Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-11784-Optimole-CSRF — Proof-of-Concept-Exploit für CVE-2026-11784, eine CSRF-Schwachstelle im Optimole-WordPress-Plugin, die beliebiges Überschreiben von Dateien über fehlende Nonce-Validierung ermöglicht. | Kitploit
Tools/GitHubGitHub/alexmihailengineer/cve-2026-11784-optimole-csrf
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubalexmihailengineer/cve-2026-11784-optimole-csrf

CVE-2026-11784-Optimole-CSRF

Proof-of-Concept-Exploit für CVE-2026-11784, eine CSRF-Schwachstelle im Optimole-WordPress-Plugin, die beliebiges Überschreiben von Dateien über fehlende Nonce-Validierung ermöglicht.

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-11784: CSRF zum Überschreiben beliebiger Dateien im Optimole WordPress Plugin

Zusammenfassung

Eine Cross-Site-Request-Forgery (CSRF)-Schwachstelle im Optimole-Plugin für WordPress (Versionen <= 4.2.5) ermöglicht es nicht authentifizierten Angreifern, bestehende Medienbibliothek-Assets stillschweigend über die wp_ajax_optml_replace_file AJAX-Aktion zu überschreiben, da keine Nonce-Validierung vorhanden ist.

  • CVE-ID: CVE-2026-11784
  • Schwachstellentyp: Cross-Site Request Forgery (CSRF)
  • Betroffenes Plugin: Optimole – Optimize Images
  • Behobene Version: 4.2.6
  • Entdecker: Alexandru Bucur

Technische Analyse

Die Schwachstelle befindet sich in inc/attachment_edit.php innerhalb der Methode Optml_Attachment_Edit::replace_file(). Während die Funktion eine Autorisierungsprüfung mittels current_user_can('edit_post', $id) implementiert, fehlt jegliche explizite Anti-CSRF-Token-Überprüfung ().

check_ajax_referer

Umgehung der Bildvalidierung

Ein naiver CSRF-Angriff, der eine Textzeichenfolge als Scheinbild übergibt, scheitert, weil WordPress die Bildintegrität mittels GD Graphics Library / ImageMagick-Routinen validiert. Um einen funktionierenden PoC zu erreichen, konstruiert die Exploit-Payload programmatisch ein mathematisch korrektes 1x1-JPEG-Binär via JavaScript Uint8Array und einem Base64-String, bevor das Multipart-Formular übermittelt wird.

Proof of Concept

Das Exploit-Skript befindet sich im Verzeichnis /exploit.

Auswirkungen

  • Datenintegritätsverlust: Hochwertige Medienelemente (Logos, Dokumente) können überschrieben werden.
  • XSS-Eskalation: Wenn der Ziel-Medientyp SVG oder ausführbare Vektoren erlaubt, kann dies leicht zu einer vollständigen Stored Cross-Site Scripting-Exploit und vollständigen Übernahme der Website führen.

Zeitplan

  • 14. Mai 2026: Initiale Entdeckung & Einreichung.
  • Juni 2026: Bestätigt und CVE-2026-11784 zugewiesen.
  • Juni 2026: Öffentliche Offenlegung.
Tool herunterladen