Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-87902-A-working-PoC-for-WordPress-s-critical-path-traversal — Referenzhinweise und Mitigationskonfigurationen für CVE-2026-87902, eine nicht authentifizierte Path-Traversal- und LFI-Schwachstelle im WordPress-Core, die zu RCE verkettet werden kann, mit Härtungsregeln für Nginx, Apache und PHP. | Kitploit
Tools/GitHubGitHub/rabakuku/cve-2026-87902-a-working-poc-for-wordpress-s-critical-path-traversal
DefensivwerkzeugeSchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPapers & ForschungLernen & Bildung
GitHubrabakuku/cve-2026-87902-a-working-poc-for-wordpress-s-critical-path-traversal

CVE-2026-87902-A-working-PoC-for-WordPress-s-critical-path-traversal

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Referenzhinweise und Mitigationskonfigurationen für CVE-2026-87902, eine nicht authentifizierte Path-Traversal- und LFI-Schwachstelle im WordPress-Core, die zu RCE verkettet werden kann, mit Härtungsregeln für Nginx, Apache und PHP.

Repository anzeigen
20vor 1 TagNoch nicht geprüft
Teilen

🚨 CVE-2026-87902: WordPress Core Unauthentifizierte Path Traversal & RCE-Mitigation

CVE-2026-87902 Video Walkthrough

🔴 Sehen Sie sich die vollständige Analyse & das Mitigation-Tutorial an:
👉 Hier klicken, um auf YouTube anzusehen


📖 Übersicht

Dieses Repository bietet Notfall-Referenznotizen, Webserver-Mitigationsregeln und Härtungskonfigurationen, die in unserer technischen Analyse von CVE-2026-87902 (CVSS 9.2 Kritisch) behandelt werden.

CVE-2026-87902 betrifft WordPress Core-Versionen von 4.7.0 bis 7.1.1. Es ermöglicht einem nicht authentifizierten Remote-Angreifer, Path Traversal und Local File Inclusion (LFI) über Theme-Template-Auflösungsfunktionen (locate_template / get_page_template) durchzuführen, die mit Umgebungen wie pearcmd.php verkettet werden können, um vollständige Remote Code Execution (RCE) zu erreichen.


⚡ Schnellreferenz zur Mitigation

1. Deaktivieren Sie register_argc_argv in php.ini

Das Deaktivieren dieser Einstellung neutralisiert die Command-Line-Argument-Injection über Webanfragen (wie den pearcmd.php RCE-Vektor):

root@kitploit:~
register_argc_argv = Off


2. Nginx WAF / Reverse-Proxy-Regel

Blockieren Sie nicht authentifizierte Traversal-Sequenzen, die über den pagename-Query-Parameter übergeben werden:

root@kitploit:~
# Block path traversal attempts in query parameters
if ($query_string ~* "pagename=.*(\.\.|%2e%2e)") {
    return 403;
}


3. Apache (.htaccess / VirtualHost)

root@kitploit:~
RewriteEngine On
RewriteCond %{QUERY_STRING} pagename=.*(\.\.|%2e%2e) [NC]
RewriteRule .* - [F,L]


4. Offizielles Core-Patching (WP-CLI)

Aktualisieren Sie Ihre WordPress-Instanz sofort auf die gepatchte Version 7.1.2 oder die spezifische Backport-Sicherheitsversion Ihres Branches:

root@kitploit:~
wp core update --version=7.1.2


📺 Verbinden & Folgen

  • YouTube: @ccnadailytips)
  • Themen: Enterprise Networking, Fortinet Firewalls, Linux-Administration und Cybersecurity-Walkthroughs.

Haftungsausschluss: Dieses Repository und das Video-Tutorial werden ausschließlich für Bildungs- und Defense-in-Depth-Sicherheitshärtungszwecke bereitgestellt.

root@kitploit:~
http://googleusercontent.com/youtube_content/1

Tool herunterladen