Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-76581-Detector — Détecteur passif sûr pour identifier les versions du tableau de bord WPMU DEV affectées par CVE-2026-76581. | Kitploit
Outils/GitHubGitHub/hackersroot/cve-2026-76581-detector
Scanners de VulnérabilitésSécurité WebApprentissage et ÉducationRessources Organisées
GitHubhackersroot/cve-2026-76581-detector

CVE-2026-76581-Detector

Détecteur passif sûr pour identifier les versions du tableau de bord WPMU DEV affectées par CVE-2026-76581.

Voir le dépôt
8il y a 20 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-76581 - Détecteur de vulnérabilité WPMU DEV Dashboard

Un détecteur Python sûr et passif pour identifier les installations WordPress exécutant une version de WPMU DEV Dashboard affectée par CVE-2026-76581.

Le détecteur n'exploite pas la contournement d'authentification, ne demande ni ne rejoue les valeurs HMAC, et ne crée pas de session administrateur.

Démonstration assainie du détecteur CVE-2026-76581

La capture d'écran est une démonstration assainie à des fins pédagogiques. Elle ne contient aucune cible réelle, charge utile, jeton d'authentification ou identifiant.

Résumé de la vulnérabilité

ChampInformations
CVECVE-2026-76581
ProduitWPMU DEV Dashboard
Slug du pluginwpmudev-updates
VulnérabilitéContournement d'authentification
CVSS9.8 - Critique
Versions affectées5.0.1 et antérieures
Version corrigée5.0.2

La faille est causée par une construction incohérente du message HMAC dans le flux Hub SSO. Une exploitation réussie nécessite également un site WPMU DEV connecté avec Hub SSO activé. Ce projet n'exerce délibérément pas ce flux d'authentification.

Fonctionnalités

  • Détection passive de version
  • Inspection directe de l'en-tête du plugin local
  • Inspection des métadonnées publiques distantes
  • Aucune tentative de contournement d'authentification
  • Aucune collecte ou rejeu HMAC
  • Aucune création de session administrateur
  • Interface terminal colorée
  • Sortie JSON
  • Aucun package Python tiers

Prérequis

  • Python 3.10 ou plus récent
  • Une installation WordPress que vous possédez ou êtes autorisé à évaluer

Utilisation

Vérifier localhost à l'aide des métadonnées publiques :

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost

Pour un résultat plus fiable, lisez directement l'en-tête du plugin installé.

XAMPP sous Windows :

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost --wordpress-path "C:\xampp\htdocs\wordpress"

WAMP sous Windows :

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost --wordpress-path "C:\wamp64\www\wordpress"

Linux :

root@kitploit:~
python3 CVE-2026-76581-detector.py http://localhost --wordpress-path /var/www/html/wordpress

Vérification passive distante autorisée :

root@kitploit:~
python3 CVE-2026-76581-detector.py https://authorized-site.example

Sortie JSON :

root@kitploit:~
python3 CVE-2026-76581-detector.py http://localhost --json

Signification des résultats

VERSION VULNÉRABLE DÉTECTÉE

WPMU DEV Dashboard 5.0.1 ou antérieur a été positivement identifié. La version installée se situe dans la plage affectée. Cela ne prétend pas que Hub SSO est activé ou qu'une prise de contrôle de compte a été démontrée.

CORRIGÉ PAR LA VERSION

La version du plugin détectée est 5.0.2 ou ultérieure.

NON CONCLUSIF

Aucune preuve fiable de version n'était disponible. Cela peut se produire lorsque les métadonnées publiques sont bloquées, que le site est inaccessible ou que le plugin utilise une disposition non standard. Un résultat non concluant ne prouve pas que le site est sécurisé. Utilisez --wordpress-path lorsque l'accès au système de fichiers local est disponible.

Remédiation

Si une version affectée est détectée :

  1. Mettez à jour WPMU DEV Dashboard vers la version 5.0.2 ou ultérieure.
  2. Désactivez Hub SSO jusqu'à ce que la mise à jour soit terminée.
  3. Examinez le compte associé à Hub SSO.
  4. Vérifiez les comptes administrateur et les sessions actives.
  5. Examinez les modifications récentes de plugins, thèmes et configuration.
  6. Enquêtez sur toute activité administrative inattendue.

Codes de sortie

CodeSignification
0Corrigé, non concluant ou plugin introuvable
1Version vulnérable du plugin détectée
2Cible invalide ou erreur d'utilisation de la commande

Avis d'utilisation éthique

Ce projet est destiné aux tests de sécurité défensifs, aux évaluations autorisées, à la recherche en laboratoire local, à la vérification de correctifs et à l'éducation. N'évaluez pas des systèmes sans autorisation explicite.

Références

  • Divulgation technique Wordfence
  • Enregistrement de vulnérabilité Wordfence
  • Enregistrement officiel CVE

Auteur

Sandeep Vishwakarma
Consultant en sécurité de l'information et chasseur de bugs

Avertissement

Ce projet est fourni strictement pour les tests autorisés et la recherche défensive. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages résultant de ce projet.

Télécharger l’outil