
WordPress特権昇格チェッカー
CVE-2026-3629 を検出するためのコマンドラインツールです。「Import and export users and customers」WordPress プラグインの重大な権限昇格脆弱性です。
最新のセキュリティツール、脆弱性、ハッキングテクニックを入手しましょう!
👉 チャンネル: @PySecTools
説明: このプラグインの save_extra_user_profile_fields 関数は、ユーザーメタキーを制限できません。wp_capabilities キーがブロックされていないため、認証されていない攻撃者が管理者権限を取得できます。
影響を受けるバージョン: ≤ 1.29.7 (1.29.8 以上で修正)
悪用の前提条件 (両方必要):
wp_capabilities カラムを含む CSV がインポートされている影響: 完全な管理者アクセス、サイト乗っ取り、悪意のあるプラグインのインストール。
発見者: Supanat Konprom | 公開日: 2026年3月21日
git clone https://github.com/PySecTools/CVE-2026-3629-Checker.git
cd CVE-2026-3629-Checker
pip install requests colorama
python3 cve_2026_3629_checker.py <URL> [OPTIONS]
| コマンド | 説明 |
|---|---|
python3 cve_2026_3629_checker.py http://example.com | デフォルト設定で実行 |
╔══════════════════════════════════════════════════════╗
║ WordPress Privilege Escalation Checker ║
║ Single Target Mode ║
╚══════════════════════════════════════════════════════╝
════════════════════════════════════════
Target: http://vulnerable-site.com
════════════════════════════════════════
[✓] VULNERABLE! User 'test_username' created successfully!
[+] URL: http://vulnerable-site.com
════════════════════════════════════════
[✓] RESULT: VULNERABLE ✓
════════════════════════════════════════
[✗] SAFE (Registration is blocked/disabled)
════════════════════════════════════════
[✗] RESULT: NOT VULNERABLE ✗
════════════════════════════════════════
教育および許可されたテストのみを目的としています。 自分が所有するシステム、またはテストする書面による許可を得たシステムでのみ使用してください。不正使用は違法です。
USDT (TRC20): TNia5W6TameZ81y6FaSU3RhefYPnFDBZou
USDT (BSC - BEP20): 0x494f424e34840b21597ad75fc092a8d200655257
MIT ライセンス - 詳細は LICENSE ファイルを参照してください。
⭐ 役に立ったらこのリポジトリにスターを!
| 属性 | 値 |
|---|
| CVE ID | CVE-2026-3629 |
| CVSS スコア | 8.1 (High) |
| 攻撃ベクトル | Network |
| 必要な権限 | なし |
| CWE | CWE-269 (不適切な権限管理) |
python3 cve_2026_3629_checker.py http://example.com -u hacker -e [email protected] | カスタムユーザー名とメール |
python3 cve_2026_3629_checker.py http://example.com -t 15 | タイムアウトを15秒に設定 |
python3 cve_2026_3629_checker.py https://target.com -u admin -e [email protected] -t 20 | 全オプション |
| 引数 | デフォルト | 説明 |
|---|
url | 必須 | ターゲットの WordPress URL |
-u, --username | test_username | テストユーザー名 |
-e, --email | [email protected] | テストメールアドレス |
-t, --timeout | 30 | タイムアウト(秒) |