Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ef3tr/cve-2026-4106
OSINT (Open Source Intelligence)Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringWAF BypassWeb SecurityPenetration TestingLearning & Education
GitHubef3tr/cve-2026-4106

CVE-2026-4106

WordPress HTMega Unauthenticated PII Disclosure Exploit (CVE-2026-4106)

1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

CVE-2026-4106: Exploit de divulgation de PII non authentifié dans WordPress HT Mega

Version Python License

Un exploit Proof of Concept (PoC) robuste et multi-thread pour CVE-2026-4106, ciblant le plugin HT Mega - Absolute Addons for Elementor pour WordPress (versions < 3.0.7).

Aperçu de la vulnérabilité

Le plugin HT Mega enregistre plusieurs hooks wp_ajax_nopriv_ (par exemple, wcsales_purchased_products, htmega_user_list_ajax) pour récupérer du contenu dynamique pour ses widgets. Cependant, il ne met pas en œuvre les vérifications d'autorisation (current_user_can) ou d'authentification (check_ajax_referer) appropriées.

Cela permet à des attaquants distants non authentifiés d'envoyer des requêtes AJAX élaborées et d'extraire des informations personnellement identifiables (PII) hautement sensibles directement de la base de données WordPress, notamment :

  • Noms des clients (Prénom/Nom)
  • Adresses de facturation (Ville, Pays, État)
  • Articles achetés et prix
  • Listes d'utilisateurs et soumissions de formulaires de contact

Fonctionnalités

  • Scanner de masse à haute vitesse : Moteur multi-thread capable de scanner des milliers de cibles simultanément.
  • Mécanismes de contournement WAF : Usurpation d'adresse IP automatisée (X-Forwarded-For) et rotation aléatoire du User-Agent pour contourner les pare-feu d'applications web standard.
  • Journalisation à double sortie : Extrait automatiquement les données dans un fichier exploited_PII.json lisible par machine et un fichier exploited_summary.txt propre et compatible grep.
  • Support SSL hérité : Adaptateur intégré de rétrogradation SSL/TLS pour éviter les erreurs de poignée de main sur les serveurs cibles plus anciens (correction TLSV1_ALERT_INTERNAL_ERROR).
  • Filtrage des faux positifs : Ignore automatiquement les domaines en attente, les pages suspendues (par exemple, Bluehost) et les réponses HTML non JSON.

Installation

Clonez le dépôt et installez les dépendances requises :

root@kitploit:~
git clone https://github.com/ef3tr/CVE-2026-4106.git
cd CVE-2026-4106
pip install -r requirements.txt

Utilisation

Vous pouvez exécuter l'exploit en deux modes : Cible unique ou Scan de masse.

root@kitploit:~
python exploit.py

Exemple de sortie (exploited_summary.txt) :

root@kitploit:~
[+] Target: https://example.com | Action: wcsales_purchased_products | Date: 2026-04-11 08:30:15
    -> Buyer: John Doe | Location: Berlin/Deutschland | Item: Premium Package | Price: €375 | URL: https://example.com/product/premium/
    -> Buyer: Jane Smith | Location: London/UK | Item: Basic Package | Price: €150 | URL: https://example.com/product/basic/

Avertissement

Cet outil est fourni uniquement à des fins éducatives et de recherche en sécurité éthique. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce programme. Utilisez ce logiciel uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.

Références

WPScan

CVE-2026-4106

Télécharger l’outil