Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-80467 — Herramienta de detección en Python que identifica formularios de ACF Extended en WordPress y comprueba si hay campos de rol expuestos públicamente que indiquen riesgo de escalada de privilegios CVE-2026-80467. | Kitploit
Herramientas/GitHubGitHub/sangsenimanwartefak/cve-2026-80467
Escalada de PrivilegiosReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubsangsenimanwartefak/cve-2026-80467

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-80467

Herramienta de detección en Python que identifica formularios de ACF Extended en WordPress y comprueba si hay campos de rol expuestos públicamente que indiquen riesgo de escalada de privilegios CVE-2026-80467.

Ver Repositorio
hace 12h 4mAún no revisado
SENIMANWARTEFAK


███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝

root@kitploit:~
          S E N I M A N W A R T E F A K

"⚡ INVESTIGACIÓN DE SEGURIDAD • INVESTIGACIÓN DE VULNERABILIDADES • WORDPRESS ⚡"

---

☠️ CVE-2026-80467

«ACF Extended — Escalada de Privilegios No Autenticada»

"CVE-2026-80467" se refiere a una configuración potencialmente insegura que involucra formularios de ACF Extended accesibles públicamente y campos relacionados con cuentas/roles.

Bajo condiciones vulnerables, una validación incorrecta del lado del servidor puede permitir la creación no autorizada de cuentas con privilegios elevados.

┌────────────────────────────────────────────────────────────┐ │ PERFIL DE VULNERABILIDAD │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ PRODUCTO : ACF Extended │ │ AFECTADO : <= 0.9.2.6 │ │ PLATAFORMA : WordPress │ │ VECTOR : Remoto │ │ AUTENTICACIÓN : No autenticada │ │ IMPACTO : Escalada de Privilegios │ │ INVESTIGADOR : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘


🔥 INVESTIGACIÓN

root@kitploit:~
                 ┌──────────────┐
                 │   OBJETIVO   │
                 └──────┬───────┘
                        │
                        ▼
              ┌──────────────────┐
              │ VERIFICACIÓN DE  │
              │ WORDPRESS        │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ HUELLA DE ACF    │
              │ EXTENDED         │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ DESCUBRIMIENTO   │
              │ DE FORMULARIO    │
              │ FRONTEND         │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ANÁLISIS DE      │
              │ CAMPOS           │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ CAMPO DE ROL     │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ HALLAZGO DE      │
              │ SEGURIDAD        │
              └──────────────────┘

🧬 SUPERFICIE DE ATAQUE

root@kitploit:~
                INTERNET
                   │
                   ▼
          ┌─────────────────┐
          │    WORDPRESS    │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │  ACF EXTENDED   │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │ FORMULARIO      │
          │ FRONTEND        │
          └────────┬────────┘
                   │
      ┌────────────┼────────────┐
      │            │            │
      ▼            ▼            ▼
  USUARIO        EMAIL      CONTRASEÑA
      │            │            │
      └────────────┼────────────┘
                   │
                   ▼
              CAMPO DE ROL
                   │
                   ▼
          ┌─────────────────┐
          │ VALIDACIÓN DEL  │
          │ LADO DEL        │
          │ SERVIDOR        │
          └────────┬────────┘
                   │
                   ▼
              IMPACTO DE SEGURIDAD

🕵️ DETECCIÓN

La herramienta de investigación en Python incluida puede inspeccionar características públicamente observables de los formularios de ACF Extended.

Comprobaciones de detección

[01] Endpoint de WordPress [02] Huella de ACF Extended [03] Formulario frontend público [04] Nonce de ACF [05] Metadatos del formulario [06] Campo de nombre de usuario [07] Campo de email [08] Campo de contraseña [09] Campo de rol [10] Posible hallazgo de seguridad


⚙️ INSTALACIÓN

git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git

cd CVE-2026-80467

pip install requests

Verificar la instalación:

python3 SangSenimamWartefak.py --help


🚀 USO

Objetivo Único

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

Modo Detallado

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v

Detección Masiva

Crear:

urls.txt

Ejemplo:

https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example

Luego:

python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10


🖥️ TERMINAL

Ejemplo de salida de detección:

┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467] └─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

[INFO] Etapa 1: Buscando formulario de ACF Extended [INFO] Página de formulario encontrada vía REST [INFO] Formulario encontrado [INFO] Analizando campos de cuenta

[VULN] Configuración potencialmente vulnerable

Resultado seguro:

[SAFE] https://authorized-target.example | Formulario encontrado pero sin campo de rol


📊 ESTADO

Estado| Significado 🔴 "[VULN]"| Configuración potencialmente vulnerable detectada 🟢 "[SAFE]"| Indicadores probados no detectados 🟡 "[ASSUMED]"| Requiere verificación manual 🔵 "[INFO]"| Informativo ⚫ "[ERR]"| Error de solicitud o escaneo

«"[SAFE]" no significa que el objetivo esté garantizado como seguro.»


