Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-3629 — Vérificateur d'élévation de privilèges WordPress | Kitploit
Outils/GitHubGitHub/pysectools/cve-2026-3629
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubpysectools/cve-2026-3629

CVE-2026-3629

Vérificateur d'élévation de privilèges WordPress

Voir le dépôt
97il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-3629 - Vérificateur d'élévation de privilèges WordPress

Python Version License Telegram GitHub

Un outil en ligne de commande pour détecter CVE-2026-3629, une vulnérabilité critique d'élévation de privilèges dans le plugin WordPress « Import and export users and customers ».


📢 Rejoignez notre communauté

Restez informé des derniers outils de sécurité, des vulnérabilités et des techniques de piratage !

Telegram Channel

Pourquoi nous rejoindre ?

  • ✅ Dernières mises à jour CVE
  • ✅ Nouveaux outils de sécurité
  • ✅ Tutoriels de piratage
  • ✅ Conseils bug bounty
  • ✅ Soutien de la communauté

👉 Chaîne : @PySecTools


📋 À propos de CVE-2026-3629

AttributValeur
ID CVECVE-2026-3629
Score CVSS8.1 (Élevé)
Vecteur d'attaqueRéseau
Privilèges requisAucun
CWECWE-269 (Gestion inappropriée des privilèges)

Description : La fonction save_extra_user_profile_fields du plugin ne parvient pas à restreindre les clés de métadonnées utilisateur. La clé wp_capabilities n'est pas bloquée, ce qui permet à des attaquants non authentifiés d'obtenir les privilèges d'administrateur.

Versions affectées : ≤ 1.29.7 (Corrigé dans 1.29.8+)

Conditions préalables à l'exploitation (les DEUX requises) :

  1. L'option « Show fields in profile » activée
  2. Un CSV avec la colonne wp_capabilities importé

Impact : Accès administrateur complet, prise de contrôle du site, installation de plugins malveillants.

Découvreur : Supanat Konprom | Divulgué : 21 mars 2026


🚀 Fonctionnalités

  • Analyse d'une cible unique
  • Valeurs par défaut pour le nom d'utilisateur, l'e-mail et le délai d'attente
  • Détection des faux positifs
  • Sortie colorée et gestion des erreurs

📦 Installation

git clone https://github.com/PySecTools/CVE-2026-3629-Checker.git
cd CVE-2026-3629-Checker
pip install requests colorama

💻 Comment l'utiliser

Syntaxe de base

python3 cve_2026_3629_checker.py <URL> [OPTIONS]

Exemples rapides

CommandeDescription
python3 cve_2026_3629_checker.py http://example.comLancer avec les paramètres par défaut
python3 cve_2026_3629_checker.py http://example.com -u hacker -e [email protected]Nom d'utilisateur et e-mail personnalisés
python3 cve_2026_3629_checker.py http://example.com -t 15Définir le délai d'attente à 15 secondes
python3 cve_2026_3629_checker.py https://target.com -u admin -e [email protected] -t 20Toutes les options

Arguments

ArgumentDéfautDescription
urlRequisURL WordPress cible
-u, --usernametest_usernameNom d'utilisateur de test
-e, --email[email protected]E-mail de test
-t, --timeout30Délai d'attente en secondes

📊 Exemple de sortie

Site vulnérable

╔══════════════════════════════════════════════════════╗
║     WordPress Privilege Escalation Checker           ║
║           Single Target Mode                         ║
╚══════════════════════════════════════════════════════╝

════════════════════════════════════════
 Target: http://vulnerable-site.com
════════════════════════════════════════

[✓] VULNERABLE! User 'test_username' created successfully!
[+] URL: http://vulnerable-site.com

════════════════════════════════════════
[✓] RESULT: VULNERABLE ✓
════════════════════════════════════════

Site sécurisé

[✗] SAFE (Registration is blocked/disabled)

════════════════════════════════════════
[✗] RESULT: NOT VULNERABLE ✗
════════════════════════════════════════

🛡️ Atténuation

  1. Mettez à jour le plugin vers la version 1.29.8 ou supérieure
  2. Désactivez l'option « Show fields in profile »
  3. Auditez les utilisateurs administrateurs existants pour détecter les comptes non autorisés

⚠️ Avertissement légal

Uniquement à des fins éducatives et de tests autorisés. N'utilisez cet outil que sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite de test. Toute utilisation non autorisée est illégale.


🤝 Support et communauté

  • GitHub: github.com/PySecTools
  • Telegram: t.me/PySecTools

Dons (Soutien au développement)

USDT (TRC20): TNia5W6TameZ81y6FaSU3RhefYPnFDBZou

USDT (BSC - BEP20): 0x494f424e34840b21597ad75fc092a8d200655257


📚 Références

  1. Wordfence Threat Intelligence - CVE-2026-3629
  2. NVD National Vulnerability Database
  3. WordPress Plugin Trac - Columns.php (ligne 193, 217)
  4. WordPress Plugin Trac - Helper.php (ligne 146)
  5. Changelog du plugin - Version 1.29.8
  6. Programme CVE - Entrée CVE-2026-3629
  7. Calculateur CVSS - Analyse de la chaîne vectorielle

📄 Licence

Licence MIT - Voir le fichier LICENSE pour plus de détails.


⭐ Mettez une étoile à ce dépôt s'il vous a aidé !

Télécharger l’outil