Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WP-Contest-Gallery-28.1.4-Exploit — Kit d'exploitation complet pour CVE-2026-3180 - vulnérabilité d'injection SQL dans WordPress Contest Gallery. Propose l'extraction automatisée des données, le bypass WAF, le reverse shell, l'intégration de SQLMap, la génération d'extension Burp, et la génération de rapports pour les tests d'intrusion et la recherche en sécurité. | Kitploit
Outils/GitHubGitHub/cerberusmrxi/wp-contest-gallery-28.1.4-exploit
Cassage de Mots de PasseScanners de VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFTests d'IntrusionDéveloppement de Charges Utiles
GitHub

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Kit d'exploitation complet pour CVE-2026-3180 - vulnérabilité d'injection SQL dans WordPress Contest Gallery. Propose l'extraction automatisée des données, le bypass WAF, le reverse shell, l'intégration de SQLMap, la génération d'extension Burp, et la génération de rapports pour les tests d'intrusion et la recherche en sécurité.

cerberusmrxi/wp-contest-gallery-28.1.4-exploit

WP-Contest-Gallery-28.1.4-Exploit

Voir le dépôt
1119il y a 2 moisPas encore vérifié
Partager
⚠️ En cours de test
Ce PoC est activement testé et amélioré. Les fonctionnalités peuvent changer entre les versions.

CVE-2026-3180

WordPress Contest Gallery — Injection SQL aveugle non authentifiée

Python Version CVSS License Platform

Outil d'évaluation de preuve de concept pour CVE-2026-3180
Auteur : Sudeepa Wanigarathna · Découverte originale : cardosource


[!IMPORTANT] Utilisation autorisée uniquement. Cet outil est destiné à la recherche en sécurité, à l'éducation et aux tests sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite. L'accès non autorisé à des systèmes informatiques est illégal. L'auteur décline toute responsabilité en cas d'utilisation abusive.


Table des matières

  • Aperçu
  • Détails de la vulnérabilité
  • Fonctionnalités
  • Installation
  • Démarrage rapide
  • Guide d'utilisation
  • Référence des commandes
  • Techniques d'injection
  • Contournement WAF
  • Extraction de données
  • Intégrations
  • Chaîne d'attaque
  • Sortie et rapports
  • Docker
  • Intégration CI/CD
  • Dépannage
  • Structure du dépôt
  • Historique des versions
  • Avertissement
  • Auteur et crédits

Aperçu

CVE-2026-3180 est une injection SQL aveugle non authentifiée de sévérité élevée dans l'extension WordPress Contest Gallery. La faille réside dans le gestionnaire AJAX post_cg1l_resend_unconfirmed_mail_frontend où le paramètre cgl_mail est passé à une requête SQL sans désinfection appropriée.

Ce dépôt fournit un PoC Python complet (v2.0) destiné aux professionnels de la sécurité autorisés pour valider l'impact, extraire les données WordPress, générer des rapports et s'intégrer avec les outils standard de l'industrie (SQLMap, Burp Suite, Nuclei).

wp

Détails de la vulnérabilité

AttributValeur
Identifiant CVECVE-2026-3180
CVSS7.5 (Élevé)
Vecteur d'attaqueRéseau — non authentifié
ImpactViolation de confidentialité, lecture de base de données, vol d'identifiants
Produit affectéExtension WordPress Contest Gallery
Versions affectées28.1.4 et antérieures
Type de vulnérabilitéInjection SQL aveugle
SGBDMySQL / MariaDB

Point d'accès affecté

ChampValeur
URL/wp-admin/admin-ajax.php
MéthodePOST
Actionpost_cg1l_resend_unconfirmed_mail_frontend
Paramètre vulnérablecgl_mail

Requête de preuve de concept

POST /wp-admin/admin-ajax.php HTTP/1.1
Host: target-site.com
User-Agent: Mozilla/5.0
Content-Type: application/x-www-form-urlencoded
Content-Length: XX

action=post_cg1l_resend_unconfirmed_mail_frontend&cgl_mail=' OR 1=1-- -
``````http
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: target.example
Content-Type: application/x-www-form-urlencoded

action=post_cg1l_resend_unconfirmed_mail_frontend
&cgl_mail=qualquer'OR/**/1=1#@teste.com
&cgl_page_id=1
&cgl_activation_key=
&cg_nonce=%20

Références

  • CVE-2026-3180
  • Exploit-DB 52609
  • Article original (cardosource)

Fonctionnalités

Exploitation principale

CapacitéDescription
Détection de vulnérabilitésTests de requêtes booléennes, temporelles, basées sur les erreurs, UNION et empilées
Extraction aveugleExtraction de caractères par recherche binaire via inférence booléenne
Export complet des donnéesUtilisateurs, métadonnées de base de données, options, plugins, thèmes, articles, tables
Shell SQL interactifExécuter des requêtes SELECT arbitraires sur le backend
Extraction de wp-config.phpTentatives de LOAD_FILE() sur les chemins courants
Reverse shellÉcriture de webshell PHP via INTO OUTFILE / DUMPFILE (lorsque autorisé)

Évasion et performances

CapacitéDescription
Contournement WAF15+ techniques d'encodage et d'obfuscation
MultithreadingThreads de travail configurables pour une extraction plus rapide
Limitation de débitDélai configurable entre les requêtes
Logique de réessaiRéessais automatiques en cas d'échecs transitoires
Rotation des User-AgentEmpreintes de navigateur aléatoires par requête
Support proxyProxies HTTP/SOCKS et Tor (socks5h://127.0.0.1:9050)

Rapports et intégrations

CapacitéDescription
Génération de rapportsRapports JSON et HTML avec résumés d'extraction
Intégration SQLMapCommande SQLMap générée automatiquement avec des tampers
Extension Burp SuiteGénérateur + script autonome burp_contest_gallery.py
Modèle NucleiModèle YAML pour la détection de masse
Module MetasploitModule auxiliaire Ruby (contest_gallery_sqli.rb)
Automatisation shellScripts Bash pour les workflows basés sur curl et SQLMap

Opérationnel

CapacitéDescription
Sortie CLI coloréeJournalisation structurée avec niveaux de sévérité
Suivi de progressionMétriques en temps réel (requêtes, timing, vitesse d'extraction)
Modes silencieux / verbeuxAdapté au scripting et au débogage
Gestion des signauxNettoyage gracieux sur Ctrl+C
Prêt pour DockerSupport de déploiement conteneurisé
Prêt pour pipeline CI/CDCodes de sortie et sortie JSON pour l'automatisation

Installation

Prérequis

  • Python 3.8+
  • pip
  • Accessibilité réseau aux cibles testées

Outils externes optionnels

OutilObjectif
SQLMapInjection SQL automatisée
Burp SuiteTests manuels et hébergement d'extension
NucleiScan basé sur des modèles
HashcatCraquage de hash hors ligne
TorRoutage anonyme (--proxy tor)

Configuration```bash

git clone https://github.com/CerberusMrXi/WP-Contest-Gallery-28.1.4-Exploit.git cd WP-Contest-Gallery-28.1.4-Exploit

python3 -m venv venv source venv/bin/activate # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2026-3180.py --help

### Dépendances

**Requis (exécution) :**```text
requests>=2.31.0

Recommandé (à partir de requirements.txt):```text colorama>=0.4.6 tqdm>=4.65.0 pyyaml>=6.0 python-dateutil>=2.8.2 urllib3>=2.0.0

> L'exploit principal utilise uniquement la bibliothèque standard Python ainsi que `requests`. Des paquets supplémentaires améliorent la sortie et les rapports.

---

## Démarrage rapide
Télécharger l’outil