Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EXPLOIT-CVE-2026-8832- — EXPLOIT CVE-2026-8832 | Kitploit
Tools/GitHubGitHub/funixone/exploit-cve-2026-8832-
SchwachstellenanalyseCode-AnalyseExploitationShellcodeWebanwendungs-ExploitationWebsicherheitPenetrationstestsPayload-Entwicklung
GitHubfunixone/exploit-cve-2026-8832-

EXPLOIT-CVE-2026-8832-

EXPLOIT CVE-2026-8832

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

EXPLOIT-CVE-2026-8832

Banner CVE

Ein Exploitation-Tool zum Testen auf Remote Code Execution (RCE)-Schwachstellen im WordPress-Plugin WPCode Lite (Insert Headers and Footers) v2.3.5. Diese Schwachstelle entsteht durch die Registrierung des Custom Post Type (CPT) wpcode ohne Definition eines benutzerdefinierten capability_type. Dieses Versehen erlaubt es jedem Benutzer mit der Rolle Autor (oder höher), beliebigen PHP-Code über XML-RPC auf dem Server auszuführen.

Credit: Erstellt auf der Grundlage der Schwachstellenanalyse von t.me/Fanatix_Legion.


⚠️ Disclaimer

NUR FÜR AUTORISIERTE SICHERHEITSTESTS. Die unbefugte Verwendung dieses Tools gegen Systeme, die Ihnen nicht gehören, ist ILLEGAL. Verwenden Sie dies ausschließlich auf Systemen, für die Sie eine ausdrückliche, schriftliche Genehmigung zur Durchführung von Penetrationstests haben. Der Autor übernimmt keine Haftung und ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.


🚀 Funktionen

  • Automatisierte Ausnutzung: Führt die vollständige Exploit-Kette vom Fingerprinting bis zur Codeausführung in 6 automatisierten Schritten aus.
  • XML-RPC-Bypass: Nutzt den wp.newPost-Endpunkt über XML-RPC aus, um die administrativen Schutzmechanismen der Plugin-Oberfläche zu umgehen.
  • Reine PHP-Payloads: Alle integrierten Payloads werden mit reinen nativen PHP-Funktionen entwickelt. Dies ist speziell darauf ausgelegt, disable_functions-Einschränkungen zu umgehen, die häufig in Shared-Hosting-Umgebungen (wie CloudLinux) vorkommen, in denen Funktionen wie shell_exec und system blockiert sind.
  • Webbasierte interaktive Shell: Enthält eine Web-GUI-Payload-Option, um PHP-Befehle bequem über einen Browser zu navigieren und auszuführen.
  • Automatische Bereinigung: Räumt die Datenbank sicher auf, indem Testsnippets und Trigger-Beiträge nach der Ausführung entfernt werden.

📦 Anforderungen

  • Python 3.6+
  • requests-Bibliothek
root@kitploit:~
pip install requests

🛠️ Verwendung

Führen Sie das Skript über Ihr Terminal bzw. Ihre Eingabeaufforderung aus:

root@kitploit:~
python wpcode_rce_tester.py

Das Tool fragt Sie interaktiv nach Folgendem ab:

  1. WordPress-URL: Die Ziel-URL (z. B. http://localhost).
  2. Benutzername: Ein Benutzername eines Benutzerkontos mit mindestens Autor-Rechten.
  3. Passwort: Das Passwort für das Konto.
  4. Payload: Die Payload-Auswahl, die Sie ausführen möchten (wählen Sie 1-8).

Verfügbare Payloads

  1. Systeminformationen: Zeigt den aktuellen Benutzer (get_current_user) und Betriebssysteminformationen (php_uname) an.
  2. Interaktive PHP-Shell über GET: Führt Konsoleneingaben als PHP-Code aus (über den Parameter ?cmd=).
  3. PHP-Info: Führt phpinfo() aus.
  4. WordPress-Config-Reader: Liest interne WordPress-Konstanten wie Datenbankzugangsdaten.
  5. Dateiliste: Listet rekursiv Dateien und Ordner in DOCUMENT_ROOT nativ mit scandir() auf.
  6. Webbasierte interaktive PHP-Shell: Erstellt ein einfaches HTML-POST-Formular, um PHP-Code interaktiv im Browser einzugeben und auszuführen; sehr effektiv, wenn die Ausführung auf Betriebssystemebene blockiert ist.
  7. Proof of Concept: Gibt einfach „RCE VERIFIED“ aus, ohne sensible Daten zu lesen oder das System zu schädigen.
  8. Eigene Payload: Geben Sie eigenen rohen PHP-Code zur Ausführung ein.

🛡️ Behebung

Um Ihre WordPress-Website abzusichern:

  1. Aktualisieren Sie das WPCode Lite-Plugin sofort auf die neueste Version.
  2. Falls ein Update nicht möglich ist, deaktivieren Sie XML-RPC vollständig, wenn es nicht verwendet wird, indem Sie Folgendes in ein Plugin oder mu-plugins einfügen:
    root@kitploit:~
    add_filter('xmlrpc_enabled', '__return_false');
    

Tool herunterladen