
WordPress上のACF Extendedフォームをフィンガープリントし、CVE-2026-80467の権限昇格リスクを示す公開されたroleフィールドがないかチェックするPython検出ツール。
███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝
S E N I M A N W A R T E F A K
"⚡ セキュリティリサーチ • 脆弱性リサーチ • WORDPRESS ⚡"
☠️ CVE-2026-80467
«ACF Extended — 未認証の権限昇格»
「CVE-2026-80467」は、公開アクセス可能な ACF Extended フォームとアカウント/ロール関連フィールドを含む、潜在的に安全でない構成に関するものです。
脆弱な条件下では、不適切なサーバーサイド検証により、昇格された権限を持つ不正なアカウント作成が可能になる場合があります。
┌────────────────────────────────────────────────────────────┐ │ 脆弱性プロファイル │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ 製品 : ACF Extended │ │ 影響範囲 : <= 0.9.2.6 │ │ プラットフォーム: WordPress │ │ ベクター : リモート │ │ 認証 : 未認証 │ │ 影響 : 権限昇格 │ │ 研究者 : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘
🔥 リサーチ
┌──────────────┐
│ ターゲット │
└──────┬───────┘
│
▼
┌──────────────────┐
│ WORDPRESS チェック│
└────────┬─────────┘
│
▼
┌──────────────────┐
│ ACF EXTENDED │
│ フィンガープリント│
└────────┬─────────┘
│
▼
┌──────────────────┐
│ フロントエンド │
│ フォーム探索 │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ フィールド分析 │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ ロールフィールド │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ セキュリティ所見 │
└──────────────────┘
🧬 攻撃対象領域
インターネット
│
▼
┌─────────────────┐
│ WORDPRESS │
└────────┬────────┘
│
▼
┌─────────────────┐
│ ACF EXTENDED │
└────────┬────────┘
│
▼
┌─────────────────┐
│ フロントエンド │
│ フォーム │
└────────┬────────┘
│
┌────────────┼────────────┐
│ │ │
▼ ▼ ▼
ユーザー名 メール パスワード
│ │ │
└────────────┼────────────┘
│
▼
ロールフィールド
│
▼
┌─────────────────┐
│ サーバーサイド │
│ 検証 │
└────────┬────────┘
│
▼
セキュリティ影響
🕵️ 検出
付属の Python リサーチツールは、ACF Extended フォームの公開観察可能な特性を検査できます。
検出チェック
[01] WordPress エンドポイント [02] ACF Extended フィンガープリント [03] 公開フロントエンドフォーム [04] ACF nonce [05] フォームメタデータ [06] ユーザー名フィールド [07] メールフィールド [08] パスワードフィールド [09] ロールフィールド [10] 潜在的なセキュリティ所見
⚙️ インストール
git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git
cd CVE-2026-80467
pip install requests
インストールの確認:
python3 SangSenimamWartefak.py --help
🚀 使用方法
単一ターゲット
python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
詳細表示
python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v
一括検出
作成:
urls.txt
例:
https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example
次に:
python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10
🖥️ ターミナル
検出出力の例:
┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467]
└─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
[INFO] Stage 1: Scanning for ACF Extended form [INFO] Found form page via REST [INFO] Form found [INFO] Analyzing account fields
[VULN] Potential vulnerable configuration
安全な結果:
[SAFE] https://authorized-target.example | Form found but no role field
📊 ステータス
ステータス| 意味 🔴 "[VULN]"| 潜在的に脆弱な構成を検出 🟢 "[SAFE]"| テスト対象の指標は検出されず 🟡 "[ASSUMED]"| 手動検証が必要 🔵 "[INFO]"| 情報 ⚫ "[ERR]"| リクエストまたはスキャンエラー
«"[SAFE]" はターゲットが安全であることを保証するものではありません。»
💥 影響
脆弱な構成では、昇格された権限を持つ不正なアカウント作成が可能になる場合があります。
潜在的な結果には以下が含まれます:
不正アクセス
│
▼
特権アカウント
│
┌────────────┼────────────┐
▼ ▼ ▼
ダッシュボード コンテンツ アカウント
アクセス 変更 作成
│ │ │
└────────────┼────────────┘
▼
さらなる侵害
実際の影響は、WordPress の構成および影響を受けるアプリケーションによって割り当てられた権限に依存します。
🛡️ 緩和策
"01" アップデート
適切なセキュリティ修正を含むバージョンに ACF Extended をアップグレードしてください。
"02" フォームの監査
以下を扱う公開アクセス可能なフォームを確認してください:
• ユーザー登録 • アカウント作成 • ユーザープロファイル • ロール割り当て
"03" サーバーサイド検証
未認証のクライアントから直接提供された特権ロールを決して信頼しないでください。
クライアント │ │ role = ? ▼ サーバー │ ├── 検証 ├── 認可 └── 不正なロールを拒否
"04" ユーザーの監査
既存の WordPress アカウントに予期しないユーザーや権限割り当てがないか確認してください。
"05" ログの確認
不審な登録活動がないか、Web サーバーおよび WordPress のログを確認してください。
🧪 制限事項
検出は公開観察可能なアプリケーション特性に基づいています。
ロールフィールドが検出されたからといって、悪用が可能であることが自動的に証明されるわけではありません。
結果は以下によって影響を受ける可能性があります:
• WordPress の構成 • セキュリティプラグイン • WAF • カスタム ACF フォーム • 認証制御 • Nonce 検証 • サーバーサイドのロール検証 • カスタムアプリケーションロジック
認可された評価では手動検証を推奨します。
📁 プロジェクト構成
CVE-2026-80467/ │ ├── SangSenimamWartefak.py ├── urls.txt ├── SangSenimamWartefak-results.txt └── README.md
🧠 リサーチ手法
┌──────────────┐
│ 発見 │
└──────┬───────┘
▼
┌──────────────┐
│ 検出 │
└──────┬───────┘
▼
┌──────────────┐
│ 検証 │
└──────┬───────┘
▼
┌──────────────┐
│ パッチ │
└──────┬───────┘
▼
┌──────────────┐
│ 防御 │
└──────────────┘
👤 研究者
"セキュリティリサーチ • 脆弱性リサーチ • WordPress"
⚠️ 免責事項
このプロジェクトは以下を目的としています:
✓ 認可されたセキュリティテスト ✓ 防御的セキュリティリサーチ ✓ 脆弱性分析 ✓ 教育目的
明示的な認可なしにシステムをスキャン、攻撃、またはその他の方法でテストしないでください。
作者は、このプロジェクトの悪用から生じる不正アクセス、データ損失、アカウント作成、サービス中断、その他の損害について責任を負いません。
📜 ライセンス
このリポジトリはセキュリティリサーチおよび教育目的で提供されています。
責任を持って使用してください。
"SENIMANWARTEFAK"