Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-80467 — Python-Erkennungstool, das ACF Extended-Formulare auf WordPress fingerprinted und auf öffentlich exponierte Rollenfelder prüft, die auf ein Privilegieneskalationsrisiko durch CVE-2026-80467 hinweisen. | Kitploit
Tools/GitHubGitHub/sangsenimanwartefak/cve-2026-80467
Privilege EscalationAufklärungSchwachstellenscannerSchwachstellenanalyseWebsicherheitPenetrationstestsLernen & Bildung
GitHubsangsenimanwartefak/cve-2026-80467

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-80467

Python-Erkennungstool, das ACF Extended-Formulare auf WordPress fingerprinted und auf öffentlich exponierte Rollenfelder prüft, die auf ein Privilegieneskalationsrisiko durch CVE-2026-80467 hinweisen.

Repository anzeigen
vor 12h 2mNoch nicht geprüft
SENIMANWARTEFAK


███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝

root@kitploit:~
          S E N I M A N W A R T E F A K

"⚡ SECURITY RESEARCH • VULNERABILITY RESEARCH • WORDPRESS ⚡"

---

☠️ CVE-2026-80467

«ACF Extended — Unauthentifizierte Rechteausweitung»

"CVE-2026-80467" betrifft eine potenziell unsichere Konfiguration im Zusammenhang mit öffentlich zugänglichen ACF Extended-Formularen und kontobezogenen bzw. rollenbezogenen Feldern.

Unter anfälligen Bedingungen kann eine unsachgemäße serverseitige Validierung die unautorisierte Erstellung von Konten mit erhöhten Rechten ermöglichen.

┌────────────────────────────────────────────────────────────┐ │ VULNERABILITY PROFILE │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ PRODUCT : ACF Extended │ │ AFFECTED : <= 0.9.2.6 │ │ PLATFORM : WordPress │ │ VECTOR : Remote │ │ AUTHENTICATION : Unauthenticated │ │ IMPACT : Privilege Escalation │ │ RESEARCHER : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘


🔥 RESEARCH

root@kitploit:~
                 ┌──────────────┐
                 │    TARGET    │
                 └──────┬───────┘
                        │
                        ▼
              ┌──────────────────┐
              │ WORDPRESS CHECK  │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ACF EXTENDED     │
              │ FINGERPRINT      │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ FRONTEND FORM    │
              │ DISCOVERY        │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ FIELD ANALYSIS   │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ROLE FIELD       │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ SECURITY FINDING │
              └──────────────────┘

🧬 ATTACK SURFACE

root@kitploit:~
                INTERNET
                   │
                   ▼
          ┌─────────────────┐
          │    WORDPRESS    │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │  ACF EXTENDED   │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │ FRONTEND FORM   │
          └────────┬────────┘
                   │
      ┌────────────┼────────────┐
      │            │            │
      ▼            ▼            ▼
  USERNAME       EMAIL       PASSWORD
      │            │            │
      └────────────┼────────────┘
                   │
                   ▼
              ROLE FIELD
                   │
                   ▼
          ┌─────────────────┐
          │ SERVER-SIDE     │
          │ VALIDATION      │
          └────────┬────────┘
                   │
                   ▼
              SECURITY IMPACT

🕵️ DETECTION

Das enthaltene Python-Recherchewerkzeug kann öffentlich beobachtbare Merkmale von ACF Extended-Formularen untersuchen.

Erkennungsprüfungen

[01] WordPress endpoint [02] ACF Extended fingerprint [03] Public frontend form [04] ACF nonce [05] Form metadata [06] Username field [07] Email field [08] Password field [09] Role field [10] Potential security finding


⚙️ INSTALLATION

git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git

cd CVE-2026-80467

pip install requests

Installation überprüfen:

python3 SangSenimamWartefak.py --help


🚀 USAGE

Einzelnes Ziel

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

Ausführlich

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v

Massen-Erkennung

Erstellen:

urls.txt

Beispiel:

https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example

Dann:

python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10


🖥️ TERMINAL

Beispielausgabe der Erkennung:

┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467] └─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

[INFO] Stage 1: Scanning for ACF Extended form [INFO] Found form page via REST [INFO] Form found [INFO] Analyzing account fields

[VULN] Potential vulnerable configuration

Sicheres Ergebnis:

[SAFE] https://authorized-target.example | Form found but no role field


📊 STATUS

Status| Bedeutung 🔴 "[VULN]"| Potenziell anfällige Konfiguration erkannt 🟢 "[SAFE]"| Getestete Indikatoren nicht erkannt 🟡 "[ASSUMED]"| Erfordert manuelle Überprüfung 🔵 "[INFO]"| Informativ ⚫ "[ERR]"| Anfrage- oder Scanfehler

«"[SAFE]" bedeutet nicht, dass das Ziel garantiert sicher ist.»


