Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/the8frust/cve-2026-1492
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubthe8frust/cve-2026-1492

CVE-2026-1492

Prueba de concepto de exploit para CVE-2026-1492 en el plugin User Registration de WordPress, que permite la escalada de privilegios no autenticada a administrador mediante un registro de membresía manipulado.

Ver Repositorio
3hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-1492 - Exploit de escalada de privilegios en el plugin de registro de usuarios de WordPress

Descripción

Este repositorio contiene un exploit de prueba de concepto para CVE-2026-1492, una vulnerabilidad crítica que afecta al plugin de WordPress User Registration & Membership.

La vulnerabilidad permite a atacantes no autenticados crear cuentas de administrador abusando del proceso de registro de membresía.

👉 Un análisis técnico completo de esta vulnerabilidad está disponible aquí:
Análisis técnico
Explica paso a paso cómo el backend procesa los datos controlados por el atacante y por qué es posible la escalada de privilegios.


Detalles de la vulnerabilidad

  • ID de CVE: CVE-2026-1492
  • Componente: Plugin User Registration & Membership (WPEverest)
  • Versiones afectadas: <= 5.1.2
  • Tipo de vulnerabilidad: Gestión inadecuada de privilegios (CWE-269)
  • Autenticación requerida: No
  • Puntuación CVSS: 9.8 (Crítica)

Causa raíz

El plugin confía de forma inadecuada en la entrada controlada por el usuario durante el proceso de registro de membresía.

Específicamente:

  • El backend acepta un role proporcionado por el usuario
  • No se aplica ninguna lista blanca del lado del servidor
  • El rol se aplica directamente al usuario creado

Esto permite a los atacantes establecer:

root@kitploit:~
"role": "administrator"

y obtener acceso administrativo completo.


Impacto

La explotación exitosa permite:

  • Acceso completo de administrador a WordPress
  • Instalación de plugins/temas maliciosos
  • Ejecución de código PHP arbitrario (a través del panel de administración)
  • Exfiltración de la base de datos
  • Toma de control total del sitio

Flujo de explotación

La vulnerabilidad se desencadena a través de un proceso AJAX de varios pasos:

  1. Recuperar tokens CSRF e identificadores de formulario
  2. Registrar un usuario mediante user_registration_user_form_submit
  3. Activar el registro de membresía mediante user_registration_membership_register_member
  4. Inyectar un parámetro de rol malicioso (administrator)

Características del exploit

  • Extracción automática de tokens (nonce, form_id, security)
  • Extracción automática del ID de membresía
  • Gestión de sesiones (cookies)
  • Salida CLI limpia
  • Modo de depuración para inspección de solicitudes

Uso

root@kitploit:~
python3 exploit.py -t http://objetivo -ru 'http://objetivo/?page_id=6'

Ejemplo

root@kitploit:~
python3 exploit.py -t http://localhost:5000 -ru 'http://localhost:5000/?page_id=6'

Salida

root@kitploit:~
[*] Extrayendo tokens...
[+] form_id: 5
[+] frontend_nonce: XXXXX
[+] security: XXXXX
[+] wpnonce: XXXXX
[+] membership_id: 12

[*] Enviando solicitud de registro...
[+] Usuario creado

[*] Enviando solicitud de membresía...
[+] Escalada de privilegios exitosa

Post-explotación

Inicie sesión con las credenciales generadas:

root@kitploit:~
http://objetivo/wp-login.php

Luego acceda al panel de administración:

root@kitploit:~
http://objetivo/wp-admin/

Nota: La ruta de administración puede estar personalizada.


Mitigación

  • Actualice el plugin a la versión >= 5.1.3
  • Desactive el plugin si no es posible aplicar el parche
  • Supervise la creación de cuentas de administrador no autorizadas

Aviso legal

Este exploit se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas.

No lo utilice contra sistemas sin permiso.


Referencias

  • CVE-2026-1492 (NVD)
  • Aviso de Wordfence
  • Informes públicos de explotación
Descargar herramienta