Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-8206 — Outil d'exploitation massive pour CVE-2026-8206 – Élévation de privilèges non authentifiée via 'handle_forgot_password' dans le plugin WordPress Kirki (≤6.0.6). | Kitploit
Outils/GitHubGitHub/jenderal92/cve-2026-8206
ReconnaissanceScanners de VulnérabilitésAttaques de Mots de PasseExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubjenderal92/cve-2026-8206

CVE-2026-8206

Outil d'exploitation massive pour CVE-2026-8206 – Élévation de privilèges non authentifiée via 'handle_forgot_password' dans le plugin WordPress Kirki (≤6.0.6).

21il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

CVE-2026-8206 - Exploitation massive du plugin Kirki WordPress

Python 2.7 License

Outil d'exploitation massive pour CVE-2026-8206 – une vulnérabilité critique dans le plugin Kirki WordPress (versions ≤ 6.0.6) qui permet à des attaquants non authentifiés de détourner les liens de réinitialisation de mot de passe et de prendre le contrôle de n'importe quel compte utilisateur, y compris les administrateurs.

Aperçu de la vulnérabilité

Le plugin Kirki expose un point de terminaison REST non authentifié (/wp-json/KirkiComponentLibrary/v1/kirki-forgot-password). En raison de l'absence de vérifications des permissions et d'une validation incorrecte des e-mails, un attaquant peut :

  • Demander une réinitialisation de mot de passe pour n'importe quel nom d'utilisateur valide
  • Fournir une adresse e-mail arbitraire (par exemple, la sienne) pour recevoir le lien de réinitialisation
  • Obtenir un contrôle total sur le compte cible

Versions affectées : ≤ 6.0.6
Version corrigée : 6.0.7

Fonctionnalités

  • Multi‑threadé – scanner des centaines de cibles rapidement
  • Détection automatique du plugin – vérifie readme.txt et kirki.min.css (prend en charge les dossiers kirki et kirki-test)
  • Extraction intelligente de nonces – trouve les nonces à partir de 12+ chemins courants (racine, connexion, mot de passe perdu, etc.) en utilisant 10+ motifs regex
  • Énumération des noms d'utilisateur – récupère les vrais noms d'utilisateur depuis /wp-json/wp/v2/users (repli sur admin)

Prérequis

  • Python 2.7
  • Bibliothèque requests
  • concurrent.futures (rétroportage, généralement installé)

Installer les dépendances :

root@kitploit:~
pip install requests futures

Installation

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-8206.git
cd CVE-2026-8206

Modifiez le script pour définir votre e-mail d'attaquant :

root@kitploit:~
ATTACKER_EMAIL = "[email protected]"   # line ~15

Utilisation

root@kitploit:~
python CVE-2026-8206.py <targets_file> [threads]
  • <targets_file> – fichier texte avec un domaine par ligne (avec ou sans http:///https://)
  • [threads] – optionnel, nombre de threads simultanés (par défaut : 15)

Exemple

root@kitploit:~
python CVE-2026-8206.py targets.txt 20

Exemple de fichier d'entrée (targets.txt)

root@kitploit:~
example.com
https://vulnerable-site.com
http://127.0.0.1/wordpress

Sortie

  • res.txt – contient les cibles exploitées avec succès au format :

    root@kitploit:~
    URL|username|attacker_email|reset_link_sent_to_attacker_email
    

    Exemple :

    root@kitploit:~
    https://example.com|admin|[email protected]|reset_link_sent_to_attacker_email
    
  • La sortie console montre la progression en temps réel :

    • Version de Kirki détectée
    • Nom d'utilisateur utilisé
    • Nonces trouvés (regroupés par URL source)
    • Statut du test (VALID / FAILED) pour chaque nonce

Comment ça marche

  1. Détection du plugin – demande /wp-content/plugins/{kirki,kirki-test}/readme.txt (Stable tag) et /.../kirki.min.css (paramètre ver). Si la version ≤ 6.0.6, continuer.
  2. Extraction du nom d'utilisateur – essaie /wp-json/wp/v2/users, si vide se rabat sur admin.
  3. Récolte des nonces – visite 12+ URLs (racine, connexion, pages de mot de passe perdu, etc.) et extrait toutes les chaînes ressemblant à des nonces (8+ caractères hexadécimaux) en utilisant plusieurs motifs regex.
  4. Tentative d'exploitation – pour chaque nonce, envoie une requête POST au point de terminaison vulnérable avec :
    • username = nom d'utilisateur cible
    • email = e-mail de l'attaquant
    • emailBody = JSON qui inclut la puce reset_link
  5. Succès – si le serveur répond avec 200 et "Email sent", la cible est écrite dans res.txt.

Remarques importantes

  • Le lien de réinitialisation est envoyé à l'e-mail de l'attaquant ; vous devez avoir accès à cette boîte de réception.
  • Seules les cibles valides (exploitables) sont sauvegardées – pas de faux positifs.
  • Utilisez de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.

Avertissement

Ce logiciel est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester est illégale. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.

Pour plus d'avertissements, vous pouvez consulter l'avertissement sur la couverture de Jenderal92. Vous pouvez le vérifier ICI !!!

Références

  • CVE-2026-8206 (lors de sa publication)
  • Journal des modifications du plugin Kirki
Télécharger l’outil