Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-6433 — PoC para CVE-2026-6433: WordPress FlipperCode Custom CSS, JS & PHP (≤2.0.7) — SQLi no autenticado a RCE. Python 3 stdlib; escaneo de objetivo único o masivo multihilo. Solo pruebas e investigación autorizadas. | Kitploit
Herramientas/GitHubGitHub/murrez/cve-2026-6433
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed TeamingDesarrollo de Payloads
GitHubmurrez/cve-2026-6433

CVE-2026-6433

PoC para CVE-2026-6433: WordPress FlipperCode Custom CSS, JS & PHP (≤2.0.7) — SQLi no autenticado a RCE. Python 3 stdlib; escaneo de objetivo único o masivo multihilo. Solo pruebas e investigación autorizadas.

Ver Repositorio
2hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-6433 — Prueba de concepto

FlipperCode — Custom CSS, JS & PHP · Inyección SQL no autenticada → RCE (mediante eval())

CVE Python Plugin Research

Afectado: FlipperCode Custom CSS, JS & PHP ≤ 2.0.7 · superficie del plugin de WordPress expuesta mediante admin-ajax.php


De un vistazo

root@kitploit:~
flowchart TB
    subgraph prep[" Preconditions "]
        A["Target runs vulnerable plugin"]
        B["admin-ajax reachable"]
    end
    subgraph chain[" Exploit chain "]
        C["POST fc_ajax_call / wce_editor_inline_code"]
        D["SQLi injects PHP payload"]
        E["Proof file written under DOCUMENT_ROOT"]
        F["Optional: fetch proof / run command output"]
        G["Default: remote unlink cleanup"]
    end
    A --> C
    B --> C
    C --> D --> E --> F --> G

Por qué este README se ve “colorido”

En GitHub, las insignias, tablas y diagramas se renderizan con un fuerte contraste visual. Este documento está estructurado para que puedas ojearlo (insignias + tablas) o leerlo en profundidad (secciones siguientes).


Requisitos

  • Python 3.x (no requiere pip install — solo biblioteca estándar)
  • Acceso de red al sitio de WordPress bajo prueba
  • Autorización legal para probar el objetivo (consulta el aviso legal)

Inicio rápido

Clona o descarga esta carpeta y luego:

root@kitploit:~
# Help / all flags
python CVE-2026-6433.py --help

Objetivo único

root@kitploit:~
# PHP-only proof (writes a small proof file; good for locked-down shells)
python CVE-2026-6433.py https://target.example --php-only --no-cleanup

# Run an OS command and print captured output (if execution functions exist remotely)
python CVE-2026-6433.py https://target.example --command "id"

# Only attempt to delete the proof file (cleanup mode)
python CVE-2026-6433.py https://target.example --cleanup-only

Escaneo masivo (multihilo)

Usa un archivo de texto con una URL base por línea. Las líneas que comienzan con # y las líneas en blanco se ignoran.

root@kitploit:~
python CVE-2026-6433.py --bulk targets.txt --threads 8

Ejemplo de targets.txt:

root@kitploit:~
# Lab hosts — replace with authorized systems only
https://site-a.example
https://site-b.example

Notas:

  • No pases una URL posicional y --bulk al mismo tiempo.
  • El número de workers está limitado al número de objetivos (min(threads, len(targets))).
  • Código de salida 1 si falla cualquier objetivo del modo masivo.

Referencia de línea de comandos


Cómo se ve el éxito / el fallo

Objetivo único

  • En caso de fallo verás FAIL: … y el proceso se cerrará con el código 1.
  • En caso de éxito verás la URL de la prueba, la salida del comando o el estado de limpieza, según las banderas utilizadas.

Modo masivo

  • Las líneas con el prefijo [Bulk scan] resumen el progreso.
  • Cada host imprime [OK] o [FAIL] con un motivo.

Notas operativas y de seguridad

  • El script desactiva la verificación de certificados TLS por comodidad en entornos de laboratorio. No trates esto como un patrón seguro para producción.
  • El comportamiento predeterminado intenta eliminar el archivo de prueba después de la explotación; usa --no-cleanup cuando debas conservar la evidencia en un compromiso autorizado.
  • Si el plugin está inactivo, bloqueado por un WAF o el host endurece la ejecución de PHP, los pasos pueden fallar con mensajes de error claros en stdout/stderr.

Créditos

RolCrédito
Descubrimiento originalDr. John Umoru — ClarenSec Limited
Entorno de pruebas masivo / multihilogithub.com/murrez

[!WARNING] Solo uso legal y ético

Esta prueba de concepto existe con fines de educación, investigación defensiva y pruebas de seguridad autorizadas.
Ejecutarla contra sistemas sin permiso escrito explícito puede violar las leyes sobre uso indebido de sistemas informáticos en tu jurisdicción.
Los autores y colaboradores no aceptan ninguna responsabilidad por el mal uso.


Última estructura del README ajustada para legibilidad: insignias · tablas · diagrama de flujo · banderas explícitas.

Descargar herramienta
ElementoDetalle
VectorInyección SQL no autenticada canalizada a través de acciones AJAX del plugin
ImpactoEjecución remota de código en el host de WordPress (el payload se escribe en el docroot y luego se ejecuta en contexto PHP)
ScriptCVE-2026-6433.py — solo stdlib (urllib, ssl, threading, concurrent.futures)
ModosURL única o archivo bulk con workers multihilo
DescubrimientoDr. John Umoru, ClarenSec Limited
Bulk / multihilogithub.com/murrez
FlagSignificado
targetURL base única de WordPress (omítela al usar --bulk)
--command CMDEjecuta un comando de shell de forma remota (usa shell_exec, exec, system, passthru o popen cuando estén disponibles)
--php-onlyEscribe una prueba de metadatos PHP en lugar de depender de --command
--no-cleanupNo elimina el archivo de prueba remoto tras una ejecución exitosa
--proof-name NAMENombre del archivo remoto (por defecto: rce-proof.txt)
--cleanup-onlySolo envía el payload de unlink e informa si el archivo ya no existe
--bulk FILELee múltiples objetivos desde FILE
--threads NWorkers concurrentes para --bulk (por defecto: 5)