Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-80467 — Outil de détection Python qui identifie les formulaires ACF Extended sur WordPress et vérifie la présence de champs de rôle exposés publiquement, indiquant un risque d'élévation de privilèges lié à CVE-2026-80467. | Kitploit
Outils/GitHubGitHub/sangsenimanwartefak/cve-2026-80467
Escalade de PrivilègesReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubsangsenimanwartefak/cve-2026-80467

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-80467

Outil de détection Python qui identifie les formulaires ACF Extended sur WordPress et vérifie la présence de champs de rôle exposés publiquement, indiquant un risque d'élévation de privilèges lié à CVE-2026-80467.

Voir le dépôt
il y a 12h 4mPas encore vérifié
SENIMANWARTEFAK


███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝

root@kitploit:~
          S E N I M A N W A R T E F A K

"⚡ RECHERCHE EN SÉCURITÉ • RECHERCHE DE VULNÉRABILITÉS • WORDPRESS ⚡"

---

☠️ CVE-2026-80467

«ACF Extended — Élévation de privilèges non authentifiée»

«CVE-2026-80467» concerne une configuration potentiellement dangereuse impliquant des formulaires ACF Extended accessibles publiquement et des champs liés aux comptes/rôles.

Dans des conditions vulnérables, une validation côté serveur inappropriée peut permettre la création non autorisée de comptes avec des privilèges élevés.

┌────────────────────────────────────────────────────────────┐ │ PROFIL DE VULNÉRABILITÉ │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ PRODUIT : ACF Extended │ │ AFFECTÉ : <= 0.9.2.6 │ │ PLATEFORME : WordPress │ │ VECTEUR : À distance │ │ AUTHENTIFICATION: Non authentifié │ │ IMPACT : Élévation de privilèges │ │ CHERCHEUR : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘


🔥 RECHERCHE

root@kitploit:~
                 ┌──────────────┐
                 │    CIBLE     │
                 └──────┬───────┘
                        │
                        ▼
              ┌──────────────────┐
              │ VÉRIFICATION     │
              │ WORDPRESS        │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ EMPREINTE        │
              │ ACF EXTENDED     │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ DÉCOUVERTE DU    │
              │ FORMULAIRE       │
              │ FRONTEND         │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ANALYSE DES      │
              │ CHAMPS           │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ CHAMP DE RÔLE    │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ CONSTAT DE       │
              │ SÉCURITÉ         │
              └──────────────────┘

🧬 SURFACE D'ATTAQUE

root@kitploit:~
                INTERNET
                   │
                   ▼
          ┌─────────────────┐
          │    WORDPRESS    │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │  ACF EXTENDED   │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │ FORMULAIRE      │
          │ FRONTEND        │
          └────────┬────────┘
                   │
      ┌────────────┼────────────┐
      │            │            │
      ▼            ▼            ▼
  NOM D'UTILISATEUR  EMAIL   MOT DE PASSE
      │            │            │
      └────────────┼────────────┘
                   │
                   ▼
              CHAMP DE RÔLE
                   │
                   ▼
          ┌─────────────────┐
          │ VALIDATION      │
          │ CÔTÉ SERVEUR    │
          └────────┬────────┘
                   │
                   ▼
              IMPACT DE SÉCURITÉ

🕵️ DÉTECTION

L'outil de recherche Python inclus peut inspecter les caractéristiques publiquement observables des formulaires ACF Extended.

Vérifications de détection

[01] Point de terminaison WordPress [02] Empreinte ACF Extended [03] Formulaire frontend public [04] Nonce ACF [05] Métadonnées du formulaire [06] Champ nom d'utilisateur [07] Champ email [08] Champ mot de passe [09] Champ de rôle [10] Constat de sécurité potentiel


⚙️ INSTALLATION

git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git

cd CVE-2026-80467

pip install requests

Vérifier l'installation :

python3 SangSenimamWartefak.py --help


🚀 UTILISATION

Cible unique

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

Mode verbeux

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v

Détection de masse

Créer :

urls.txt

Exemple :

https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example

Puis :

python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10


🖥️ TERMINAL

Exemple de sortie de détection :

┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467] └─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

[INFO] Étape 1 : Recherche d'un formulaire ACF Extended [INFO] Page de formulaire trouvée via REST [INFO] Formulaire trouvé [INFO] Analyse des champs de compte

[VULN] Configuration potentiellement vulnérable

Résultat sûr :

[SAFE] https://authorized-target.example | Formulaire trouvé mais aucun champ de rôle


📊 STATUT

Statut| Signification 🔴 "[VULN]"| Configuration potentiellement vulnérable détectée 🟢 "[SAFE]"| Indicateurs testés non détectés 🟡 "[ASSUMED]"| Nécessite une vérification manuelle 🔵 "[INFO]"| Informations ⚫ "[ERR]"| Erreur de requête ou de scan

«"[SAFE]" ne signifie pas que la cible est garantie sécurisée.»


