
WordPress HTMega Exploit zur Offenlegung personenbezogener Daten ohne Authentifizierung (CVE-2026-4106)
Ein robuster, multithread-fähiger Proof-of-Concept-Exploit (PoC) für CVE-2026-4106, der sich gegen das HT Mega - Absolute Addons for Elementor-Plugin für WordPress (Versionen < 3.0.7) richtet.
Das HT-Mega-Plugin registriert mehrere wp_ajax_nopriv_-Hooks (z. B. wcsales_purchased_products, htmega_user_list_ajax), um dynamische Inhalte für seine Widgets abzurufen. Es implementiert jedoch keine ordnungsgemäßen Autorisierungs- (current_user_can) oder Authentifizierungsprüfungen (check_ajax_referer).
Dadurch können nicht authentifizierte Remote-Angreifer manipulierte AJAX-Anfragen senden und hochsensible personenbezogene Daten (PII) direkt aus der WordPress-Datenbank extrahieren, darunter:
X-Forwarded-For) und zufällige User-Agent-Rotation, um standardmäßige Web Application Firewalls zu umgehen.exploited_PII.json und eine übersichtliche, grep-freundliche exploited_summary.txt.TLSV1_ALERT_INTERNAL_ERROR-Fix).Klonen Sie das Repository und installieren Sie die erforderlichen Abhängigkeiten:
git clone https://github.com/ef3tr/CVE-2026-4106.git
cd CVE-2026-4106
pip install -r requirements.txt
Sie können den Exploit in zwei Modi ausführen: Einzelziel oder Massen-Scan.
python exploit.py
[+] Target: https://example.com | Action: wcsales_purchased_products | Date: 2026-04-11 08:30:15
-> Buyer: John Doe | Location: Berlin/Deutschland | Item: Premium Package | Price: €375 | URL: https://example.com/product/premium/
-> Buyer: Jane Smith | Location: London/UK | Item: Basic Package | Price: €150 | URL: https://example.com/product/basic/
Dieses Tool dient ausschließlich zu Bildungszwecken und zur ethischen Sicherheitsforschung. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden. Verwenden Sie diese Software nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zum Testen haben.