Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-80467 — WordPress上のACF Extendedフォームをフィンガープリントし、CVE-2026-80467の権限昇格リスクを示す公開されたroleフィールドがないかチェックするPython検出ツール。 | Kitploit
ツール/GitHubGitHub/sangsenimanwartefak/cve-2026-80467
特権昇格偵察脆弱性スキャナー脆弱性分析ウェブセキュリティペネトレーションテスト学習と教育
GitHubsangsenimanwartefak/cve-2026-80467

CVE-2026-80467

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WordPress上のACF Extendedフォームをフィンガープリントし、CVE-2026-80467の権限昇格リスクを示す公開されたroleフィールドがないかチェックするPython検出ツール。

リポジトリを見る
12時間4分前未レビュー
SENIMANWARTEFAK


███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝

root@kitploit:~
          S E N I M A N W A R T E F A K

"⚡ セキュリティリサーチ • 脆弱性リサーチ • WORDPRESS ⚡"

---

☠️ CVE-2026-80467

«ACF Extended — 未認証の権限昇格»

「CVE-2026-80467」は、公開アクセス可能な ACF Extended フォームとアカウント/ロール関連フィールドを含む、潜在的に安全でない構成に関するものです。

脆弱な条件下では、不適切なサーバーサイド検証により、昇格された権限を持つ不正なアカウント作成が可能になる場合があります。

┌────────────────────────────────────────────────────────────┐ │ 脆弱性プロファイル │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ 製品 : ACF Extended │ │ 影響範囲 : <= 0.9.2.6 │ │ プラットフォーム: WordPress │ │ ベクター : リモート │ │ 認証 : 未認証 │ │ 影響 : 権限昇格 │ │ 研究者 : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘


🔥 リサーチ

root@kitploit:~
                 ┌──────────────┐
                 │    ターゲット │
                 └──────┬───────┘
                        │
                        ▼
              ┌──────────────────┐
              │ WORDPRESS チェック│
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ACF EXTENDED     │
              │ フィンガープリント│
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ フロントエンド    │
              │ フォーム探索      │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ フィールド分析    │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ロールフィールド  │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ セキュリティ所見  │
              └──────────────────┘

🧬 攻撃対象領域

root@kitploit:~
                インターネット
                   │
                   ▼
          ┌─────────────────┐
          │    WORDPRESS    │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │  ACF EXTENDED   │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │ フロントエンド   │
          │ フォーム         │
          └────────┬────────┘
                   │
      ┌────────────┼────────────┐
      │            │            │
      ▼            ▼            ▼
  ユーザー名      メール      パスワード
      │            │            │
      └────────────┼────────────┘
                   │
                   ▼
              ロールフィールド
                   │
                   ▼
          ┌─────────────────┐
          │ サーバーサイド   │
          │ 検証            │
          └────────┬────────┘
                   │
                   ▼
              セキュリティ影響

🕵️ 検出

付属の Python リサーチツールは、ACF Extended フォームの公開観察可能な特性を検査できます。

検出チェック

[01] WordPress エンドポイント [02] ACF Extended フィンガープリント [03] 公開フロントエンドフォーム [04] ACF nonce [05] フォームメタデータ [06] ユーザー名フィールド [07] メールフィールド [08] パスワードフィールド [09] ロールフィールド [10] 潜在的なセキュリティ所見


⚙️ インストール

git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git

cd CVE-2026-80467

pip install requests

インストールの確認:

python3 SangSenimamWartefak.py --help


🚀 使用方法

単一ターゲット

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

詳細表示

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v

一括検出

作成:

urls.txt

例:

https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example

次に:

python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10


🖥️ ターミナル

検出出力の例:

┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467] └─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

[INFO] Stage 1: Scanning for ACF Extended form [INFO] Found form page via REST [INFO] Form found [INFO] Analyzing account fields

[VULN] Potential vulnerable configuration

安全な結果:

