Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/xshadow-here/cve-2026-4883
偵察ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubxshadow-here/cve-2026-4883

CVE-2026-4883

Piotnet Forms Pro <= 2.1.40 - 未認証の任意ファイルアップロード → RCE

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-4883: Piotnet Forms Pro <= 2.1.40 - 認証なし任意ファイルアップロード → RCE

この脆弱性は、piotnetforms_ajax_form_builder 関数における不十分なファイルタイプ検証に起因します。このプラグインは不完全な拡張子ブラックリストを採用しており、php、phpt、php5、php7、exe のみをブロックし、.phtml や .phar などの危険な代替拡張子を許可しています。

脆弱性の詳細

  • CVSS スコア: 9.8(緊急)
  • ベクター: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 影響を受けるバージョン: <= 2.1.40
  • パッチ状況: 利用可能なパッチなし
  • 公開日: 2026年5月18日
  • 研究者: Shadow & Friska(PoC 作成者)

根本原因の分析

AJAX ハンドラーは認証要件なしで登録されています:

root@kitploit:~
// inc/forms/ajax-form-builder.php:9-10
add_action( 'wp_ajax_piotnetforms_ajax_form_builder', 'piotnetforms_ajax_form_builder' );
add_action( 'wp_ajax_nopriv_piotnetforms_ajax_form_builder', 'piotnetforms_ajax_form_builder' );

ファイル検証は、MIME タイプやマジックバイトの検証を伴わない不完全な拡張子ブラックリストのみに依存しています:

root@kitploit:~
// inc/forms/ajax-form-builder.php:678-688
$not_allowed_extensions = [ 'php', 'phpt', 'php5', 'php7', 'exe' ];

$file_extension = pathinfo( $file_name_san, PATHINFO_EXTENSION );

if ( in_array( strtolower( $file_extension ), $not_allowed_extensions ) ) {
    wp_die();
}

// .phar, .phtml, .php8, .pht, etc. all pass through freely
move_uploaded_file( $file['tmp_name'][$i], $new_file );

アップロードディレクトリには、ディレクトリリスティングを防ぐための空の index.html のみが配置されています — PHP の実行をブロックする .htaccess はありません。アップロードされたファイルは、以下の場所に公開アクセス可能な状態で配置されます:

root@kitploit:~
/wp-content/uploads/piotnetforms/files/{filename}-{uniqid}.{ext}

ファイル URL は、piotnetforms_export_form_submission AJAX アクション(これも nopriv)を介して認証なしで取得でき、完全な認証なし RCE チェーンが完成します。

これは CVE-2026-4885 に存在するものと同じコピー&ペーストによるバグです — 両方のプラグインは、同じ開発者による同一の脆弱なアップロード処理コードを共有しています。

使用方法

対話モード:

root@kitploit:~
python3 shadow.py

単一ターゲット:

root@kitploit:~
python3 shadow.py -u https://target.com
python3 shadow.py -u https://target.com -s shadow.phtml

大量スキャン:

root@kitploit:~
python3 shadow.py -f targets.txt -t 20
python3 shadow.py -f targets.txt -t 20 -s shadow.phtml

CLI オプション:

  • -u, --url - ターゲット URL
  • -f, --file - ターゲットファイル(1行につき1つ)
  • -s, --shell - カスタム PHP シェル(GIF89a が自動的に先頭に付加されます)
  • -t, --threads - 同時実行スレッド数(デフォルト: 5)
  • -h, --help - ヘルプの表示

主な機能

  • 単一または大量スキャンのための対話型メニュー
  • 非同期並列偵察
  • HTML の hidden 入力からのフォームパラメータの自動検出
  • バイパス試行のための GIF89a ポリグロットマジックバイト
  • piotnetforms_export_form_submission による URL 漏洩(認証なし)
  • PHP 実行チェックによるシェルアップロードの検証
  • 結果を shell.txt に保存
  • 大量操作のための設定可能なスレッド化

ブロックされる拡張子

.php .phpt .php5 .php7 .exe

バイパス可能な拡張子: .phtml .phar .shtml .php8

要件

root@kitploit:~
pip install httpx

免責事項

本ツールは、許可されたセキュリティテストおよび教育目的にのみ使用されることを意図しています。無許可のシステムテストは禁止されています。

ツールをダウンロード