
CVE-2026-21440の概念実証エクスプロイト。Windows Webサーバー上でファイルアップロードとリモートコマンド実行を可能にし、組み込みの機密パスプリセットを備えています。
| パラメータ | 必須 / 任意 | 主な機能 | あなたの目標の例 |
|---|
| -u/--url | 必須 | ターゲットのベース URL(あなたのスクリーンショットのターゲット、固定) | -u http://172.17.10.12:2324 |
| -s/--select | 任意 | 内蔵の機密パスを選択(6つのプリセット、エイリアスを直接入力、完全なパスは不要) | -s hosts、-s systemini |
| -f/--file | 任意 | カスタム検証ファイルパス(-s より優先、完全な Windows パスを記述する必要あり) | -f C:/Windows/System32/drivers/etc/protocols |
| --exploit | 任意 | エクスプロイトモードを有効化(Shell アップロード + リモートコマンド実行、権限昇格の主要スイッチ) | --exploit |
| --shell | 利用時必須 | Shell を書き込む完全な Windows パス(Web ルートディレクトリである必要あり、そうでないとアクセス不可) | --shell C:/phpstudy/WWW/shell.php |
| --pass | 任意 | Shell 接続パスワード(カスタム、デフォルト:cve2026) | --pass myhack123 |
| --type | 任意 | Shell タイプ(Windows Web 環境に適合、デフォルト php、asp も選択可) | --type asp |
| --cmd | 任意 | テスト実行する Windows コマンド(デフォルト whoami、ipconfig/dir なども選択可) | --cmd ipconfig |
免責事項
この CVE-2026-21440 概念実証スクリプトは、教育、研究、および認可されたセキュリティテストの目的のみで提供されます。
❌ 使用できる環境: • あなたが所有するシステム • 書面による許可を得てテストするシステム
❌ 使用してはならない環境: • 許可のないシステムへのアクセス • いかなる形態の違法行為 • 悪意のある目的
作者および配布者は、以下について一切の責任を負いません: • このツールの悪用 • システムの損傷 • 無許可使用による法的結果
許可なくこのスクリプトを使用してシステムを攻撃することは、ほとんどの国の法律(例:米国の CFAA、英国のコンピュータ乱用法)に違反します。
このツールを使用することで、以下に同意したことになります: • 自身の行動に対する全責任を負うこと • 適用されるすべての法律を遵守すること
倫理を守りましょう。責任を持って検出してください。 脆弱性はベンダーに報告してください。