[SAFE] https://authorized-target.example | Form found but no role field


📊 ステータス

ステータス| 意味 🔴 "[VULN]"| 潜在的に脆弱な構成を検出 🟢 "[SAFE]"| テスト対象の指標は検出されず 🟡 "[ASSUMED]"| 手動検証が必要 🔵 "[INFO]"| 情報 ⚫ "[ERR]"| リクエストまたはスキャンエラー

«"[SAFE]" はターゲットが安全であることを保証するものではありません。»


💥 影響

脆弱な構成では、昇格された権限を持つ不正なアカウント作成が可能になる場合があります。

潜在的な結果には以下が含まれます:

root@kitploit:~
             不正アクセス
                     │
                     ▼
             特権アカウント
                     │
        ┌────────────┼────────────┐
        ▼            ▼            ▼
    ダッシュボード  コンテンツ   アカウント
     アクセス       変更         作成
        │            │            │
        └────────────┼────────────┘
                     ▼
             さらなる侵害

実際の影響は、WordPress の構成および影響を受けるアプリケーションによって割り当てられた権限に依存します。


🛡️ 緩和策

"01" アップデート

適切なセキュリティ修正を含むバージョンに ACF Extended をアップグレードしてください。

"02" フォームの監査

以下を扱う公開アクセス可能なフォームを確認してください:

• ユーザー登録 • アカウント作成 • ユーザープロファイル • ロール割り当て

"03" サーバーサイド検証

未認証のクライアントから直接提供された特権ロールを決して信頼しないでください。

クライアント │ │ role = ? ▼ サーバー │ ├── 検証 ├── 認可 └── 不正なロールを拒否

"04" ユーザーの監査

既存の WordPress アカウントに予期しないユーザーや権限割り当てがないか確認してください。

"05" ログの確認

不審な登録活動がないか、Web サーバーおよび WordPress のログを確認してください。


🧪 制限事項

検出は公開観察可能なアプリケーション特性に基づいています。

ロールフィールドが検出されたからといって、悪用が可能であることが自動的に証明されるわけではありません。

結果は以下によって影響を受ける可能性があります:

• WordPress の構成 • セキュリティプラグイン • WAF • カスタム ACF フォーム • 認証制御 • Nonce 検証 • サーバーサイドのロール検証 • カスタムアプリケーションロジック

認可された評価では手動検証を推奨します。


📁 プロジェクト構成

CVE-2026-80467/ │ ├── SangSenimamWartefak.py ├── urls.txt ├── SangSenimamWartefak-results.txt └── README.md


🧠 リサーチ手法

root@kitploit:~
         ┌──────────────┐
         │   発見       │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   検出       │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   検証       │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   パッチ     │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   防御       │
         └──────────────┘

👤 研究者

SenimanWartefak"SENIMANWARTEFAK"

"セキュリティリサーチ • 脆弱性リサーチ • WordPress"

---

⚠️ 免責事項

このプロジェクトは以下を目的としています:

✓ 認可されたセキュリティテスト ✓ 防御的セキュリティリサーチ ✓ 脆弱性分析 ✓ 教育目的

明示的な認可なしにシステムをスキャン、攻撃、またはその他の方法でテストしないでください。

作者は、このプロジェクトの悪用から生じる不正アクセス、データ損失、アカウント作成、サービス中断、その他の損害について責任を負いません。


📜 ライセンス

このリポジトリはセキュリティリサーチおよび教育目的で提供されています。

責任を持って使用してください。


╔════════════════════════════════════════════════════╗ ║ ║ ║ S E N I M A N W A R T E F A K ║ ║ ║ ║ セキュリティリサーチ部門 ║ ║ ║ ║ リサーチ • 検出 • 防御 ║ ║ ║ ║ CVE-2026-80467 ║ ║ ║ ╚════════════════════════════════════════════════════╝

"SENIMANWARTEFAK"

ツールをダウンロード