Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wordpress-batch-rce-lab — CVE-2026-63030: WordPress RESTバッチエンドポイントの配列デシンク。メカニズム、検出、緩和策、および安全な再現ラボ。 | Kitploit
ツール/GitHubGitHub/zenithgenius/wordpress-batch-rce-lab
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティCTFペネトレーションテスト学習と教育ラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubzenithgenius/wordpress-batch-rce-lab

wordpress-batch-rce-lab

CVE-2026-63030: WordPress RESTバッチエンドポイントの配列デシンク。メカニズム、検出、緩和策、および安全な再現ラボ。

リポジトリを見る
11ヶ月前未レビュー

wp2shell: WordPress バッチ RCE

CVE-2026-63030 の技術的解説。これは WordPress コアの REST API バッチエンドポイントにおけるロジックバグで、匿名リクエストを別のリクエストのルートと権限チェックの下でディスパッチさせ、CVE-2026-60137(SQL インジェクション)へ連鎖することで、標準インストール上で認証なしのリモートコード実行を可能にします。2026年7月に WordPress 7.0.2 / 6.9.5 でパッチが適用されました。

開示. 本記事とラボは、WordPress の公開フィックスと Searchlight Cyber の公開アドバイザリの後に作成されました。配列デシンク(array-desync)機構は完全かつ安全に再現されています。観察に必要なのは読み取り型(read-shaped)のリクエストのみです。SQL インジェクションから RCE への連鎖はメカニズムレベルの説明に留め、実働するエクスプロイトペイロードは公開していません。

解説

  1. メカニズム — WP_REST_Server::serve_batch_request_v1() が2つの並列配列をどのようにデシンクさせるか、脆弱な 7.0.1 とパッチ適用済み 7.0.2 の正確な1行差分、そして実際に脆弱な WordPress に対するライブプルーフ。
  2. 検出 — リクエストのフィンガープリント、アクセスログを探るクエリ、PHP エラーログの手がかり。
  3. 侵害指標と緩和策 — WAF ルール(nginx/Apache/ModSecurity)とドロップインの mu-plugin。

ラボ

batch-rce-lab/ — 実際の脆弱な WordPress 7.0.1 を実行する Docker Compose。安全な HTTP プルーフが、稼働中のサーバーを脆弱なソースとパッチ適用済みソースの間で切り替え、応答の反転を示します。WordPress を一切使わずにデシンクを再現するスタンドアロン PHP モデルも含みます。完全な実行手順は batch-rce-lab/README.md にあります。

オンラインで読む

GitHub Pages で公開: https://zenithgenius.github.io/wordpress-batch-rce-lab/

クレジット

脆弱性は Assetnote(Searchlight Cyber)の Adam Kues 氏によって発見され、WordPress の HackerOne プログラムを通じて報告されました。解説とラボは Isaac Joumessi 氏によるものです。教育目的および防御目的でのみ使用してください。

ツールをダウンロード