Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-19598- — Exploitiert CVE-2026-19598 im WordPress-Pods-Plugin, um Admin-Konten zu erstellen oder Passwörter über eine nicht authentifizierte AJAX-Anfrage zu überschreiben, mit Unterstützung für Massen-Scans und Multithreading. | Kitploit
Tools/GitHubGitHub/0xcyp1337/cve-2026-19598-
Privilege EscalationSchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstests
GitHub0xcyp1337/cve-2026-19598-

CVE-2026-19598-

Exploitiert CVE-2026-19598 im WordPress-Pods-Plugin, um Admin-Konten zu erstellen oder Passwörter über eine nicht authentifizierte AJAX-Anfrage zu überschreiben, mit Unterstützung für Massen-Scans und Multithreading.

Repository anzeigen
vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-19598 — Pods WordPress Plugin Unauthenticated Privilege Escalation

Python 3.6+ CVSS Author

Kritische Unauthenticated Privilege Escalation (CVSS 9.8) — WordPress Pods Plugin ≤ 3.3.9

Dieses Tool nutzt CVE-2026-19598 aus, eine Schwachstelle im WordPress-Pods-Plugin, die es nicht authentifizierten Angreifern ermöglicht, neue Administrator-Konten zu erstellen oder bestehende Benutzerpasswörter über den admin-ajax.php-Endpunkt zu überschreiben.


⚠️ Schwachstellenübersicht

EigenschaftWert
CVE-IDCVE-2026-19598
CVSS-Score9.8 (Kritisch)
CWECWE-284 — Unzureichende Zugriffskontrolle
Betroffenes ProduktWordPress Pods Plugin ≤ 3.3.9
Gepatchte Version3.3.9.1
Authentifizierung erforderlichNEIN (nicht authentifiziert)
StatusAktive Ausnutzung

Technische Details

Die Schwachstelle existiert in der AJAX-Aktion pods_admin. Aufgrund unzureichender Berechtigungsprüfungen kann die Methode save_user ohne Authentifizierung aufgerufen werden, wenn der Parameter meta-box-loader vorhanden ist. Dies ermöglicht einem Angreifer:

  1. Neue Admin-Benutzer mit beliebigen Anmeldedaten zu erstellen
  2. Bestehende Benutzerpasswörter zu überschreiben, indem eine Benutzer-ID angegeben wird
  3. Rechte auszuweiten — von nicht authentifiziert zu vollem Admin-Zugriff

Angriffsvektor

POST /wp-admin/admin-ajax.php action=pods_admin method=save_user meta-box-loader=1 user_login=evil_admin user_pass=Hacked123! role=administrator

Das Plugin prüft nicht, ob der Benutzer, der die Anfrage stellt, über die entsprechenden Berechtigungen verfügt, und der Parameter meta-box-loader umgeht die vorgesehenen Sicherheitsprüfungen.


🚀 Funktionen

  • ✅ Einzelziel-Ausnutzung — Admin erstellen oder Passwort überschreiben
  • ✅ Massen-Scan & Ausnutzung — Ziele aus Datei laden
  • ✅ Multithreading — schnelle parallele Verarbeitung
  • ✅ Automatische Login-Überprüfung — Admin-Zugriff bestätigen
  • ✅ Überschreibmodus — bestehende Benutzerkonten übernehmen
  • ✅ Benutzerdefinierte Anmeldedaten — eigenen Benutzernamen/eigenes Passwort festlegen
  • ✅ Fortschrittsbalken mit Spinner und Echtzeit-Statistiken
  • ✅ Farbige Ausgabe für einfaches Lesen
  • ✅ Ergebnis-Speicherung — pods_pwned.txt mit allen ausgenutzten Zielen
  • ✅ Keine externen Abhängigkeiten — verwendet Python-Standardbibliothek + requests

📥 Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/0xCyp1337/CVE-2026-19598.git
cd CVE-2026-19598
python3 CVE-2026-19598.py

# Abhängigkeiten installieren (nur requests benötigt)
pip install requests
Tool herunterladen