Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-23550-poc | Kitploit
Herramientas/GitHubGitHub/baktistr/cve-2026-23550-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubbaktistr/cve-2026-23550-poc

cve-2026-23550-poc

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23550 PoC

Un pequeño probador en Bash para CVE-2026-23550. Solicita el endpoint de inicio de sesión del conector modular de WordPress afectado, verifica si se emite una cookie wordpress_logged_in_ e intenta confirmar el acceso al panel de administración.

Advertencia: Utilice esta herramienta únicamente contra sistemas que posea o para los que tenga autorización explícita de prueba. Las pruebas de seguridad no autorizadas pueden ser ilegales y perturbadoras.

Requisitos

  • Bash 4+
  • curl
  • grep
  • mktemp

Uso

Haga ejecutable el script:

root@kitploit:~
chmod +x cve-2026-23550-poc.sh

Escanee el objetivo local predeterminado (http://localhost:8080):

root@kitploit:~
./cve-2026-23550-poc.sh

Escanee un objetivo usando la opción o la forma posicional compatible con versiones anteriores:

root@kitploit:~
./cve-2026-23550-poc.sh --target https://example.com
./cve-2026-23550-poc.sh https://example.com

Escanee una lista de objetivos:

root@kitploit:~
./cve-2026-23550-poc.sh --list targets.txt

La lista debe contener una URL base completa por línea. Las líneas en blanco y los comentarios que comiencen con # se ignoran:

root@kitploit:~
# Authorized test systems
http://localhost:8080
https://staging.example.com

También se admiten opciones cortas:

root@kitploit:~
./cve-2026-23550-poc.sh -t https://example.com
./cve-2026-23550-poc.sh -l targets.txt

Ejecute ./cve-2026-23550-poc.sh --help para obtener la referencia completa de comandos.

Resultados

  • VULNERABLE - admin cookie issued significa que el endpoint devolvió una cookie de inicio de sesión de WordPress.
  • Admin dashboard access confirmed significa que la cookie también permitió al script recuperar una página que contiene el marcador del panel.
  • No admin cookie significa que no se encontró la cookie de inicio de sesión esperada; esto por sí solo no demuestra que el objetivo esté completamente parcheado.
  • Los escaneos de lista terminan con conteos de objetivos escaneados, respuestas vulnerables, respuestas sin la cookie y errores de solicitud.

Las solicitudes de red utilizan un tiempo de espera de conexión de 5 segundos y un tiempo de espera total de 15 segundos. Se siguen las redirecciones (por ejemplo, http → https o la normalización de la barra final) para que la solicitud llegue al endpoint real, y se capturan las cookies emitidas. Los almacenes de cookies se guardan en archivos temporales y se eliminan después de cada objetivo.

Créditos

  • Investigación y redacción de la vulnerabilidad: CVE-2026-23550: Escalada de privilegios crítica en el plugin Modular DS de WordPress (CVSS 10) — Abu Hurayra
Descargar herramienta