Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-14281-check — Ein Windows-freundlicher, nicht-destruktiver Python-Checker zur Erkennung von WordPress-Installationen, die potenziell von CVE-2026-14281 betroffen sind. | Kitploit
Tools/GitHubGitHub/abatsakidis/cve-2026-14281-check
DefensivwerkzeugeAufklärungSchwachstellenscannerWeb-SchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungWebsicherheit
GitHub

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
abatsakidis/cve-2026-14281-check

CVE-2026-14281-check

Ein Windows-freundlicher, nicht-destruktiver Python-Checker zur Erkennung von WordPress-Installationen, die potenziell von CVE-2026-14281 betroffen sind.

Repository anzeigen
vor 5 TagenNoch nicht geprüft
Teilen

CVE-2026-14281 Checker

Ein leichtgewichtiger, Windows-freundlicher Python-Sicherheitschecker zur Identifizierung von WordPress-Installationen, die möglicherweise von CVE-2026-14281 betroffen sind.

Das Tool führt passive, nicht-destruktive Prüfungen durch. Es nutzt die Schwachstelle nicht aus, erstellt keine Konten, ändert keine Berechtigungen und verändert nicht die Zielwebsite.

Nur für autorisierte Sicherheitstests. Scannen Sie nur Websites und Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zur Bewertung haben.


Funktionen

  • 🔎 Erkennt WordPress-Indikatoren
  • 🔌 Erkennt das betroffene Plugin
  • 🏷️ Versucht, die installierte Plugin-Version zu identifizieren
  • 📄 Prüft die öffentliche readme.txt des Plugins
  • 🛡️ Ermittelt, ob die erkannte Version innerhalb des bekannten betroffenen Bereichs liegt
  • 🪟 Entwickelt für die korrekte Funktion unter Windows CMD und PowerShell
  • 🎨 Windows-kompatible farbige Terminalausgabe mit Colorama
  • 🌐 Optionale HTTP/HTTPS-Proxy-Unterstützung
  • 📊 JSON-Ausgabe für Automatisierung und CI/CD-Workflows
  • ⏱️ Konfigurierbarer HTTP-Timeout
  • 🚫 Keine Exploit-Anfragen
  • 🚫 Keine Kontoerstellung
  • 🚫 Keine Berechtigungsänderung
  • 🚫 Keine OTP-Bypass-Versuche

CVE-Informationen

FeldDetails
CVECVE-2026-14281
ProduktAutomation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code
Betroffene Versionen≤ 4.8.6
Bekannte korrigierte Version4.8.7+
Scanner-TypPassiv / Nicht-destruktiv

Der Checker verwendet die erkannte Plugin-Version, um festzustellen, ob die Installation innerhalb des bekannten betroffenen Versionsbereichs liegt.

Ein Ergebnis von POTENTIALLY VULNERABLE bedeutet, dass die erkannte Version innerhalb des betroffenen Bereichs liegt. Es ist kein Ersatz für eine vollständige Sicherheitsbewertung.


Anforderungen

  • Python 3.9+
  • Internet-/Netzwerkzugriff auf das Ziel
  • requests
  • colorama

Unterstützte Betriebssysteme:

  • Windows 10 / 11
  • Linux
  • macOS

Installation

Repository klonen:

git clone https://github.com/YOUR-USERNAME/CVE-2026-14281-checker.git
cd CVE-2026-14281-checker

Abhängigkeiten installieren:

py -m pip install -r requirements.txt

Unter Linux/macOS:

python3 -m pip install -r requirements.txt

Grundlegende Verwendung

Windows:

py CVE-2026-14281-check.py https://example.com

Linux/macOS:

python3 CVE-2026-14281-check.py https://example.com

Sie können auch einen Hostnamen ohne Schema angeben:

py CVE-2026-14281-check.py example.com

Der Checker normalisiert ihn automatisch.


Beispielausgabe

╔══════════════════════════════════════════════════════╗
║          CVE-2026-14281 SAFE CHECKER                 ║
║                                                      ║
║       WordPress Plugin Vulnerability Scanner         ║
╚══════════════════════════════════════════════════════╝

[*] Checking: https://example.com
[*] Mode: Passive / Non-destructive

Target: https://example.com
HTTP status: 200
WordPress: Detected
Plugin: Detected
Version: 4.8.6
Version source: readme.txt
Confidence: high
CVE status: POTENTIALLY VULNERABLE

Notes:
  • WordPress indicators detected.
  • Plugin readme.txt is accessible.
  • Version 4.8.6 is within the affected range <= 4.8.6.

[!] WARNING: Potentially vulnerable version detected.
[!] Recommended action: update the plugin and investigate the installation.

