
Outil de détection Python qui identifie les formulaires ACF Extended sur WordPress et vérifie la présence de champs de rôle exposés publiquement, indiquant un risque d'élévation de privilèges lié à CVE-2026-80467.
███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝
S E N I M A N W A R T E F A K
"⚡ RECHERCHE EN SÉCURITÉ • RECHERCHE DE VULNÉRABILITÉS • WORDPRESS ⚡"
☠️ CVE-2026-80467
«ACF Extended — Élévation de privilèges non authentifiée»
«CVE-2026-80467» concerne une configuration potentiellement dangereuse impliquant des formulaires ACF Extended accessibles publiquement et des champs liés aux comptes/rôles.
Dans des conditions vulnérables, une validation côté serveur inappropriée peut permettre la création non autorisée de comptes avec des privilèges élevés.
┌────────────────────────────────────────────────────────────┐ │ PROFIL DE VULNÉRABILITÉ │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ PRODUIT : ACF Extended │ │ AFFECTÉ : <= 0.9.2.6 │ │ PLATEFORME : WordPress │ │ VECTEUR : À distance │ │ AUTHENTIFICATION: Non authentifié │ │ IMPACT : Élévation de privilèges │ │ CHERCHEUR : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘
🔥 RECHERCHE
┌──────────────┐
│ CIBLE │
└──────┬───────┘
│
▼
┌──────────────────┐
│ VÉRIFICATION │
│ WORDPRESS │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ EMPREINTE │
│ ACF EXTENDED │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ DÉCOUVERTE DU │
│ FORMULAIRE │
│ FRONTEND │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ ANALYSE DES │
│ CHAMPS │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ CHAMP DE RÔLE │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ CONSTAT DE │
│ SÉCURITÉ │
└──────────────────┘
🧬 SURFACE D'ATTAQUE
INTERNET
│
▼
┌─────────────────┐
│ WORDPRESS │
└────────┬────────┘
│
▼
┌─────────────────┐
│ ACF EXTENDED │
└────────┬────────┘
│
▼
┌─────────────────┐
│ FORMULAIRE │
│ FRONTEND │
└────────┬────────┘
│
┌────────────┼────────────┐
│ │ │
▼ ▼ ▼
NOM D'UTILISATEUR EMAIL MOT DE PASSE
│ │ │
└────────────┼────────────┘
│
▼
CHAMP DE RÔLE
│
▼
┌─────────────────┐
│ VALIDATION │
│ CÔTÉ SERVEUR │
└────────┬────────┘
│
▼
IMPACT DE SÉCURITÉ
🕵️ DÉTECTION
L'outil de recherche Python inclus peut inspecter les caractéristiques publiquement observables des formulaires ACF Extended.
Vérifications de détection
[01] Point de terminaison WordPress [02] Empreinte ACF Extended [03] Formulaire frontend public [04] Nonce ACF [05] Métadonnées du formulaire [06] Champ nom d'utilisateur [07] Champ email [08] Champ mot de passe [09] Champ de rôle [10] Constat de sécurité potentiel
⚙️ INSTALLATION
git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git
cd CVE-2026-80467
pip install requests
Vérifier l'installation :
python3 SangSenimamWartefak.py --help
🚀 UTILISATION
Cible unique
python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
Mode verbeux
python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v
Détection de masse
Créer :
urls.txt
Exemple :
https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example
Puis :
python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10
🖥️ TERMINAL
Exemple de sortie de détection :
┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467]
└─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
[INFO] Étape 1 : Recherche d'un formulaire ACF Extended [INFO] Page de formulaire trouvée via REST [INFO] Formulaire trouvé [INFO] Analyse des champs de compte
[VULN] Configuration potentiellement vulnérable
Résultat sûr :
[SAFE] https://authorized-target.example | Formulaire trouvé mais aucun champ de rôle
📊 STATUT
Statut| Signification 🔴 "[VULN]"| Configuration potentiellement vulnérable détectée 🟢 "[SAFE]"| Indicateurs testés non détectés 🟡 "[ASSUMED]"| Nécessite une vérification manuelle 🔵 "[INFO]"| Informations ⚫ "[ERR]"| Erreur de requête ou de scan
«"[SAFE]" ne signifie pas que la cible est garantie sécurisée.»
