Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WP-Contest-Gallery-28.1.4-Exploit — Vollständiges Exploitation-Toolkit für CVE-2026-3180 - WordPress Contest Gallery SQL Injection vulnerability. Bietet automatisierte Datenextraktion, WAF-Bypass, Reverse Shell, SQLMap-Integration, Burp-Erweiterungsgenerierung und Berichterstattung für Penetrationstests und Sicherheitsforschung. | Kitploit
Tools/GitHubGitHub/cerberusmrxi/wp-contest-gallery-28.1.4-exploit
Passwort-CrackingSchwachstellenscannerExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsPayload-Entwicklung
GitHub

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Vollständiges Exploitation-Toolkit für CVE-2026-3180 - WordPress Contest Gallery SQL Injection vulnerability. Bietet automatisierte Datenextraktion, WAF-Bypass, Reverse Shell, SQLMap-Integration, Burp-Erweiterungsgenerierung und Berichterstattung für Penetrationstests und Sicherheitsforschung.

cerberusmrxi/wp-contest-gallery-28.1.4-exploit

WP-Contest-Gallery-28.1.4-Exploit

Repository anzeigen
1119vor 2 MonatenNoch nicht geprüft
Teilen
⚠️ In der Erprobung
Dieser PoC wird aktiv getestet und weiterentwickelt. Funktionen können sich zwischen den Versionen ändern.

CVE-2026-3180

WordPress Contest Gallery — Nicht authentifizierte blinde SQL-Injection

Python Version CVSS License Platform

Proof-of-Concept-Bewertungswerkzeug für CVE-2026-3180
Autor: Sudeepa Wanigarathna · Ursprüngliche Entdeckung: cardosource


[!IMPORTANT] Nur für autorisierte Nutzung. Dieses Tool dient der Sicherheitsforschung, -bildung und dem Testen von Systemen, die Ihnen gehören oder für deren Überprüfung Sie eine ausdrückliche schriftliche Genehmigung haben. Unautorisierter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keine Haftung für Missbrauch.


Table of Contents

  • Übersicht
  • Schwachstellendetails
  • Funktionen
  • Installation
  • Schnellstart
  • Anwendungsanleitung
  • Befehlsreferenz
  • Injektionstechniken
  • WAF-Umgehung
  • Datenextraktion
  • Integrationen
  • Angriffskette
  • Ausgabe & Berichte
  • Docker
  • CI/CD-Integration
  • Fehlerbehebung
  • Repository-Struktur
  • Versionsverlauf
  • Haftungsausschluss
  • Autor & Danksagungen

Übersicht

CVE-2026-3180 ist eine hochriskante, nicht authentifizierte blinde SQL-Injection im WordPress-Plugin Contest Gallery. Der Fehler existiert im AJAX-Handler post_cg1l_resend_unconfirmed_mail_frontend, wo der Parameter cgl_mail ohne ordnungsgemäße Bereinigung an eine SQL-Abfrage übergeben wird.

Dieses Repository bietet einen voll ausgestatteten Python-PoC (v2.0) für autorisierte Sicherheitsexperten, um die Auswirkungen zu validieren, WordPress-Daten zu extrahieren, Berichte zu erstellen und in branchenübliche Werkzeuge (SQLMap, Burp Suite, Nuclei) zu integrieren.

wp

Schwachstellendetails

AttributWert
CVE-IDCVE-2026-3180
CVSS7.5 (Hoch)
AngriffsvektorNetzwerk — nicht authentifiziert
AuswirkungVertraulichkeitsverletzung, Datenbanklesen, Diebstahl von Anmeldeinformationen
Betroffenes ProduktWordPress Contest Gallery Plugin
Betroffene Versionen28.1.4 und früher
SchwachstellentypBlinde SQL-Injection
DBMSMySQL / MariaDB

Betroffener Endpunkt

FeldWert
URL/wp-admin/admin-ajax.php
MethodePOST
Aktionpost_cg1l_resend_unconfirmed_mail_frontend
Verwundbarer Parametercgl_mail

Proof-of-Concept-Anfrage```http

POST /wp-admin/admin-ajax.php HTTP/1.1 Host: target.example Content-Type: application/x-www-form-urlencoded

action=post_cg1l_resend_unconfirmed_mail_frontend &cgl_mail=qualquer'OR/**/1=1#@teste.com &cgl_page_id=1 &cgl_activation_key= &cg_nonce=%20

### Referenzen

- [CVE-2026-3180](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3180)
- [Exploit-DB 52609](https://www.exploit-db.com/exploits/52609)
- [Original write-up (cardosource)](https://dev.to/22l31on/wordpress-contest-gallery-plugin-vulnerability-2ff6)

