Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-14840 — Preuve de concept d'exploit pour un contournement de la limite de vote d'un plugin WordPress utilisant des en-têtes X-Forwarded-For usurpés ; fournit un laboratoire Docker pour valider CVE-2026-14840 sur des instances WordPress autorisées. | Kitploit
Outils/GitHubGitHub/nullwhisper/cve-2026-14840
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionLabs et Pratique
GitHubnullwhisper/cve-2026-14840

CVE-2026-14840

Preuve de concept d'exploit pour un contournement de la limite de vote d'un plugin WordPress utilisant des en-têtes X-Forwarded-For usurpés ; fournit un laboratoire Docker pour valider CVE-2026-14840 sur des instances WordPress autorisées.

Voir le dépôt
il y a 8 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-14840 — Contournement de la limite de vote de YOP Poll < 7.0.6

Auteur : nullwhisper
Cas d'utilisation : recherche en sécurité autorisée / validation de vulnérabilités uniquement.

Qu'est-ce que c'est ?

Le plugin YOP Poll, dans les versions < 7.0.6, applique une limite d'un vote par adresse IP. Le problème est que, pour obtenir l'IP du client, il vérifie HTTP_CLIENT_IP et HTTP_X_FORWARDED_FOR avant REMOTE_ADDR. Ces deux en-têtes étant contrôlés par l'attaquant, un utilisateur non authentifié peut usurper une nouvelle IP à chaque requête et voter un nombre illimité de fois.

  • CVE : CVE-2026-14840
  • Produit : plugin WordPress YOP Poll
  • Versions concernées : < 7.0.6
  • Corrigé dans : 7.0.6
  • Type : contournement de contrôle d'accès
  • CVSS : 5.3

Références

  • WPScan : https://wpscan.com/vulnerability/fc810ca2-3f27-414d-b94a-68842925b7c6/
  • Enregistrement CVE : https://www.cve.org/CVERecord?id=CVE-2026-14840
  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-14840

Fichiers

root@kitploit:~
.
├── cve_2026_14840_poc.py   # Main PoC
├── lab/
│   ├── docker-compose.yml  # WordPress lab
│   └── setup.php           # Creates a poll + public test page
├── requirements.txt
└── README.md

Installation

root@kitploit:~
pip3 install -r requirements.txt

Utilisation

Cible en ligne

root@kitploit:~
python3 cve_2026_14840_poc.py -u https://target.com/page-with-poll -n 10

-n correspond au nombre de votes à émettre. Si plus d'un vote est accepté, la cible est vulnérable.

Le script bascule automatiquement sur ?rest_route=/yop-poll/v1/votes lorsque le site utilise des permaliens WordPress simples et que /wp-json/... renvoie du HTML.

Laboratoire local

  1. Téléchargez le plugin vulnérable (ne redistribuez pas le binaire du plugin) :

    root@kitploit:~
    mkdir -p lab/yop-poll
    cd lab/yop-poll
    wget https://downloads.wordpress.org/plugin/yop-poll.7.0.5.zip
    unzip yop-poll.7.0.5.zip && rm yop-poll.7.0.5.zip
    cd ../..
    
  2. Démarrez le laboratoire :

    root@kitploit:~
    cd lab
    docker compose up -d
    
  3. Complétez l'installateur WordPress à l'adresse http://127.0.0.1:8090.

  4. Créez le sondage et la page de test :

    root@kitploit:~
    docker exec -i lab-wpcli-1 php /tmp/setup.php
    
  5. Exécutez la preuve de concept (PoC) :

    root@kitploit:~
    python3 cve_2026_14840_poc.py -u 'http://127.0.0.1:8090/?page_id=4' -n 5
    

Vérifié sur localhost

Testé sur WordPress 6.8 + YOP Poll 7.0.5 avec les permaliens simples par défaut.

Même IP trois fois — la limite fonctionne :

root@kitploit:~
#1 201 -> Vote recorded successfully.
#2 403 -> You have already voted on this poll.
#3 403 -> You have already voted on this poll.

IP différente à chaque requête via X-Forwarded-For — le contournement fonctionne :

root@kitploit:~
#1 201 -> Vote recorded successfully.
#2 201 -> Vote recorded successfully.
#3 201 -> Vote recorded successfully.

La table wp_yoppoll_votes augmente d'une ligne par IP usurpée, ce qui confirme que la limite par IP est contournée.

Pourquoi le plugin n'est pas inclus

Ce dépôt contient uniquement la preuve de concept (PoC) et les fichiers d'orchestration du laboratoire. Le plugin YOP Poll est sous licence GPL-2.0+, mais distribuer une copie complète est inutile, alourdit le dépôt et peut poser problème. Téléchargez la version 7.0.5 depuis WordPress.org pour votre propre laboratoire.

Avertissement

Cet outil est destiné uniquement aux tests de sécurité et à la recherche autorisés. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester. L'auteur n'est pas responsable des mauvais usages ou des dommages causés par ce code.

Télécharger l’outil