Kommandozeilenoptionen

Timeout

HTTP-Timeout ändern:

py CVE-2026-14281-check.py https://example.com --timeout 20

Standard:

10 seconds

Proxy

Nützlich bei der Untersuchung des Datenverkehrs über Burp Suite oder einen anderen autorisierten HTTP-Proxy:

py CVE-2026-14281-check.py https://example.com --proxy http://127.0.0.1:8080

JSON-Ausgabe

Für Automatisierung oder Integration mit anderen Sicherheitstools:

py CVE-2026-14281-check.py https://example.com --json

Beispiel:

{
  "target": "https://example.com",
  "reachable": true,
  "wordpress_detected": true,
  "plugin_detected": true,
  "version": "4.8.6",
  "version_source": "readme.txt",
  "vulnerable": true,
  "confidence": "high",
  "http_status": 200,
  "notes": [
    "WordPress indicators detected.",
    "Plugin readme.txt is accessible.",
    "Version 4.8.6 is within the affected range <= 4.8.6."
  ]
}

Farben deaktivieren

Wenn die Ausgabe an ein anderes Programm oder Terminal umgeleitet wird:

py CVE-2026-14281-check.py https://example.com --no-color

Exit-Codes

Der Checker bietet nützliche Exit-Codes für Skripting- und CI/CD-Umgebungen.

CodeBedeutung
0Ziel wurde nicht als verwundbar identifiziert
1Potenziell verwundbare Version erkannt
2Fehler oder Verwundbarkeitsstatus konnte nicht ermittelt werden
130Benutzer hat den Scan unterbrochen

Beispiel unter Windows:

py CVE-2026-14281-check.py https://example.com

if %ERRORLEVEL% EQU 1 echo Potential vulnerability detected

Wie die Erkennung funktioniert

Der Checker versucht nicht, CVE-2026-14281 auszunutzen.

Stattdessen führt er mehrere passive Prüfungen durch:

1. WordPress-Erkennung

Die Startseite wird auf gängige WordPress-Indikatoren untersucht, wie:

  • wp-content
  • wp-includes
  • wp-json
  • WordPress-Generator-Metadaten

2. Plugin-Erkennung

Die Antwort wird auf Verweise auf das betroffene Plugin-Verzeichnis untersucht.

3. Versionserkennung

Der Checker versucht, die installierte Version zu ermitteln aus:

  • Plugin-Asset-URLs
  • Öffentlicher readme.txt

4. Versionsbewertung

Wenn eine Version identifiziert wird, wird sie mit dem bekannten betroffenen Bereich verglichen.

Version <= 4.8.6
        │
        ├── YES → Potentially vulnerable
        │
        └── NO  → Outside known affected range

Wichtig: Falsch-Positive und Falsch-Negative

Kein passiver Versionschecker kann garantieren, dass ein Ziel sicher ist.

Mögliche Einschränkungen sind:

  • Plugin-Assets können zwischengespeichert sein.
  • Versionsinformationen können verborgen sein.
  • readme.txt kann unzugänglich sein.
  • Ein Sicherheitsplugin kann Anfragen blockieren.
  • Ein Reverse-Proxy/WAF kann Antworten verändern.
  • Das Plugin kann installiert, aber nicht öffentlich erkennbar sein.
  • Ein zurückportierter Sicherheitsfix kann ohne Versionsänderung existieren.
  • Eine erkannte Version repräsentiert möglicherweise nicht genau den aktuell laufenden Code.

Daher:

UNKNOWN bedeutet nicht sicher, und NOT IN AFFECTED VERSION RANGE stellt keine vollständige Sicherheitsbewertung dar.

Für eine bestätigte Behebung überprüfen Sie das installierte Plugin direkt aus der WordPress-Administrationsumgebung oder anhand von Paket-/Dateisysteminformationen.


Sicher durch Design

Dieses Projekt vermeidet absichtlich die aktive Ausnutzung.

Es tut nicht:

  • WordPress-Benutzer erstellen
  • Administratorrechte zuweisen
  • bestehende Konten ändern
  • OTP-Bypässe versuchen
  • Exploit-Payloads senden
  • Plugin-Einstellungen ändern
  • Dateien hochladen
  • Befehle auf dem Ziel ausführen
  • Daten löschen oder verändern

Der Zweck ist die Identifizierung von Schwachstellen, nicht die Ausnutzung.


Projektstruktur

CVE-2026-14281-checker/
│
├── CVE-2026-14281-check.py
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore

Abhängigkeiten

Das Projekt verwendet:

Requests

HTTP-Client für die Kommunikation mit dem Ziel.

Colorama

Bietet zuverlässige farbige Terminalausgabe unter Windows.

Alle Abhängigkeiten installieren mit:

pip install -r requirements.txt

Verantwortungsvolle Offenlegung

Wenn Sie eine verwundbare Installation entdecken, die Sie bewerten dürfen:

Tool herunterladen