Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23550 — Script Bash pour l'énumération des utilisateurs WordPress et la création automatisée de comptes administrateur, exploitant CVE-2026-23550 pour contourner l'authentification et réaliser une prise de contrôle administrateur non authentifiée. | Kitploit
Outils/GitHubGitHub/dedsecteam-blackhat/cve-2026-23550
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubdedsecteam-blackhat/cve-2026-23550

CVE-2026-23550

Script Bash pour l'énumération des utilisateurs WordPress et la création automatisée de comptes administrateur, exploitant CVE-2026-23550 pour contourner l'authentification et réaliser une prise de contrôle administrateur non authentifiée.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1il y a 6 moisPas encore vérifié
Partager

CVE-2026-23550

Modular DS <=2.5.1 - Prise de contrôle admin non authentifiée

ID CVE : CVE-2026-23550 Score CVSS : 10.0 (CRITIQUE) Plugin concerné : Plugin WordPress Modular DS Versions concernées : Toutes les versions jusqu'à 2.5.1 incluse Version corrigée : 2.5.2 (publiée le 14 janvier 2026) Exploitation active : Confirmée dans la nature depuis le 13 janvier 2026

Ce plugin expose ses routes API sous le préfixe /api/modular-connector/. Ces routes sont regroupées derrière un middleware d'authentification dans RouteServiceProvider.php. Cependant, l'authentification peut être contournée en utilisant la méthode défectueuse isDirectRequest().

Code vulnérable de HttpUtils.php :

root@kitploit:~
public static function isDirectRequest(): bool
{
    $request = \Modular\ConnectorDependencies\app('request');
    $userAgent = $request->header('User-Agent');
    $userAgentMatches = $userAgent && Str::is('ModularConnector/* (Linux)', $userAgent);
    $originQuery = $request->has('origin') && $request->get('origin') === 'mo';
    $isFromQuery = ($originQuery || $userAgentMatches) && $request->has('type');
    
    // When is wp-load.php request
    if ($isFromQuery) {
        return \true;
    }
    
    return \false;
}

La méthode de contournement est très triviale : il suffit d'inclure les paramètres origin=mo&type=anything dans la requête. Aucune vérification de signature, de secret, d'IP ou de User-Agent obligatoire n'est effectuée – ces paramètres seuls suffisent à faire considérer la requête comme une requête directe Modular

Une fois la requête considérée comme « directe », le middleware d'authentification dans ModularGuard.php vérifie uniquement si le site est connecté à Modular via validateOrRenewAccessToken(). Il n'existe aucun lien cryptographique entre la requête entrante et Modular lui-même.

Routes exposées Avec l'authentification contournée avec succès, un attaquant peut accéder à :

root@kitploit:~
/login/{modular_request} – connexion à distance (accès admin)

/server-information – données système sensibles

/users/{modular_request} – énumération des utilisateurs

/backup/* – sauvegardes du site

/cache/clear – vidage du cache

/manager/* – fonctions de gestion

/woocommerce/{modular_request} – statistiques WooCommerce

Route de connexion la plus critique

root@kitploit:~
public function getLogin(SiteRequest $modularRequest)
{
    $user = data_get($modularRequest->body, 'id');

    if (!empty($user)) {
        $user = get_user_by('id', $user);
    }

    if (empty($user)) {
        Cache::driver('wordpress')->forget('user.login');
        $user = ServerSetup::getAdminUser();  // FALLBACK KE ADMIN MANAPUN
    } else {
        Cache::driver('wordpress')->forever('user.login', $user->ID);
    }

    if (empty($user)) {
        throw new \Exception('No admin user detected.');
    }

    $cookies = ServerSetup::loginAs($user, true);  // AUTO-LOGIN

    return Response::redirectTo(admin_url('index.php'))
        ->withCookies($cookies);
}

Si aucun ID utilisateur n'est présent dans le corps de la requête, le code recherche n'importe quel admin existant (getAdminUser()) et se connecte directement.

Auteur : (Dedsec Team) Description : Un puissant script bash pour l'énumération des utilisateurs WordPress et la création automatisée de comptes administrateurs. Conçu à des fins éducatives et pour des tests de sécurité autorisés uniquement.

🚀 Fonctionnalités

  • Énumération des utilisateurs – Découvre les noms d'utilisateurs WordPress en parcourant les ID d'auteurs (/?author=1, /?author=2, etc.)
  • Affichage des Google dorks – Affiche des Google dorks utiles pour trouver des sites WordPress vulnérables (optionnel)
  • Mode exploitation – Tente de créer un nouvel utilisateur administratif sur la cible (nécessite un plugin/thème vulnérable ou un CVE spécifique)
  • Sortie propre – Retour console codé par couleur pour une lecture facile

📦 Prérequis

  • Bash 4+
  • curl (pour les requêtes HTTP)
  • base64 (si vous utilisez la version obscurcie, héhé)

🔧 Installation

root@kitploit:~
git clone https://github.com/DedsecTeam-BlackHat/CVE-2026-23550.git
cd CVE-2026-23550
chmod +x CVE-2026-23550.sh

Utilisation

root@kitploit:~
./CVE-2026-23550.sh [options] <url_cible>
  1. Énumérer les utilisateurs sur une cible ./CVE-2026-23550.sh -e -t http://targetsite.com
  2. Énumérer puis créer un utilisateur admin ./CVE-2026-23550.sh -t http://targetsite.com -c -u dedsec_admin -p P@ssw0rd!
  3. Afficher uniquement les Google dorks ./CVE-2026-23550.sh -d
Télécharger l’outil