Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-87902-A-working-PoC-for-WordPress-s-critical-path-traversal — CVE-2026-87902(WordPress Coreの認証不要パストラバーサルおよびLFI脆弱性、RCEへ連鎖可能)に関する参考メモと緩和設定。Nginx、Apache、PHPのハードニングルールを含む。 | Kitploit
ツール/GitHubGitHub/rabakuku/cve-2026-87902-a-working-poc-for-wordpress-s-critical-path-traversal
防御ツール脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ論文と研究学習と教育
GitHubrabakuku/cve-2026-87902-a-working-poc-for-wordpress-s-critical-path-traversal

CVE-2026-87902-A-working-PoC-for-WordPress-s-critical-path-traversal

CVE-2026-87902(WordPress Coreの認証不要パストラバーサルおよびLFI脆弱性、RCEへ連鎖可能)に関する参考メモと緩和設定。Nginx、Apache、PHPのハードニングルールを含む。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
219時間36分前未レビュー

🚨 CVE-2026-87902: WordPress Core 未認証のパストラバーサル & RCE 緩和策

CVE-2026-87902 ビデオウォークスルー

🔴 詳細解説 & 緩和チュートリアルを視聴:
👉 YouTubeで視聴するにはここをクリック


📖 概要

このリポジトリは、CVE-2026-87902 (CVSS 9.2 クリティカル) の技術分析で扱った緊急参照ノート、Webサーバー緩和ルール、およびハードニング設定を提供します。

CVE-2026-87902 は WordPress Core バージョン 4.7.0 から 7.1.1 に影響します。未認証のリモート攻撃者がテーマテンプレート解決関数 (locate_template / get_page_template) を介してパストラバーサルおよびローカルファイルインクルージョン (LFI) を実行でき、pearcmd.php などの環境と連鎖させることで完全なリモートコード実行 (RCE) を達成する可能性があります。


⚡ クイック緩和リファレンス

1. php.ini で register_argc_argv を無効化

この設定を無効化すると、Webリクエストを介したコマンドライン引数インジェクション (pearcmd.php RCE ベクターなど) が無効化されます:

root@kitploit:~
register_argc_argv = Off


2. Nginx WAF / リバースプロキシルール

pagename クエリパラメータを介して渡される未認証のトラバーサルシーケンスをブロックします:

root@kitploit:~
# Block path traversal attempts in query parameters
if ($query_string ~* "pagename=.*(\.\.|%2e%2e)") {
    return 403;
}


3. Apache (.htaccess / VirtualHost)

root@kitploit:~
RewriteEngine On
RewriteCond %{QUERY_STRING} pagename=.*(\.\.|%2e%2e) [NC]
RewriteRule .* - [F,L]


4. 公式コアパッチ適用 (WP-CLI)

WordPress インスタンスを直ちにパッチ適用済みの 7.1.2 リリース、またはご利用のブランチ固有のバックポートセキュリティリリースに更新してください:

root@kitploit:~
wp core update --version=7.1.2


📺 接続 & フォロー

  • YouTube: @ccnadailytips)
  • トピック: エンタープライズネットワーキング、Fortinet ファイアウォール、Linux 管理、サイバーセキュリティウォークスルー。

免責事項: このリポジトリおよびビデオチュートリアルは、教育および多層防御のセキュリティハードニング目的でのみ提供されています。

root@kitploit:~
http://googleusercontent.com/youtube_content/1

ツールをダウンロード