💥 IMPACTO

Una configuración vulnerable puede permitir la creación no autorizada de cuentas con privilegios elevados.

Las consecuencias potenciales pueden incluir:

root@kitploit:~
             ACCESO NO AUTORIZADO
                     │
                     ▼
             CUENTA PRIVILEGIADA
                     │
        ┌────────────┼────────────┐
        ▼            ▼            ▼
    Acceso al     Cambios      Creación
    Panel         de Contenido de Cuentas
        │            │            │
        └────────────┼────────────┘
                     ▼
             COMPROMISO ADICIONAL

El impacto real depende de la configuración de WordPress y de los privilegios asignados por la aplicación afectada.


🛡️ MITIGACIÓN

"01" ACTUALIZAR

Actualizar ACF Extended a una versión que contenga la corrección de seguridad adecuada.

"02" AUDITAR FORMULARIOS

Revisar los formularios accesibles públicamente que gestionan:

• Registro de usuarios • Creación de cuentas • Perfiles de usuario • Asignación de roles

"03" VALIDACIÓN DEL LADO DEL SERVIDOR

Nunca confiar en un rol privilegiado proporcionado directamente por un cliente no autenticado.

CLIENTE │ │ role = ? ▼ SERVIDOR │ ├── Validar ├── Autorizar └── Rechazar rol no autorizado

"04" AUDITAR USUARIOS

Revisar las cuentas de WordPress existentes en busca de usuarios o asignaciones de privilegios inesperados.

"05" REVISAR REGISTROS

Comprobar los registros del servidor web y de WordPress en busca de actividad de registro sospechosa.


🧪 LIMITACIONES

La detección se basa en características de la aplicación públicamente observables.

Un campo de rol detectado no prueba automáticamente que la explotación sea posible.

Los resultados pueden verse afectados por:

• Configuración de WordPress • Plugins de seguridad • WAF • Formularios ACF personalizados • Controles de autenticación • Validación de nonce • Validación de roles del lado del servidor • Lógica de aplicación personalizada

Se recomienda la verificación manual para evaluaciones autorizadas.


📁 ESTRUCTURA DEL PROYECTO

CVE-2026-80467/ │ ├── SangSenimamWartefak.py ├── urls.txt ├── SangSenimamWartefak-results.txt └── README.md


🧠 METODOLOGÍA DE INVESTIGACIÓN

root@kitploit:~
         ┌──────────────┐
         │  DESCUBRIR   │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   DETECTAR   │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   VERIFICAR  │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   PARCHEAR   │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   DEFENDER   │
         └──────────────┘

👤 INVESTIGADOR

SenimanWartefak"SENIMANWARTEFAK"

"Investigación de Seguridad • Investigación de Vulnerabilidades • WordPress"

---

⚠️ AVISO LEGAL

Este proyecto está destinado a:

✓ Pruebas de Seguridad Autorizadas ✓ Investigación de Seguridad Defensiva ✓ Análisis de Vulnerabilidades ✓ Fines Educativos

No escanee, ataque ni pruebe sistemas sin autorización explícita.

El autor no se hace responsable del acceso no autorizado, pérdida de datos, creación de cuentas, interrupción del servicio u otros daños derivados del uso indebido de este proyecto.


📜 LICENCIA

Este repositorio se proporciona con fines de investigación de seguridad y educativos.

Úselo de forma responsable.


╔════════════════════════════════════════════════════╗ ║ ║ ║ S E N I M A N W A R T E F A K ║ ║ ║ ║ DIVISIÓN DE INVESTIGACIÓN DE SEGURIDAD ║ ║ ║ ║ INVESTIGAR • DETECTAR • DEFENDER ║ ║ ║ ║ CVE-2026-80467 ║ ║ ║ ╚════════════════════════════════════════════════════╝

"SENIMANWARTEFAK"

Descargar herramienta