---

## Funktionen

### Kern-Ausnutzung

| Fähigkeit | Beschreibung |
|---|---|
| Schwachstellenerkennung | Boolean-, zeitbasierte, fehlerbasierte, Union- und Stacked-Query-Tests |
| Blinde Extraktion | Binäre Suche zur Zeichenextraktion durch Boolesche Inferenz |
| Vollständiger Daten-Dump | Benutzer, Datenbank-Metadaten, Optionen, Plugins, Themes, Beiträge, Tabellen |
| Interaktive SQL-Shell | Beliebige `SELECT`-Abfragen gegen das Backend ausführen |
| wp-config.php-Extraktion | `LOAD_FILE()`-Versuche gegen gängige Pfade |
| Reverse Shell | PHP-Webshell-Schreiben via `INTO OUTFILE` / `DUMPFILE` (wenn erlaubt) |

### Umgehung & Leistung

| Fähigkeit | Beschreibung |
|---|---|
| WAF-Umgehung | 15+ Kodierungs- und Verschleierungstechniken |
| Multithreading | Konfigurierbare Worker-Threads für schnellere Extraktion |
| Ratenbegrenzung | Konfigurierbare Verzögerung zwischen Anfragen |
| Wiederholungslogik | Automatische Wiederholungen bei vorübergehenden Fehlern |
| User-Agent-Rotation | Zufällige Browser-Fingerabdrücke pro Anfrage |
| Proxy-Unterstützung | HTTP/SOCKS-Proxys und Tor (`socks5h://127.0.0.1:9050`) |

### Berichterstellung & Integrationen

| Fähigkeit | Beschreibung |
|---|---|
| Berichtsgenerierung | JSON- und HTML-Berichte mit Extraktionszusammenfassungen |
| SQLMap-Integration | Automatisch generierter SQLMap-Befehl mit Tampers |
| Burp Suite-Erweiterung | Generator + eigenständige `burp_contest_gallery.py` |
| Nuclei-Vorlage | YAML-Vorlage für Massenerkennung |
| Metasploit-Modul | Ruby-Auxiliary-Modul (`contest_gallery_sqli.rb`) |
| Shell-Automatisierung | Bash-Skripte für curl-basierte und SQLMap-Workflows |

### Betrieb

| Fähigkeit | Beschreibung |
|---|---|
| Farbige CLI-Ausgabe | Strukturierte Protokollierung mit Schweregraden |
| Fortschrittsverfolgung | Echtzeit-Metriken (Anfragen, Zeitmessung, Extraktionsgeschwindigkeit) |
| Ruhiger / ausführlicher Modus | Geeignet für Skripterstellung und Debugging |
| Signalbehandlung | Sanfte Bereinigung bei `Ctrl+C` |
| Docker-bereit | Unterstützung für containerisierte Bereitstellung |
| CI/CD-Pipeline-bereit | Exit-Codes und JSON-Ausgabe für Automatisierung |

---

## Installation

### Voraussetzungen

- Python **3.8+**
- `pip`
- Netzwerkerreichbarkeit zu Ziel(en) unter Test

### Optionale externe Werkzeuge

| Werkzeug | Zweck |
|---|---|
| [SQLMap](https://github.com/sqlmapproject/sqlmap) | Automatisierte SQL-Injection |
| [Burp Suite](https://portswigger.net/burp) | Manuelles Testen & Hosting von Erweiterungen |
| [Nuclei](https://github.com/projectdiscovery/nuclei) | Vorlagenbasiertes Scannen |
| [Hashcat](https://hashcat.net/hashcat/) | Offline-Hash-Knacken |
| [Tor](https://www.torproject.org/) | Anonymes Routing (`--proxy tor`) |

### Setup```bash
git clone https://github.com/CerberusMrXi/WP-Contest-Gallery-28.1.4-Exploit.git
cd WP-Contest-Gallery-28.1.4-Exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2026-3180.py --help

Abhängigkeiten

Erforderlich (Laufzeit):```text requests>=2.31.0

**Empfohlen (aus requirements.txt):**```text
colorama>=0.4.6
tqdm>=4.65.0
pyyaml>=6.0
python-dateutil>=2.8.2
urllib3>=2.0.0

Das Haupt-Exploit verwendet nur die Python-Standardbibliothek plus requests. Zusätzliche Pakete verbessern die Ausgabe und Berichterstattung.


Schnellstart

Ersetzen Sie http://target.example nur durch ein Labor- oder autorisiertes Ziel.

Tool herunterladen