💥 IMPACT
Une configuration vulnérable peut permettre la création non autorisée de comptes avec des privilèges élevés.
Les conséquences potentielles peuvent inclure :
ACCÈS NON AUTORISÉ
│
▼
COMPTE PRIVILÉGIÉ
│
┌────────────┼────────────┐
▼ ▼ ▼
Accès au Modifications Création
tableau de contenu de compte
de bord
│ │ │
└────────────┼────────────┘
▼
COMPROMISSION ULTÉRIEURE
L'impact réel dépend de la configuration de WordPress et des privilèges attribués par l'application affectée.
🛡️ MITIGATION
"01" MISE À JOUR
Mettre à niveau ACF Extended vers une version contenant le correctif de sécurité approprié.
"02" AUDIT DES FORMULAIRES
Examiner les formulaires accessibles publiquement qui gèrent :
• L'enregistrement des utilisateurs • La création de comptes • Les profils utilisateurs • L'attribution de rôles
"03" VALIDATION CÔTÉ SERVEUR
Ne jamais faire confiance à un rôle privilégié fourni directement par un client non authentifié.
CLIENT │ │ role = ? ▼ SERVEUR │ ├── Valider ├── Autoriser └── Rejeter le rôle non autorisé
"04" AUDIT DES UTILISATEURS
Examiner les comptes WordPress existants à la recherche d'utilisateurs inattendus ou d'attributions de privilèges.
"05" EXAMEN DES JOURNAUX
Vérifier les journaux du serveur web et de WordPress à la recherche d'activités d'enregistrement suspectes.
🧪 LIMITATIONS
La détection est basée sur des caractéristiques d'application publiquement observables.
Un champ de rôle détecté ne prouve pas automatiquement qu'une exploitation est possible.
Les résultats peuvent être affectés par :
• La configuration de WordPress • Les plugins de sécurité • Un WAF • Des formulaires ACF personnalisés • Les contrôles d'authentification • La validation du nonce • La validation du rôle côté serveur • La logique d'application personnalisée
Une vérification manuelle est recommandée pour les évaluations autorisées.
📁 STRUCTURE DU PROJET
CVE-2026-80467/ │ ├── SangSenimamWartefak.py ├── urls.txt ├── SangSenimamWartefak-results.txt └── README.md
🧠 MÉTHODOLOGIE DE RECHERCHE
┌──────────────┐
│ DÉCOUVRIR │
└──────┬───────┘
▼
┌──────────────┐
│ DÉTECTER │
└──────┬───────┘
▼
┌──────────────┐
│ VÉRIFIER │
└──────┬───────┘
▼
┌──────────────┐
│ CORRIGER │
└──────┬───────┘
▼
┌──────────────┐
│ DÉFENDRE │
└──────────────┘
👤 CHERCHEUR
"Recherche en sécurité • Recherche de vulnérabilités • WordPress"
⚠️ AVERTISSEMENT
Ce projet est destiné à :
✓ Tests de sécurité autorisés ✓ Recherche en sécurité défensive ✓ Analyse de vulnérabilités ✓ Fins éducatives
Ne scannez, n'attaquez ou ne testez pas des systèmes sans autorisation explicite.
L'auteur n'est pas responsable des accès non autorisés, pertes de données, créations de comptes, interruptions de service ou autres dommages résultant d'une mauvaise utilisation de ce projet.
📜 LICENCE
Ce dépôt est fourni à des fins de recherche en sécurité et éducatives.
À utiliser de manière responsable.
"SENIMANWARTEFAK"