Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-76581-Detector — Detector pasivo seguro para identificar versiones del panel WPMU DEV afectadas por CVE-2026-76581. | Kitploit
Herramientas/GitHubGitHub/hackersroot/cve-2026-76581-detector
Escáneres de VulnerabilidadesSeguridad WebAprendizaje y EducaciónRecursos Curados
GitHubhackersroot/cve-2026-76581-detector

CVE-2026-76581-Detector

Detector pasivo seguro para identificar versiones del panel WPMU DEV afectadas por CVE-2026-76581.

Ver Repositorio
hace 5h 33mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-76581 - Detector de Vulnerabilidad del Panel WPMU DEV

Un detector Python seguro y pasivo para identificar instalaciones de WordPress que ejecutan una versión de WPMU DEV Dashboard afectada por CVE-2026-76581.

El detector no explota la omisión de autenticación, no solicita ni reproduce valores HMAC, ni crea una sesión de administrador.

Demostración saneada del detector CVE-2026-76581

La captura de pantalla es una demostración saneada con fines educativos. No contiene ningún objetivo real, payload, token de autenticación ni credencial.

Resumen de la vulnerabilidad

CampoInformación
CVECVE-2026-76581
ProductoWPMU DEV Dashboard
Slug del pluginwpmudev-updates
VulnerabilidadOmisión de autenticación
CVSS9.8 - Crítico
Versiones afectadas5.0.1 y anteriores
Versión parcheada5.0.2

La falla es causada por una construcción inconsistente del mensaje HMAC en el flujo de Hub SSO. La explotación exitosa también requiere un sitio WPMU DEV conectado con Hub SSO habilitado. Este proyecto deliberadamente no ejercita ese flujo de autenticación.

Características

  • Detección pasiva de versiones
  • Inspección directa del encabezado del plugin local
  • Inspección remota de metadatos públicos
  • Sin intento de omisión de autenticación
  • Sin recopilación ni reproducción de HMAC
  • Sin creación de sesión de administrador
  • Interfaz de terminal con colores
  • Salida JSON
  • Sin paquetes Python de terceros

Requisitos

  • Python 3.10 o superior
  • Una instalación de WordPress que poseas o estés autorizado a evaluar

Uso

Verificar localhost usando metadatos públicos:

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost

Para obtener el resultado más fiable, lee directamente el encabezado del plugin instalado.

XAMPP en Windows:

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost --wordpress-path "C:\xampp\htdocs\wordpress"

WAMP en Windows:

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost --wordpress-path "C:\wamp64\www\wordpress"

Linux:

root@kitploit:~
python3 CVE-2026-76581-detector.py http://localhost --wordpress-path /var/www/html/wordpress

Verificación remota pasiva autorizada:

root@kitploit:~
python3 CVE-2026-76581-detector.py https://authorized-site.example

Salida JSON:

root@kitploit:~
python3 CVE-2026-76581-detector.py http://localhost --json

Significado de los resultados

VERSIÓN VULNERABLE DETECTADA

Se identificó positivamente WPMU DEV Dashboard 5.0.1 o anterior. La versión instalada está dentro del rango afectado. Esto no afirma que Hub SSO esté habilitado ni que se haya demostrado la toma de control de la cuenta.

PARCHEADO POR VERSIÓN

La versión del plugin detectada es 5.0.2 o posterior.

NO CONCLUYENTE

No se dispuso de evidencia fiable de la versión. Esto puede ocurrir cuando los metadatos públicos están bloqueados, el sitio es inaccesible o el plugin utiliza un diseño no estándar. Un resultado no concluyente no demuestra que el sitio sea seguro. Usa --wordpress-path cuando haya acceso al sistema de archivos local.

Remediación

Si se detecta una versión afectada:

  1. Actualiza WPMU DEV Dashboard a la versión 5.0.2 o superior.
  2. Desactiva Hub SSO hasta que la actualización esté completa.
  3. Revisa la cuenta vinculada a Hub SSO.
  4. Examina las cuentas de administrador y las sesiones activas.
  5. Revisa los cambios recientes en plugins, temas y configuración.
  6. Investiga cualquier actividad administrativa inesperada.

Códigos de salida

CódigoSignificado
0Parcheado, no concluyente o plugin no encontrado
1Versión vulnerable del plugin detectada
2Objetivo no válido o uso incorrecto del comando

Aviso de uso ético

Este proyecto está destinado a pruebas de seguridad defensivas, evaluaciones autorizadas, investigación en laboratorio local, verificación de parches y educación. No evalúes sistemas sin autorización explícita.

Referencias

  • Divulgación técnica de Wordfence
  • Registro de vulnerabilidad de Wordfence
  • Registro oficial de CVE

Autor

Sandeep Vishwakarma
Consultor de Seguridad de la Información y Cazador de Bugs

Aviso legal

Este proyecto se proporciona estrictamente para pruebas autorizadas e investigación defensiva. El autor no es responsable del mal uso o daños resultantes de este proyecto.

Descargar herramienta