Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-3629 — Vérificateur d'élévation de privilèges WordPress | Kitploit
Outils/GitHubGitHub/pysectools/cve-2026-3629
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubpysectools/cve-2026-3629

CVE-2026-3629

Vérificateur d'élévation de privilèges WordPress

Voir le dépôt
92il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-3629 - Vérificateur d'élévation de privilèges WordPress

Python Version License Telegram GitHub

Un outil en ligne de commande pour détecter CVE-2026-3629, une vulnérabilité critique d'élévation de privilèges dans le plugin WordPress « Import and export users and customers ».


📢 Rejoignez notre communauté

Restez informé des derniers outils de sécurité, des vulnérabilités et des techniques de piratage !

Telegram Channel

Pourquoi nous rejoindre ?

  • ✅ Dernières mises à jour CVE
  • ✅ Nouveaux outils de sécurité
  • ✅ Tutoriels de piratage
  • ✅ Conseils bug bounty
  • ✅ Soutien de la communauté

👉 Chaîne : @PySecTools


📋 À propos de CVE-2026-3629

Description : La fonction save_extra_user_profile_fields du plugin ne parvient pas à restreindre les clés de métadonnées utilisateur. La clé wp_capabilities n'est pas bloquée, ce qui permet à des attaquants non authentifiés d'obtenir les privilèges d'administrateur.

Versions affectées : ≤ 1.29.7 (Corrigé dans 1.29.8+)

Conditions préalables à l'exploitation (les DEUX requises) :

  1. L'option « Show fields in profile » activée
  2. Un CSV avec la colonne wp_capabilities importé

Impact : Accès administrateur complet, prise de contrôle du site, installation de plugins malveillants.

Découvreur : Supanat Konprom | Divulgué : 21 mars 2026


🚀 Fonctionnalités

  • Analyse d'une cible unique
  • Valeurs par défaut pour le nom d'utilisateur, l'e-mail et le délai d'attente
  • Détection des faux positifs
  • Sortie colorée et gestion des erreurs

📦 Installation

root@kitploit:~
git clone https://github.com/PySecTools/CVE-2026-3629-Checker.git
cd CVE-2026-3629-Checker
pip install requests colorama

💻 Comment l'utiliser

Syntaxe de base

root@kitploit:~
python3 cve_2026_3629_checker.py <URL> [OPTIONS]

Exemples rapides

CommandeDescription

Arguments


📊 Exemple de sortie

Site vulnérable

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║     WordPress Privilege Escalation Checker           ║
║           Single Target Mode                         ║
╚══════════════════════════════════════════════════════╝

════════════════════════════════════════
 Target: http://vulnerable-site.com
════════════════════════════════════════

[✓] VULNERABLE! User 'test_username' created successfully!
[+] URL: http://vulnerable-site.com

════════════════════════════════════════
[✓] RESULT: VULNERABLE ✓
════════════════════════════════════════

Site sécurisé

root@kitploit:~
[✗] SAFE (Registration is blocked/disabled)

════════════════════════════════════════
[✗] RESULT: NOT VULNERABLE ✗
════════════════════════════════════════

🛡️ Atténuation

  1. Mettez à jour le plugin vers la version 1.29.8 ou supérieure
  2. Désactivez l'option « Show fields in profile »
  3. Auditez les utilisateurs administrateurs existants pour détecter les comptes non autorisés

⚠️ Avertissement légal

Uniquement à des fins éducatives et de tests autorisés. N'utilisez cet outil que sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite de test. Toute utilisation non autorisée est illégale.


🤝 Support et communauté

  • GitHub: github.com/PySecTools
  • Telegram: t.me/PySecTools

Dons (Soutien au développement)

USDT (TRC20): TNia5W6TameZ81y6FaSU3RhefYPnFDBZou

USDT (BSC - BEP20): 0x494f424e34840b21597ad75fc092a8d200655257


📚 Références

  1. Wordfence Threat Intelligence - CVE-2026-3629
  2. NVD National Vulnerability Database
  3. WordPress Plugin Trac - Columns.php (ligne 193, 217)
  4. WordPress Plugin Trac - Helper.php (ligne 146)
  5. Changelog du plugin - Version 1.29.8
  6. Programme CVE - Entrée CVE-2026-3629
  7. Calculateur CVSS - Analyse de la chaîne vectorielle

📄 Licence

Licence MIT - Voir le fichier LICENSE pour plus de détails.


⭐ Mettez une étoile à ce dépôt s'il vous a aidé !

Télécharger l’outil
AttributValeur
ID CVECVE-2026-3629
Score CVSS8.1 (Élevé)
Vecteur d'attaqueRéseau
Privilèges requisAucun
CWECWE-269 (Gestion inappropriée des privilèges)
python3 cve_2026_3629_checker.py http://example.com
Lancer avec les paramètres par défaut
python3 cve_2026_3629_checker.py http://example.com -u hacker -e [email protected]Nom d'utilisateur et e-mail personnalisés
python3 cve_2026_3629_checker.py http://example.com -t 15Définir le délai d'attente à 15 secondes
python3 cve_2026_3629_checker.py https://target.com -u admin -e [email protected] -t 20Toutes les options
ArgumentDéfautDescription
urlRequisURL WordPress cible
-u, --usernametest_usernameNom d'utilisateur de test
-e, --email[email protected]E-mail de test
-t, --timeout30Délai d'attente en secondes