Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0xcyp1337/cve-2026-19598-
Escalada de PrivilegiosEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHub0xcyp1337/cve-2026-19598-

CVE-2026-19598-

Explota la CVE-2026-19598 en el plugin Pods de WordPress para crear cuentas de administrador o sobrescribir contraseñas mediante una solicitud AJAX no autenticada, con soporte de escaneo masivo y multi-hilo.

Ver Repositorio
hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-19598 — Escalada de Privilegios No Autenticada en el Plugin Pods de WordPress

Python 3.6+ CVSS Author

Escalada de Privilegios No Autenticada Crítica (CVSS 9.8) — Plugin Pods de WordPress ≤ 3.3.9

Esta herramienta explota CVE-2026-19598, una vulnerabilidad en el plugin Pods de WordPress que permite a atacantes no autenticados crear nuevas cuentas de administrador o sobrescribir contraseñas de usuarios existentes a través del endpoint admin-ajax.php.


⚠️ Resumen de la Vulnerabilidad

PropiedadValor
ID CVECVE-2026-19598
Puntuación CVSS9.8 (Crítica)
CWECWE-284 — Control de Acceso Inadecuado
Producto AfectadoPlugin Pods de WordPress ≤ 3.3.9
Versión Parcheada3.3.9.1
Autenticación RequeridaNO (no autenticado)
EstadoExplotación Activa

Detalles Técnicos

La vulnerabilidad existe en la acción AJAX pods_admin. Debido a comprobaciones de permisos inadecuadas, el método save_user puede ser invocado sin autenticación cuando el parámetro meta-box-loader está presente. Esto permite a un atacante:

  1. Crear nuevos usuarios administradores con credenciales arbitrarias
  2. Sobrescribir contraseñas de usuarios existentes especificando un ID de usuario
  3. Escalar privilegios desde no autenticado hasta acceso total de administrador

Vector de Ataque

POST /wp-admin/admin-ajax.php action=pods_admin method=save_user meta-box-loader=1 user_login=evil_admin user_pass=Hacked123! role=administrator

El plugin no verifica que el usuario que realiza la solicitud tenga las capacidades adecuadas, y el parámetro meta-box-loader omite las comprobaciones de seguridad previstas.


🚀 Características

  • ✅ Explotación de objetivo único — crear administrador o sobrescribir contraseña
  • ✅ Escaneo y explotación masiva — cargar objetivos desde archivo
  • ✅ Multihilo — procesamiento paralelo rápido
  • ✅ Verificación automática de inicio de sesión — confirmar acceso de administrador
  • ✅ Modo sobrescritura — tomar control de cuentas de usuario existentes
  • ✅ Credenciales personalizadas — establecer tu propio nombre de usuario/contraseña
  • ✅ Barra de progreso con indicador y estadísticas en tiempo real
  • ✅ Salida con colores para facilitar la lectura
  • ✅ Guardado de resultados — pods_pwned.txt con todos los objetivos explotados
  • ✅ Sin dependencias externas — utiliza la biblioteca estándar de Python + requests

📥 Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/0xCyp1337/CVE-2026-19598.git
cd CVE-2026-19598
python3 CVE-2026-19598.py

# Instalar dependencias (solo se necesita requests)
pip install requests
Descargar herramienta