Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-3629 — WordPress-Privilege-Escalation-Checker | Kitploit
Tools/GitHubGitHub/pysectools/cve-2026-3629
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubpysectools/cve-2026-3629

CVE-2026-3629

WordPress-Privilege-Escalation-Checker

Repository anzeigen
9vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-3629 – WordPress-Checker für Privilegienerweiterung

Python Version License Telegram GitHub

Ein Kommandozeilen-Tool zur Erkennung von CVE-2026-3629, einer kritischen Schwachstelle mit Privilegienerweiterung im WordPress-Plugin „Import and export users and customers“.


📢 Tritt unserer Community bei

Bleib auf dem Laufenden über die neuesten Sicherheitstools, Schwachstellen und Hacking-Techniken!

Telegram Channel

Warum beitreten?

  • ✅ Neueste CVE-Updates
  • ✅ Neue Sicherheitstools
  • ✅ Hacking-Tutorials
  • ✅ Bug-Bounty-Tipps
  • ✅ Community-Support

👉 Kanal: @PySecTools


📋 Über CVE-2026-3629

Beschreibung: Die Funktion save_extra_user_profile_fields des Plugins schränkt die Benutzer-Meta-Keys nicht ausreichend ein. Der Schlüssel wp_capabilities wird nicht blockiert, sodass nicht authentifizierte Angreifer Administratorrechte erlangen können.

Betroffene Versionen: ≤ 1.29.7 (Behoben in 1.29.8+)

Voraussetzungen für die Ausnutzung (BEIDE erforderlich):

  1. Die Einstellung „Show fields in profile“ ist aktiviert
  2. CSV mit wp_capabilities-Spalte importiert

Auswirkungen: Voller Administratorzugriff, Übernahme der Website, Installation schädlicher Plugins.

Entdecker: Supanat Konprom | Offengelegt: 21. März 2026


🚀 Funktionen

  • Einzelziel-Scan
  • Standardwerte für Benutzername, E-Mail & Timeout
  • Erkennung falsch positiver Ergebnisse
  • Farbige Ausgabe & Fehlerbehandlung

📦 Installation

root@kitploit:~
git clone https://github.com/PySecTools/CVE-2026-3629-Checker.git
cd CVE-2026-3629-Checker
pip install requests colorama

💻 Verwendung

Grundlegende Syntax

root@kitploit:~
python3 cve_2026_3629_checker.py <URL> [OPTIONS]

Schnelle Beispiele

BefehlBeschreibung

Argumente


📊 Beispielausgabe

Verwundbare Website

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║     WordPress Privilege Escalation Checker           ║
║           Single Target Mode                         ║
╚══════════════════════════════════════════════════════╝

════════════════════════════════════════
 Target: http://vulnerable-site.com
════════════════════════════════════════

[✓] VULNERABLE! User 'test_username' created successfully!
[+] URL: http://vulnerable-site.com

════════════════════════════════════════
[✓] RESULT: VULNERABLE ✓
════════════════════════════════════════

Sichere Website

root@kitploit:~
[✗] SAFE (Registration is blocked/disabled)

════════════════════════════════════════
[✗] RESULT: NOT VULNERABLE ✗
════════════════════════════════════════

🛡️ Gegenmaßnahmen

  1. Plugin aktualisieren auf Version 1.29.8 oder höher
  2. Deaktivieren Sie die Einstellung „Show fields in profile“
  3. Auditieren Sie vorhandene Administratorbenutzer auf nicht autorisierte Konten

⚠️ Rechtlicher Hinweis

Nur für Bildungszwecke und autorisierte Tests. Verwenden Sie das Tool nur auf Systemen, die Ihnen gehören oder für die Sie eine schriftliche Testgenehmigung haben. Die unbefugte Nutzung ist illegal.


🤝 Support & Community

  • GitHub: github.com/PySecTools
  • Telegram: t.me/PySecTools

Spenden (Entwicklung unterstützen)

USDT (TRC20): TNia5W6TameZ81y6FaSU3RhefYPnFDBZou

USDT (BSC - BEP20): 0x494f424e34840b21597ad75fc092a8d200655257


📚 Referenzen

  1. Wordfence Threat Intelligence – CVE-2026-3629
  2. NVD National Vulnerability Database
  3. WordPress Plugin Trac – Columns.php (Zeile 193, 217)
  4. WordPress Plugin Trac – Helper.php (Zeile 146)
  5. Plugin-Änderungsprotokoll – Version 1.29.8
  6. CVE-Programm – Eintrag CVE-2026-3629
  7. CVSS-Rechner – Analyse des Vektor-Strings

📄 Lizenz

MIT-Lizenz – Siehe Datei LICENSE für Details.


⭐ Gib diesem Repository einen Stern, wenn es dir geholfen hat!

Tool herunterladen
AttributWert
CVE IDCVE-2026-3629
CVSS-Score8.1 (Hoch)
AngriffsvektorNetzwerk
Erforderliche BerechtigungenKeine
CWECWE-269 (Unsachgemäße Berechtigungsverwaltung)
python3 cve_2026_3629_checker.py http://example.com
Mit Standardeinstellungen ausführen
python3 cve_2026_3629_checker.py http://example.com -u hacker -e [email protected]Benutzerdefinierter Benutzername & E-Mail
python3 cve_2026_3629_checker.py http://example.com -t 15Timeout auf 15 Sekunden setzen
python3 cve_2026_3629_checker.py https://target.com -u admin -e [email protected] -t 20Alle Optionen
ArgumentStandardBeschreibung
urlErforderlichZiel-WordPress-URL
-u, --usernametest_usernameTestbenutzername
-e, --email[email protected]Test-E-Mail
-t, --timeout30Timeout in Sekunden