💥 IMPACT

Une configuration vulnérable peut permettre la création non autorisée de comptes avec des privilèges élevés.

Les conséquences potentielles peuvent inclure :

root@kitploit:~
             ACCÈS NON AUTORISÉ
                     │
                     ▼
             COMPTE PRIVILÉGIÉ
                     │
        ┌────────────┼────────────┐
        ▼            ▼            ▼
    Accès au      Modifications  Création
    tableau       de contenu     de compte
    de bord
        │            │            │
        └────────────┼────────────┘
                     ▼
             COMPROMISSION ULTÉRIEURE

L'impact réel dépend de la configuration de WordPress et des privilèges attribués par l'application affectée.


🛡️ MITIGATION

"01" MISE À JOUR

Mettre à niveau ACF Extended vers une version contenant le correctif de sécurité approprié.

"02" AUDIT DES FORMULAIRES

Examiner les formulaires accessibles publiquement qui gèrent :

• L'enregistrement des utilisateurs • La création de comptes • Les profils utilisateurs • L'attribution de rôles

"03" VALIDATION CÔTÉ SERVEUR

Ne jamais faire confiance à un rôle privilégié fourni directement par un client non authentifié.

CLIENT │ │ role = ? ▼ SERVEUR │ ├── Valider ├── Autoriser └── Rejeter le rôle non autorisé

"04" AUDIT DES UTILISATEURS

Examiner les comptes WordPress existants à la recherche d'utilisateurs inattendus ou d'attributions de privilèges.

"05" EXAMEN DES JOURNAUX

Vérifier les journaux du serveur web et de WordPress à la recherche d'activités d'enregistrement suspectes.


🧪 LIMITATIONS

La détection est basée sur des caractéristiques d'application publiquement observables.

Un champ de rôle détecté ne prouve pas automatiquement qu'une exploitation est possible.

Les résultats peuvent être affectés par :

• La configuration de WordPress • Les plugins de sécurité • Un WAF • Des formulaires ACF personnalisés • Les contrôles d'authentification • La validation du nonce • La validation du rôle côté serveur • La logique d'application personnalisée

Une vérification manuelle est recommandée pour les évaluations autorisées.


📁 STRUCTURE DU PROJET

CVE-2026-80467/ │ ├── SangSenimamWartefak.py ├── urls.txt ├── SangSenimamWartefak-results.txt └── README.md


🧠 MÉTHODOLOGIE DE RECHERCHE

root@kitploit:~
         ┌──────────────┐
         │   DÉCOUVRIR  │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   DÉTECTER   │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   VÉRIFIER   │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   CORRIGER   │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   DÉFENDRE   │
         └──────────────┘

👤 CHERCHEUR

SenimanWartefak"SENIMANWARTEFAK"

"Recherche en sécurité • Recherche de vulnérabilités • WordPress"

---

⚠️ AVERTISSEMENT

Ce projet est destiné à :

✓ Tests de sécurité autorisés ✓ Recherche en sécurité défensive ✓ Analyse de vulnérabilités ✓ Fins éducatives

Ne scannez, n'attaquez ou ne testez pas des systèmes sans autorisation explicite.

L'auteur n'est pas responsable des accès non autorisés, pertes de données, créations de comptes, interruptions de service ou autres dommages résultant d'une mauvaise utilisation de ce projet.


📜 LICENCE

Ce dépôt est fourni à des fins de recherche en sécurité et éducatives.

À utiliser de manière responsable.


╔════════════════════════════════════════════════════╗ ║ ║ ║ S E N I M A N W A R T E F A K ║ ║ ║ ║ DIVISION RECHERCHE EN SÉCURITÉ ║ ║ ║ ║ RECHERCHE • DÉTECTION • DÉFENSE ║ ║ ║ ║ CVE-2026-80467 ║ ║ ║ ╚════════════════════════════════════════════════════╝

"SENIMANWARTEFAK"

Télécharger l’outil