Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-4882 — User Registration Advanced Fields <= 1.6.20 - Subida de archivos arbitraria no autenticada | Kitploit
Herramientas/GitHubGitHub/xshadow-here/cve-2026-4882
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónRed Teaming
GitHubxshadow-here/cve-2026-4882

CVE-2026-4882

User Registration Advanced Fields <= 1.6.20 - Subida de archivos arbitraria no autenticada

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-4882

User Registration Advanced Fields <= 1.6.20 - Subida Arbitraria de Archivos No Autenticada

Descripción :

User Registration Advanced Fields <= 1.6.20 - Subida Arbitraria de Archivos No Autenticada Descripción El plugin User Registration Advanced Fields para WordPress (versiones hasta la 1.6.20 inclusive) es vulnerable a la subida arbitraria de archivos no autenticada a través de la acción AJAX uraf_profile_picture_upload_method_upload. El plugin filtra un nonce válido mediante wp_localize_script() en cualquier página que contenga un formulario de registro, y el uso del parámetro is_snapshot=1 omite por completo la validación de extensiones de archivo. Esto permite a atacantes no autenticados subir archivos arbitrarios (p. ej., webshells PHP disfrazadas de imágenes GIF), que se almacenan en wp-content/uploads/user_registration_uploads/temp-uploads/, lo que conduce a la ejecución remota de código (RCE) total.

INFORMACIÓN : CVE-2026-4882

~ Puntuación CVSS: 9.8 (Crítico)

~ Versiones afectadas: <= 1.6.20

  • Investigador : 0xd4rk5id3 - EnvoraSec

uso :

Objetivo único :

  • python3 shadow.py -u https://target.com -s shadow.php

Múltiples objetivos :

  • python3 shadow.py -f targets.txt -s shadow.php -t 30

Modo interactivo :

  • python3 shadow.py
  • introduce el nombre del archivo de objetivos
  • introduce el número de hilos (1-50 máx.)

características :

  • Multihilo
  • Manejo de errores
  • Descubrimiento automático de nonce + ID de formulario
  • Rastreo de la página de inicio y del sitemap (rutas de registro personalizadas)
  • Respaldo por fuerza bruta del ID de formulario
  • Resolución automática de redirecciones HTTP/HTTPS
  • Subida de shell políglota GIF89a
  • Shell de verificación
  • Guardado automático de resultados en shell.txt

salida :

root@kitploit:~

╔══════════════════════════════════════════════════╗
║   CVE-2026-4882 — Full Auto Exploit              ║
║   User Registration Advanced Fields <= 1.6.20    ║
║   by: Shadow x Friska 😈🔥                      ║
╚══════════════════════════════════════════════════╝

  ═══ Interactive Mode ═══

  📄 Target file (e.g. targets.txt): list.txt
  ⚡ Threads 1-50 (default 30): 30

  🎯 Targets : 75
  📁 Shell   : shadow.php
  ⚡ Threads : 30
  💣 Brute   : 1-500

  🩷 [3/75] http://target.com
     → http://target.com/wp-content/uploads/user_registration_uploads/temp-uploads/shadow.php
  💀 [1/75] http://example.com — no nonce
  ❌ [4/75] http://example2.com — upload failed

Descargo de responsabilidad :

Esta herramienta es solo para fines educativos y de pruebas de seguridad.

El uso no autorizado de sistemas que no posees o sobre los que no tienes permiso para realizar pruebas es ilegal.

Descargar herramienta