Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23550 — CVE-2026-23550 用の Bash エクスプロイト。Modular Connector の /api/modular-connector/login エンドポイントへの細工された REST API リクエストを介して、未認証の WordPress 管理者ログインを引き起こします。 | Kitploit
ツール/GitHubGitHub/sangsenimanwartefak/cve-2026-23550
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト認証
GitHubsangsenimanwartefak/cve-2026-23550

CVE-2026-23550

CVE-2026-23550 用の Bash エクスプロイト。Modular Connector の /api/modular-connector/login エンドポイントへの細工された REST API リクエストを介して、未認証の WordPress 管理者ログインを引き起こします。

リポジトリを見る
23ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🧨 CVE-2026-23550 – Modular Connector 管理バイパス

origin=mo パラメータによる非認証 WordPress 管理者ログイン
Modular Connector プラグイン ≤ 2.5.1


📖 説明

WordPress用プラグイン Modular Connector(バージョン ≤ 2.5.1)には、重大な認証バイパスの脆弱性が存在します。非認証の攻撃者は、JSONパラメータ {"origin":"mo"} を含む細工されたPOSTリクエストを、REST APIエンドポイント /api/modular-connector/login に送信することができます。これにより、プラグインは有効なWordPress管理者セッションCookieを発行し、サイトへの完全な管理者アクセスを許可します。

CVSS スコア: 9.8(緊急)
CWE: CWE-287(不適切な認証)
攻撃経路: ネットワーク | 複雑さ: 低 | 特権: なし


⚡ 影響を受けるバージョン

プラグイン脆弱なバージョン
Modular Connector (by ModularWP)≤ 2.5.1

注記: この脆弱性には CVE-2026-23550 が割り当てられています。開示日時点では、公式パッチはリリースされていません。


🔬 概念実証(PoC)

🐧 Bash エクスプロイト

root@kitploit:~
chmod +x CVE-2026-23550.sh
./exploit.sh http://target.com
ツールをダウンロード