
WordPress HTMega Unauthenticated PII Disclosure Exploit (CVE-2026-4106)
Un exploit Proof of Concept (PoC) robuste et multi-thread pour CVE-2026-4106, ciblant le plugin HT Mega - Absolute Addons for Elementor pour WordPress (versions < 3.0.7).
Le plugin HT Mega enregistre plusieurs hooks wp_ajax_nopriv_ (par exemple, wcsales_purchased_products, htmega_user_list_ajax) pour récupérer du contenu dynamique pour ses widgets. Cependant, il ne met pas en œuvre les vérifications d'autorisation (current_user_can) ou d'authentification (check_ajax_referer) appropriées.
Cela permet à des attaquants distants non authentifiés d'envoyer des requêtes AJAX élaborées et d'extraire des informations personnellement identifiables (PII) hautement sensibles directement de la base de données WordPress, notamment :
X-Forwarded-For) et rotation aléatoire du User-Agent pour contourner les pare-feu d'applications web standard.exploited_PII.json lisible par machine et un fichier exploited_summary.txt propre et compatible grep.TLSV1_ALERT_INTERNAL_ERROR).Clonez le dépôt et installez les dépendances requises :
git clone https://github.com/ef3tr/CVE-2026-4106.git
cd CVE-2026-4106
pip install -r requirements.txt
Vous pouvez exécuter l'exploit en deux modes : Cible unique ou Scan de masse.
python exploit.py
[+] Target: https://example.com | Action: wcsales_purchased_products | Date: 2026-04-11 08:30:15
-> Buyer: John Doe | Location: Berlin/Deutschland | Item: Premium Package | Price: €375 | URL: https://example.com/product/premium/
-> Buyer: Jane Smith | Location: London/UK | Item: Basic Package | Price: €150 | URL: https://example.com/product/basic/
Cet outil est fourni uniquement à des fins éducatives et de recherche en sécurité éthique. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce programme. Utilisez ce logiciel uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.