日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-14840 — YOP Poll < 7.0.6 投票制限バイパス

作者: nullwhisper
用途: 許可されたセキュリティ調査 / 脆弱性検証のみ。

これは何ですか?

YOP Poll プラグインのバージョン < 7.0.6 は、IP ごとに1票という制限を実施しています。問題は、クライアント IP を取得する際に REMOTE_ADDR よりも先に HTTP_CLIENT_IP と HTTP_X_FORWARDED_FOR をチェックすることです。これらのヘッダーは攻撃者が制御できるため、認証されていないユーザーがリクエストごとに新しい IP を偽装して、無制限に投票できます。

  • CVE: CVE-2026-14840
  • 製品: YOP Poll WordPress プラグイン
  • 影響を受けるバージョン: < 7.0.6
  • 修正バージョン: 7.0.6
  • 種別: アクセス制御バイパス
  • CVSS: 5.3

参照

  • WPScan: https://wpscan.com/vulnerability/fc810ca2-3f27-414d-b94a-68842925b7c6/
  • CVE レコード: https://www.cve.org/CVERecord?id=CVE-2026-14840
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-14840

ファイル

root@kitploit:~
.
├── cve_2026_14840_poc.py   # Main PoC
├── lab/
│   ├── docker-compose.yml  # WordPress lab
│   └── setup.php           # Creates a poll + public test page
├── requirements.txt
└── README.md

インストール

root@kitploit:~
pip3 install -r requirements.txt

使用方法

ライブターゲット

root@kitploit:~
python3 cve_2026_14840_poc.py -u https://target.com/page-with-poll -n 10

-n は投票する回数です。複数回受け付けられた場合、ターゲットは脆弱です。

このスクリプトは、サイトが WordPress のプレーンなパーマリンクを使用しており、/wp-json/... が HTML を返す場合に、自動的に ?rest_route=/yop-poll/v1/votes にフォールバックします。

ローカルラボ

  1. 脆弱性のあるプラグインをダウンロードします(プラグインのバイナリを再配布しないでください):

    root@kitploit:~
    mkdir -p lab/yop-poll
    cd lab/yop-poll
    wget https://downloads.wordpress.org/plugin/yop-poll.7.0.5.zip
    unzip yop-poll.7.0.5.zip && rm yop-poll.7.0.5.zip
    cd ../..
    
  2. ラボを起動します:

    root@kitploit:~
    cd lab
    docker compose up -d
    
  3. http://127.0.0.1:8090 で WordPress インストーラーを完了します。

  4. 投票とテストページを作成します:

    root@kitploit:~
    docker exec -i lab-wpcli-1 php /tmp/setup.php
    
  5. PoC を実行します:

    root@kitploit:~
    python3 cve_2026_14840_poc.py -u 'http://127.0.0.1:8090/?page_id=4' -n 5
    

ローカルホストでの検証

WordPress 6.8 + YOP Poll 7.0.5、デフォルトのプレーンなパーマリンクでテストしました。

同一 IP で3回 — 制限が機能:

root@kitploit:~
#1 201 -> Vote recorded successfully.
#2 403 -> You have already voted on this poll.
#3 403 -> You have already voted on this poll.

X-Forwarded-For でリクエストごとに異なる IP — バイパスが機能:

root@kitploit:~
#1 201 -> Vote recorded successfully.
#2 201 -> Vote recorded successfully.
#3 201 -> Vote recorded successfully.

wp_yoppoll_votes テーブルは、偽装された IP ごとに1行増加し、IP ごとの制限がバイパスされることを確認します。

プラグインが同梱されていない理由

このリポジトリには PoC とラボのオーケストレーションファイルのみが含まれています。YOP Poll プラグインは GPL-2.0+ ですが、完全なコピーを配布することは不要であり、リポジトリを肥大化させ、問題を引き起こす可能性があります。自分のラボ用に WordPress.org からバージョン 7.0.5 をダウンロードしてください。

免責事項

このツールは 許可されたセキュリティテストと調査のみ を目的としています。所有していない、または明示的なテスト許可を得ていないシステムに対して使用しないでください。作者は、このコードによって引き起こされた誤用や損害について責任を負いません。

ツールをダウンロード