Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/murrez/cve-2026-6433
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed TeamingPayload-Entwicklung
GitHubmurrez/cve-2026-6433

CVE-2026-6433

PoC für CVE-2026-6433: WordPress FlipperCode Custom CSS, JS & PHP (≤2.0.7) — nicht authentifizierte SQLi zu RCE. Python-3-Standardbibliothek; Einzelziel- oder Massenscan mit mehreren Threads. Nur für autorisierte Tests und Forschung.

Repository anzeigen
22vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-6433 — Proof of Concept

FlipperCode — Custom CSS, JS & PHP · Nicht authentifizierte SQL-Injection → RCE (über eval())

CVE Python Plugin Research

Betroffen: FlipperCode Custom CSS, JS & PHP ≤ 2.0.7 · WordPress-Plugin-Angriffsfläche über admin-ajax.php


Auf einen Blick

ElementDetails
VektorNicht authentifizierte SQLi über die AJAX-Aktionen des Plugins
AuswirkungRemote Code Execution auf dem WordPress-Host (Payload wird in das docroot geschrieben und dann im PHP-Kontext ausgeführt)
SkriptCVE-2026-6433.py — nur Standardbibliothek (urllib, ssl, threading, concurrent.futures)
ModiEinzel-URL oder Bulk-Datei mit multithreaded Workern
EntdeckungDr. John Umoru, ClarenSec Limited
Bulk / Threadinggithub.com/murrez
root@kitploit:~
flowchart TB
    subgraph prep[" Preconditions "]
        A["Target runs vulnerable plugin"]
        B["admin-ajax reachable"]
    end
    subgraph chain[" Exploit chain "]
        C["POST fc_ajax_call / wce_editor_inline_code"]
        D["SQLi injects PHP payload"]
        E["Proof file written under DOCUMENT_ROOT"]
        F["Optional: fetch proof / run command output"]
        G["Default: remote unlink cleanup"]
    end
    A --> C
    B --> C
    C --> D --> E --> F --> G

Warum diese README „bunt“ aussieht

Auf GitHub werden Badges, Tabellen und Diagramme mit starkem visuellem Kontrast dargestellt. Dieses Dokument ist so strukturiert, dass Sie es überfliegen (Badges + Tabellen) oder gründlich lesen können (Abschnitte weiter unten).


Voraussetzungen

  • Python 3.x (kein pip install erforderlich — nur Standardbibliothek)
  • Netzwerkzugriff auf die zu testende WordPress-Seite
  • Rechtliche Genehmigung zum Testen des Ziels (siehe Haftungsausschluss)

Schnellstart

Klonen oder laden Sie diesen Ordner herunter, dann:

root@kitploit:~
# Help / all flags
python CVE-2026-6433.py --help

Einzelnes Ziel

root@kitploit:~
# PHP-only proof (writes a small proof file; good for locked-down shells)
python CVE-2026-6433.py https://target.example --php-only --no-cleanup

# Run an OS command and print captured output (if execution functions exist remotely)
python CVE-2026-6433.py https://target.example --command "id"

# Only attempt to delete the proof file (cleanup mode)
python CVE-2026-6433.py https://target.example --cleanup-only

Bulk-Scan (multithreaded)

Verwenden Sie eine Textdatei mit einer Basis-URL pro Zeile. Zeilen, die mit # beginnen, und leere Zeilen werden ignoriert.

root@kitploit:~
python CVE-2026-6433.py --bulk targets.txt --threads 8

Beispiel targets.txt:

root@kitploit:~
# Lab hosts — replace with authorized systems only
https://site-a.example
https://site-b.example

Hinweise:

  • Übergeben Sie nicht gleichzeitig eine URL als Positionsargument und --bulk.
  • Die Anzahl der Worker ist auf die Anzahl der Ziele begrenzt (min(threads, len(targets))).
  • Exit-Code 1, wenn ein Bulk-Ziel fehlschlägt.

Kommandozeilen-Referenz

FlagBedeutung
targetEinzelne WordPress-Basis-URL (bei Verwendung von --bulk weglassen)
--command CMDShell-Befehl remote ausführen (verwendet shell_exec, exec, system, passthru oder popen, sofern verfügbar)
--php-onlyPHP-Metadaten-Nachweis schreiben, statt sich auf --command zu verlassen
--no-cleanupEntfernte Nachweisdatei nach einem erfolgreichen Lauf nicht löschen
--proof-name NAMEName der entfernten Datei (Standard: rce-proof.txt)
--cleanup-onlyNur Unlink-Payload senden und melden, ob die Datei gelöscht wurde
--bulk FILEMehrere Ziele aus FILE lesen
--threads NParallele Worker für --bulk (Standard: 5)

So sehen Erfolg / Fehlschlag aus

Einzelnes Ziel

  • Bei einem Fehlschlag sehen Sie FAIL: … und der Prozess beendet sich mit Code 1.
  • Bei Erfolg sehen Sie je nach Flags entweder die Proof-URL, die Befehlsausgabe oder den Cleanup-Status.

Bulk-Modus

  • Zeilen mit dem Präfix [Bulk scan] fassen den Fortschritt zusammen.
  • Jeder Host gibt [OK] oder [FAIL] mit einem Grund aus.

Betriebs- & Sicherheitshinweise

  • Das Skript deaktiviert die TLS-Zertifikatsprüfung aus Bequemlichkeit in Laborumgebungen. Behandeln Sie das nicht als produktionssichere Vorgehensweise.
  • Das Standardverhalten versucht, die Nachweisdatei nach der Ausnutzung zu löschen — verwenden Sie --no-cleanup, wenn Sie Beweise in einem autorisierten Auftrag aufbewahren müssen.
  • Wenn das Plugin inaktiv ist, von einer WAF blockiert wird oder der Host die PHP-Ausführung absichert, können Schritte mit klaren Fehlermeldungen in stdout/stderr fehlschlagen.

Mitwirkende

RolleBeitrag
Ursprüngliche EntdeckungDr. John Umoru — ClarenSec Limited
Bulk-/Multithread-Harnessgithub.com/murrez

[!WARNING] Nur für legale und ethische Zwecke

Dieses Proof-of-Concept dient der Ausbildung, der defensiven Forschung und autorisierten Sicherheitstests.
Die Verwendung gegen Systeme ohne ausdrückliche schriftliche Genehmigung kann gegen Computermissbrauchsgesetze in Ihrer Rechtsordnung verstoßen.
Die Autoren und Mitwirkenden übernehmen keine Haftung für Missbrauch.


README-Struktur zuletzt für Lesbarkeit optimiert: Badges · Tabellen · Flussdiagramm · explizite Flags.

Tool herunterladen