Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-80467 — Python-Erkennungstool, das ACF Extended-Formulare auf WordPress fingerprinted und auf öffentlich exponierte Rollenfelder prüft, die auf ein Privilegieneskalationsrisiko durch CVE-2026-80467 hinweisen. | Kitploit
Tools/GitHubGitHub/sangsenimanwartefak/cve-2026-80467
Privilege EscalationAufklärungSchwachstellenscannerSchwachstellenanalyseWebsicherheitPenetrationstestsLernen & Bildung
GitHubsangsenimanwartefak/cve-2026-80467

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-80467

Python-Erkennungstool, das ACF Extended-Formulare auf WordPress fingerprinted und auf öffentlich exponierte Rollenfelder prüft, die auf ein Privilegieneskalationsrisiko durch CVE-2026-80467 hinweisen.

Repository anzeigen
25vor 20 TagenNoch nicht geprüft
SENIMANWARTEFAK


███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝

          S E N I M A N W A R T E F A K

"⚡ SECURITY RESEARCH • VULNERABILITY RESEARCH • WORDPRESS ⚡"

---

☠️ CVE-2026-80467

«ACF Extended — Unauthentifizierte Rechteausweitung»

"CVE-2026-80467" betrifft eine potenziell unsichere Konfiguration im Zusammenhang mit öffentlich zugänglichen ACF Extended-Formularen und kontobezogenen bzw. rollenbezogenen Feldern.

Unter anfälligen Bedingungen kann eine unsachgemäße serverseitige Validierung die unautorisierte Erstellung von Konten mit erhöhten Rechten ermöglichen.

┌────────────────────────────────────────────────────────────┐ │ VULNERABILITY PROFILE │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ PRODUCT : ACF Extended │ │ AFFECTED : <= 0.9.2.6 │ │ PLATFORM : WordPress │ │ VECTOR : Remote │ │ AUTHENTICATION : Unauthenticated │ │ IMPACT : Privilege Escalation │ │ RESEARCHER : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘


🔥 RESEARCH

                 ┌──────────────┐
                 │    TARGET    │
                 └──────┬───────┘
                        │
                        ▼
              ┌──────────────────┐
              │ WORDPRESS CHECK  │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ACF EXTENDED     │
              │ FINGERPRINT      │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ FRONTEND FORM    │
              │ DISCOVERY        │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ FIELD ANALYSIS   │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ROLE FIELD       │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ SECURITY FINDING │
              └──────────────────┘

🧬 ATTACK SURFACE

                INTERNET
                   │
                   ▼
          ┌─────────────────┐
          │    WORDPRESS    │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │  ACF EXTENDED   │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │ FRONTEND FORM   │
          └────────┬────────┘
                   │
      ┌────────────┼────────────┐
      │            │            │
      ▼            ▼            ▼
  USERNAME       EMAIL       PASSWORD
      │            │            │
      └────────────┼────────────┘
                   │
                   ▼
              ROLE FIELD
                   │
                   ▼
          ┌─────────────────┐
          │ SERVER-SIDE     │
          │ VALIDATION      │
          └────────┬────────┘
                   │
                   ▼
              SECURITY IMPACT

🕵️ DETECTION

Das enthaltene Python-Recherchewerkzeug kann öffentlich beobachtbare Merkmale von ACF Extended-Formularen untersuchen.

Erkennungsprüfungen

[01] WordPress endpoint [02] ACF Extended fingerprint [03] Public frontend form [04] ACF nonce [05] Form metadata [06] Username field [07] Email field [08] Password field [09] Role field [10] Potential security finding


⚙️ INSTALLATION

git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git

cd CVE-2026-80467

pip install requests

Installation überprüfen:

python3 SangSenimamWartefak.py --help


🚀 USAGE

Einzelnes Ziel

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

Ausführlich

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v

Massen-Erkennung

Erstellen:

urls.txt

Beispiel:

https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example

Dann:

python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10


🖥️ TERMINAL

Beispielausgabe der Erkennung:

┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467] └─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

[INFO] Stage 1: Scanning for ACF Extended form [INFO] Found form page via REST [INFO] Form found [INFO] Analyzing account fields

[VULN] Potential vulnerable configuration

Sicheres Ergebnis:

[SAFE] https://authorized-target.example | Form found but no role field


📊 STATUS

Status| Bedeutung 🔴 "[VULN]"| Potenziell anfällige Konfiguration erkannt 🟢 "[SAFE]"| Getestete Indikatoren nicht erkannt 🟡 "[ASSUMED]"| Erfordert manuelle Überprüfung 🔵 "[INFO]"| Informativ ⚫ "[ERR]"| Anfrage- oder Scanfehler

«"[SAFE]" bedeutet nicht, dass das Ziel garantiert sicher ist.»


💥 IMPACT

Eine anfällige Konfiguration kann die unautorisierte Erstellung von Konten mit erhöhten Rechten ermöglichen.

Mögliche Folgen können sein:

             UNAUTHORIZED ACCESS
                     │
                     ▼
             PRIVILEGED ACCOUNT
                     │
        ┌────────────┼────────────┐
        ▼            ▼            ▼
    Dashboard     Content      Account
     Access      Changes      Creation
        │            │            │
        └────────────┼────────────┘
                     ▼
             FURTHER COMPROMISE

Der tatsächliche Impact hängt von der WordPress-Konfiguration und den von der betroffenen Anwendung zugewiesenen Rechten ab.


🛡️ MITIGATION

"01" UPDATE

Aktualisieren Sie ACF Extended auf eine Version, die den entsprechenden Sicherheitsfix enthält.

"02" FORMULARE PRÜFEN

Überprüfen Sie öffentlich zugängliche Formulare, die Folgendes verarbeiten:

• Benutzerregistrierung • Kontoerstellung • Benutzerprofile • Rollenzuweisung

"03" SERVERSEITIGE VALIDIERUNG

Vertrauen Sie niemals einer privilegierten Rolle, die direkt von einem nicht authentifizierten Client bereitgestellt wird.

Tool herunterladen