Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-17532-lab — # Docker-Lab zur Demonstration von CVE-2026-17532, einer unauthentifizierten reflektierten XSS in Seraphinite Accelerator, die über eine Admin-Sitzung zu RCE führt, mit Exploit-Skript und Web-Shell. | Kitploit
Tools/GitHubGitHub/kalhoralireza/cve-2026-17532-lab
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitLernen & BildungLabs & Praxis
GitHubkalhoralireza/cve-2026-17532-lab

CVE-2026-17532-lab

# Docker-Lab zur Demonstration von CVE-2026-17532, einer unauthentifizierten reflektierten XSS in Seraphinite Accelerator, die über eine Admin-Sitzung zu RCE führt, mit Exploit-Skript und Web-Shell.

Repository anzeigen
vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-17532 Lab - Seraphinite Accelerator: unauth XSS → 1-click RCE

Ein Docker-Lab für CVE-2026-17532, ein unauthentifiziertes reflektiertes XSS im WordPress-Plugin Seraphinite Accelerator, das sich in Remote-Code-Ausführung verwandelt, sobald ein angemeldeter Administrator einen einzigen präparierten Link öffnet.

Ausführlicher Artikel: BLOG

Voraussetzungen

  • Docker mit dem Compose-Plugin
  • python3 oder php auf dem Host (nur zum Erstellen der Exploit-URL - exploit.sh verwendet, was vorhanden ist)

Ausführen

root@kitploit:~
docker compose down -v # alte Daten bereinigen
docker compose up -d
docker compose logs -f wpcli

Warten Sie auf LAB READY, dann drücken Sie Strg-C. WordPress läuft nun unter mit dem verwundbaren Plugin und aktiviertem Seiten-Caching.

http://127.0.0.1:8080

Der wpcli-Container ist ein Einmal-Installer; er beendet sich nach der Einrichtung. Das ist normal.

Exploit

  1. Melden Sie sich als Admin unter http://127.0.0.1:8080/wp-admin an

    • Benutzer: admin
    • Passwort: admin-lab-pw
  2. Erstellen Sie die präparierte URL und öffnen Sie sie im selben Browser:

root@kitploit:~
./exploit.sh # oder: ./exploit.sh http://127.0.0.1:8080

Die Seite hängt für ~5 Sekunden - das ist ein wörtliches sleep( 5 ) im selfTest-Zweig des Plugins, kein defektes Lab. Dann läuft das XSS, schreibt die Web-Shell mit Ihrer Admin-Sitzung und protokolliert die Shell-URL in der Browser-Konsole.

  1. Verwenden Sie die Web-Shell:
root@kitploit:~
http://127.0.0.1:8080/wp-content/plugins/hello.php?c=id

Oder öffnen Sie sie ohne ?c= für ein interaktives Eingabefeld.

So funktioniert der Payload

xss.js läuft in der Admin-Sitzung und im selben Ursprung, sodass es Folgendes kann:

  1. GET wp-admin/plugin-editor.php ausführen und die einmalige Editor-Nonce aus dem HTML extrahieren.
  2. POST an admin-ajax.php mit action=edit-theme-plugin-file senden und eine PHP-Web-Shell in hello.php schreiben.
  3. Die Shell-URL in der Konsole protokollieren.

Warum hello.php? Weil es inaktiv ist. Wenn Sie ein aktives Plugin bearbeiten und die Änderung die Website zum Absturz bringen würde, erkennt WordPress den Fehler und macht die Datei rückgängig. Inaktive Plugins überspringen diese Prüfung, sodass die Shell geschrieben wird und geschrieben bleibt. Jede beschreibbare inaktive Plugin-Datei funktioniert; hello.php wird standardmäßig mit WordPress ausgeliefert.

Das gesamte Skript ist in die präparierte URL eingebettet, sodass kein Angreifer-Server benötigt wird.

Beenden

root@kitploit:~
docker compose down -v
Tool herunterladen