Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EXPLOIT-CVE-2026-8832 — Exploit automatizado de RCE para WordPress WPCode Lite v2.3.5 (CVE-2026-8832) con 8 payloads PHP incorporados, bypass de XML-RPC y shell interactivo basado en web para pruebas de penetración autorizadas. | Kitploit
Herramientas/GitHubGitHub/funixone/exploit-cve-2026-8832
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHub
funixone/exploit-cve-2026-8832

EXPLOIT-CVE-2026-8832

Exploit automatizado de RCE para WordPress WPCode Lite v2.3.5 (CVE-2026-8832) con 8 payloads PHP incorporados, bypass de XML-RPC y shell interactivo basado en web para pruebas de penetración autorizadas.

Ver Repositorio
18hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

EXPLOTACIÓN CVE-2026-8832

Banner CVE

Una herramienta de explotación para probar vulnerabilidades de Ejecución Remota de Código (RCE) en el plugin de WordPress WPCode Lite (Insert Headers and Footers) v2.3.5. Esta vulnerabilidad se origina al registrar el Tipo de Contenido Personalizado (CPT) wpcode sin definir un capability_type personalizado. Este descuido permite que cualquier usuario con el rol Autor (o superior) pueda ejecutar código PHP arbitrario en el servidor a través de XML-RPC.

Crédito: Creada basándose en el análisis de vulnerabilidad de t.me/Fanatix_Legion.


⚠️ Aviso Legal

SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS. El uso no autorizado de esta herramienta contra sistemas que no sean de su propiedad es ILEGAL. Úsela estrictamente en sistemas donde tenga permiso explícito y por escrito para realizar pruebas de penetración. El autor no asume ninguna responsabilidad y no se hace responsable por el mal uso o daños causados por este programa.


🚀 Características

  • Explotación Automatizada: Ejecuta la cadena completa de explotación, desde el reconocimiento hasta la ejecución de código, en 6 pasos automatizados.
  • Bypass de XML-RPC: Utiliza el endpoint wp.newPost a través de XML-RPC para eludir las protecciones administrativas de la interfaz de usuario del plugin.
  • Payloads PHP Puros: Todos los payloads incorporados están diseñados usando funciones nativas puras de PHP. Esto está específicamente diseñado para eludir las restricciones de disable_functions comunes en entornos de alojamiento compartido (como CloudLinux), que bloquean funciones como shell_exec y system.
  • Shell Interactivo Basado en Web: Incluye una opción de payload con interfaz gráfica web para navegar y ejecutar comandos PHP fácilmente desde un navegador.
  • Limpieza Automática: Elimina de forma segura los fragmentos de prueba y los posts desencadenantes de la base de datos después de la ejecución.

📦 Requisitos

  • Python 3.6+
  • Librería requests
root@kitploit:~
pip install requests

🛠️ Uso

Ejecute el script desde su terminal/símbolo del sistema:

root@kitploit:~
python wpcode_rce_tester.py

La herramienta le solicitará de forma interactiva lo siguiente:

  1. URL de WordPress: La URL objetivo (ej. http://localhost).
  2. Nombre de usuario: El nombre de una cuenta de usuario con al menos privilegios de Autor.
  3. Contraseña: La contraseña de la cuenta.
  4. Payload: La opción de payload que desea ejecutar (seleccione 1-8).

Payloads Disponibles

  1. Información del Sistema: Muestra el usuario actual (get_current_user) e información del SO (php_uname).
  2. Shell PHP Interactivo vía GET: Ejecuta la entrada de la consola como código PHP (a través del parámetro ?cmd=).
  3. PHP Info: Ejecuta phpinfo().
  4. Lector de Configuración de WordPress: Lee constantes internas de WordPress, como las credenciales de la base de datos.
  5. Listado de Archivos: Lista recursivamente archivos y carpetas en DOCUMENT_ROOT de forma nativa usando scandir().
  6. Shell PHP Interactivo Basado en Web: Crea un formulario HTML POST simple para escribir y ejecutar código PHP de forma interactiva en el navegador, muy eficaz cuando la ejecución a nivel de sistema está bloqueada.
  7. Prueba de Concepto: Simplemente muestra "RCE VERIFICADO" sin leer datos sensibles ni dañar el sistema.
  8. Payload Personalizado: Introduzca su propio código PHP sin procesar para ejecutarlo.

🛡️ Corrección

Para proteger su sitio WordPress:

  1. Actualice inmediatamente el plugin WPCode Lite a la última versión.
  2. Si no es posible actualizar, deshabilite completamente XML-RPC si no está en uso, añadiendo lo siguiente a un plugin o mu-plugins:
    root@kitploit:~
    add_filter('xmlrpc_enabled', '__return_false');
    

Descargar herramienta