💥 IMPACT

Eine anfällige Konfiguration kann die unautorisierte Erstellung von Konten mit erhöhten Rechten ermöglichen.

Mögliche Folgen können sein:

root@kitploit:~
             UNAUTHORIZED ACCESS
                     │
                     ▼
             PRIVILEGED ACCOUNT
                     │
        ┌────────────┼────────────┐
        ▼            ▼            ▼
    Dashboard     Content      Account
     Access      Changes      Creation
        │            │            │
        └────────────┼────────────┘
                     ▼
             FURTHER COMPROMISE

Der tatsächliche Impact hängt von der WordPress-Konfiguration und den von der betroffenen Anwendung zugewiesenen Rechten ab.


🛡️ MITIGATION

"01" UPDATE

Aktualisieren Sie ACF Extended auf eine Version, die den entsprechenden Sicherheitsfix enthält.

"02" FORMULARE PRÜFEN

Überprüfen Sie öffentlich zugängliche Formulare, die Folgendes verarbeiten:

• Benutzerregistrierung • Kontoerstellung • Benutzerprofile • Rollenzuweisung

"03" SERVERSEITIGE VALIDIERUNG

Vertrauen Sie niemals einer privilegierten Rolle, die direkt von einem nicht authentifizierten Client bereitgestellt wird.

CLIENT │ │ role = ? ▼ SERVER │ ├── Validate ├── Authorize └── Reject unauthorized role

"04" BENUTZER PRÜFEN

Überprüfen Sie bestehende WordPress-Konten auf unerwartete Benutzer oder Rechtezuweisungen.

"05" LOGS PRÜFEN

Überprüfen Sie Webserver- und WordPress-Logs auf verdächtige Registrierungsaktivitäten.


🧪 LIMITATIONS

Die Erkennung basiert auf öffentlich beobachtbaren Anwendungsmerkmalen.

Ein erkanntes Rollenfeld beweist nicht automatisch, dass eine Ausnutzung möglich ist.

Ergebnisse können beeinflusst werden durch:

• WordPress-Konfiguration • Sicherheitsplugins • WAF • Benutzerdefinierte ACF-Formulare • Authentifizierungskontrollen • Nonce-Validierung • Serverseitige Rollenvalidierung • Benutzerdefinierte Anwendungslogik

Für autorisierte Assessments wird eine manuelle Überprüfung empfohlen.


📁 PROJECT STRUCTURE

CVE-2026-80467/ │ ├── SangSenimamWartefak.py ├── urls.txt ├── SangSenimamWartefak-results.txt └── README.md


🧠 RESEARCH METHODOLOGY

root@kitploit:~
         ┌──────────────┐
         │   DISCOVER   │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │    DETECT    │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │    VERIFY    │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │    PATCH     │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │    DEFEND    │
         └──────────────┘

👤 RESEARCHER

SenimanWartefak"SENIMANWARTEFAK"

"Security Research • Vulnerability Research • WordPress"

---

⚠️ DISCLAIMER

Dieses Projekt ist bestimmt für:

✓ Autorisierte Sicherheitstests ✓ Defensive Sicherheitsforschung ✓ Schwachstellenanalyse ✓ Bildungszwecke

Scannen, attackieren oder testen Sie keine Systeme ohne ausdrückliche Autorisierung.

Der Autor ist nicht verantwortlich für unautorisierten Zugriff, Datenverlust, Kontoerstellung, Dienstunterbrechungen oder andere Schäden, die aus dem Missbrauch dieses Projekts resultieren.


📜 LICENSE

Dieses Repository wird für Sicherheitsforschung und Bildungszwecke bereitgestellt.

Verantwortungsvoll verwenden.


╔════════════════════════════════════════════════════╗ ║ ║ ║ S E N I M A N W A R T E F A K ║ ║ ║ ║ SECURITY RESEARCH DIVISION ║ ║ ║ ║ RESEARCH • DETECT • DEFEND ║ ║ ║ ║ CVE-2026-80467 ║ ║ ║ ╚════════════════════════════════════════════════════╝

"SENIMANWARTEFAK"

Tool herunterladen