Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-6433 — PoC pour CVE-2026-6433 : WordPress FlipperCode Custom CSS, JS & PHP (≤2.0.7) — injection SQL non authentifiée menant à une RCE. Python 3 stdlib ; cible unique ou analyse en masse multi-threadée. Tests et recherches autorisés uniquement. | Kitploit
Outils/GitHubGitHub/murrez/cve-2026-6433
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
GitHubmurrez/cve-2026-6433

CVE-2026-6433

PoC pour CVE-2026-6433 : WordPress FlipperCode Custom CSS, JS & PHP (≤2.0.7) — injection SQL non authentifiée menant à une RCE. Python 3 stdlib ; cible unique ou analyse en masse multi-threadée. Tests et recherches autorisés uniquement.

Voir le dépôt
2il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-6433 — Preuve de concept

FlipperCode — Custom CSS, JS & PHP · Injection SQL non authentifiée → RCE (via eval())

CVE Python Plugin Research

Affecte : FlipperCode Custom CSS, JS & PHP ≤ 2.0.7 · surface du plugin WordPress via admin-ajax.php


En un coup d'œil

root@kitploit:~
flowchart TB
    subgraph prep[" Preconditions "]
        A["Target runs vulnerable plugin"]
        B["admin-ajax reachable"]
    end
    subgraph chain[" Exploit chain "]
        C["POST fc_ajax_call / wce_editor_inline_code"]
        D["SQLi injects PHP payload"]
        E["Proof file written under DOCUMENT_ROOT"]
        F["Optional: fetch proof / run command output"]
        G["Default: remote unlink cleanup"]
    end
    A --> C
    B --> C
    C --> D --> E --> F --> G

Pourquoi ce README semble « coloré »

Sur GitHub, les badges, tableaux et schémas sont rendus avec un fort contraste visuel. Ce document est structuré pour que vous puissiez parcourir (badges + tableaux) ou lire en profondeur (sections ci-dessous).


Prérequis

  • Python 3.x (aucun pip install requis — bibliothèque standard uniquement)
  • Accès réseau au site WordPress testé
  • Autorisation légale pour tester la cible (voir l'avertissement)

Démarrage rapide

Clonez ou téléchargez ce dossier, puis :

root@kitploit:~
# Help / all flags
python CVE-2026-6433.py --help

Cible unique

root@kitploit:~
# PHP-only proof (writes a small proof file; good for locked-down shells)
python CVE-2026-6433.py https://target.example --php-only --no-cleanup

# Run an OS command and print captured output (if execution functions exist remotely)
python CVE-2026-6433.py https://target.example --command "id"

# Only attempt to delete the proof file (cleanup mode)
python CVE-2026-6433.py https://target.example --cleanup-only

Scan en masse (multi-threadé)

Utilisez un fichier texte avec une URL de base par ligne. Les lignes commençant par # et les lignes vides sont ignorées.

root@kitploit:~
python CVE-2026-6433.py --bulk targets.txt --threads 8

Exemple de targets.txt :

root@kitploit:~
# Lab hosts — replace with authorized systems only
https://site-a.example
https://site-b.example

Remarques :

  • Ne passez pas une URL positionnelle et --bulk en même temps.
  • Le nombre de workers est plafonné au nombre de cibles (min(threads, len(targets))).
  • Code de sortie 1 si une cible bulk échoue.

Référence de la ligne de commande


À quoi ressemble le succès / l'échec

Cible unique

  • En cas d'échec, vous verrez FAIL: … et le processus se termine avec le code 1.
  • En cas de succès, vous verrez soit l'URL de preuve, la sortie de commande, soit l'état du nettoyage selon les options.

Mode bulk

  • Les lignes préfixées par [Bulk scan] résument la progression.
  • Chaque hôte affiche [OK] ou [FAIL] avec une raison.

Notes opérationnelles et de sécurité

  • Le script désactive la vérification des certificats TLS par commodité dans les environnements de laboratoire. Ne traitez pas cela comme un modèle sûr pour la production.
  • Le comportement par défaut tente de supprimer le fichier de preuve après l'exploitation — utilisez --no-cleanup lorsque vous devez conserver des preuves dans le cadre d'une mission autorisée.
  • Si le plugin est inactif, bloqué par un WAF, ou si l'hôte durcit l'exécution PHP, les étapes peuvent échouer avec des messages d'erreur clairs dans stdout/stderr.

Crédits

RôleCrédit
Découverte originaleDr. John Umoru — ClarenSec Limited
Harness bulk / multi-threadégithub.com/murrez

[!WARNING] Utilisation légale et éthique uniquement

Cette preuve de concept existe pour l'éducation, la recherche défensive et les tests de sécurité autorisés.
L'exécuter contre des systèmes sans autorisation écrite explicite peut violer les lois sur les abus informatiques de votre juridiction.
Les auteurs et contributeurs déclinent toute responsabilité en cas de mauvaise utilisation.


Structure finale du README optimisée pour la lisibilité : badges · tableaux · organigramme · options explicites.

Télécharger l’outil
ÉlémentDétail
VecteurSQLi non authentifiée tunnelée via les actions AJAX du plugin
ImpactExécution de code à distance sur l'hôte WordPress (payload écrit dans le docroot, puis exécuté dans un contexte PHP)
ScriptCVE-2026-6433.py — uniquement la bibliothèque standard (urllib, ssl, threading, concurrent.futures)
ModesURL unique ou fichier bulk avec workers multi-threadés
DécouverteDr. John Umoru, ClarenSec Limited
Bulk / threadinggithub.com/murrez
OptionSignification
targetURL de base WordPress unique (à omettre lors de l'utilisation de --bulk)
--command CMDExécute une commande shell à distance (utilise shell_exec, exec, system, passthru ou popen si disponibles)
--php-onlyÉcrit une preuve de métadonnées PHP au lieu de s'appuyer sur --command
--no-cleanupNe pas supprimer le fichier de preuve distant après une exécution réussie
--proof-name NAMENom du fichier distant (défaut : rce-proof.txt)
--cleanup-onlyEnvoie uniquement le payload unlink et indique si le fichier a disparu
--bulk FILELit plusieurs cibles à partir de FILE
--threads NWorkers concurrents pour --bulk (défaut : 5)