Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-76581-Detector — Sicherer passiver Detektor zur Identifizierung von WPMU DEV Dashboard-Versionen, die von CVE-2026-76581 betroffen sind. | Kitploit
Tools/GitHubGitHub/hackersroot/cve-2026-76581-detector
SchwachstellenscannerWebsicherheitLernen & BildungKuratierte Ressourcen
GitHubhackersroot/cve-2026-76581-detector

CVE-2026-76581-Detector

Sicherer passiver Detektor zur Identifizierung von WPMU DEV Dashboard-Versionen, die von CVE-2026-76581 betroffen sind.

Repository anzeigen
8vor 20 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-76581 - WPMU DEV Dashboard Schwachstellen-Erkennungstool

Ein sicheres, passives Python-Erkennungstool zur Identifizierung von WordPress-Installationen, die eine von CVE-2026-76581 betroffene Version des WPMU DEV Dashboard ausführen.

Das Erkennungstool nutzt die Authentifizierungsumgehung nicht aus, fordert keine HMAC-Werte an oder replayt diese und erstellt keine Administrator-Sitzung.

Bereinigte CVE-2026-76581-Erkennungsdemonstration

Der Screenshot ist eine bereinigte Demonstration zu Bildungszwecken. Er enthält kein echtes Ziel, keinen Payload, kein Authentifizierungstoken und keine Zugangsdaten.

Zusammenfassung der Schwachstelle

FeldInformation
CVECVE-2026-76581
ProduktWPMU DEV Dashboard
Plugin-Slugwpmudev-updates
SchwachstelleAuthentifizierungsumgehung
CVSS9.8 - Kritisch
Betroffene Versionen5.0.1 und früher
Gepatchte Version5.0.2

Der Fehler wird durch eine inkonsistente HMAC-Nachrichtenkonstruktion im Hub-SSO-Ablauf verursacht. Eine erfolgreiche Ausnutzung erfordert außerdem eine verbundene WPMU-DEV-Site mit aktiviertem Hub-SSO. Dieses Projekt führt diesen Authentifizierungsablauf bewusst nicht aus.

Funktionen

  • Passive Versionserkennung
  • Direkte lokale Plugin-Header-Prüfung
  • Remote-Prüfung öffentlicher Metadaten
  • Kein Versuch der Authentifizierungsumgehung
  • Keine HMAC-Erfassung oder -Wiedergabe
  • Keine Erstellung von Administrator-Sitzungen
  • Farbige Terminal-Oberfläche
  • JSON-Ausgabe
  • Keine Python-Pakete von Drittanbietern

Voraussetzungen

  • Python 3.10 oder neuer
  • Eine WordPress-Installation, die Ihnen gehört oder für die Sie zur Prüfung autorisiert sind

Verwendung

Localhost mit öffentlichen Metadaten prüfen:

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost

Für das zuverlässigste Ergebnis lesen Sie den installierten Plugin-Header direkt aus.

XAMPP unter Windows:

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost --wordpress-path "C:\xampp\htdocs\wordpress"

WAMP unter Windows:

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost --wordpress-path "C:\wamp64\www\wordpress"

Linux:

root@kitploit:~
python3 CVE-2026-76581-detector.py http://localhost --wordpress-path /var/www/html/wordpress

Autorisierte passive Remote-Prüfung:

root@kitploit:~
python3 CVE-2026-76581-detector.py https://authorized-site.example

JSON-Ausgabe:

root@kitploit:~
python3 CVE-2026-76581-detector.py http://localhost --json

Bedeutung der Ergebnisse

SCHWACHSTELLE VERSION ERKANNT

WPMU DEV Dashboard 5.0.1 oder früher wurde eindeutig identifiziert. Die installierte Version liegt innerhalb des betroffenen Bereichs. Dies bedeutet nicht, dass Hub-SSO aktiviert ist oder dass eine Kontokompromittierung nachgewiesen wurde.

DURCH VERSION GEPATCHT

Die erkannte Plugin-Version ist 5.0.2 oder neuer.

NICHT SCHLÜSSIG

Zuverlässige Versionsnachweise waren nicht verfügbar. Dies kann passieren, wenn öffentliche Metadaten blockiert sind, die Site nicht erreichbar ist oder das Plugin ein nicht standardmäßiges Layout verwendet. Ein nicht schlüssiges Ergebnis beweist nicht, dass die Site sicher ist. Verwenden Sie --wordpress-path, wenn lokaler Dateisystemzugriff verfügbar ist.

Behebung

Wenn eine betroffene Version erkannt wird:

  1. Aktualisieren Sie WPMU DEV Dashboard auf Version 5.0.2 oder neuer.
  2. Deaktivieren Sie Hub-SSO, bis das Update abgeschlossen ist.
  3. Überprüfen Sie das mit Hub-SSO verknüpfte Konto.
  4. Untersuchen Sie Administrator-Konten und aktive Sitzungen.
  5. Überprüfen Sie kürzliche Änderungen an Plugins, Themes und Konfigurationen.
  6. Untersuchen Sie unerwartete administrative Aktivitäten.

Exit-Codes

CodeBedeutung
0Gepatcht, nicht schlüssig oder Plugin nicht gefunden
1Schwachstelle Plugin-Version erkannt
2Ungültiges Ziel oder ungültige Befehlsverwendung

Hinweis zur ethischen Nutzung

Dieses Projekt ist für defensive Sicherheitstests, autorisierte Bewertungen, lokale Laborforschung, Patch-Verifizierung und Bildung gedacht. Bewerten Sie keine Systeme ohne ausdrückliche Autorisierung.

Referenzen

  • Wordfence technische Offenlegung
  • Wordfence Schwachstellen-Datensatz
  • Offizieller CVE-Datensatz

Autor

Sandeep Vishwakarma
Information Security Consultant und Bug-Bounty-Jäger

Haftungsausschluss

Dieses Projekt wird ausschließlich für autorisierte Tests und defensive Forschung bereitgestellt. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Projekt entstehen.

Tool herunterladen