Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/sangsenimanwartefak/cve-2026-80467
Escalade de PrivilègesReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubsangsenimanwartefak/cve-2026-80467

CVE-2026-80467

Outil de détection Python qui identifie les formulaires ACF Extended sur WordPress et vérifie la présence de champs de rôle exposés publiquement, indiquant un risque d'élévation de privilèges lié à CVE-2026-80467.

Voir le dépôt
25il y a 20 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
SENIMANWARTEFAK


███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝

          S E N I M A N W A R T E F A K

"⚡ RECHERCHE EN SÉCURITÉ • RECHERCHE DE VULNÉRABILITÉS • WORDPRESS ⚡"

---

☠️ CVE-2026-80467

«ACF Extended — Élévation de privilèges non authentifiée»

«CVE-2026-80467» concerne une configuration potentiellement dangereuse impliquant des formulaires ACF Extended accessibles publiquement et des champs liés aux comptes/rôles.

Dans des conditions vulnérables, une validation côté serveur inappropriée peut permettre la création non autorisée de comptes avec des privilèges élevés.

┌────────────────────────────────────────────────────────────┐ │ PROFIL DE VULNÉRABILITÉ │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ PRODUIT : ACF Extended │ │ AFFECTÉ : <= 0.9.2.6 │ │ PLATEFORME : WordPress │ │ VECTEUR : À distance │ │ AUTHENTIFICATION: Non authentifié │ │ IMPACT : Élévation de privilèges │ │ CHERCHEUR : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘


🔥 RECHERCHE

                 ┌──────────────┐
                 │    CIBLE     │
                 └──────┬───────┘
                        │
                        ▼
              ┌──────────────────┐
              │ VÉRIFICATION     │
              │ WORDPRESS        │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ EMPREINTE        │
              │ ACF EXTENDED     │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ DÉCOUVERTE DU    │
              │ FORMULAIRE       │
              │ FRONTEND         │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ANALYSE DES      │
              │ CHAMPS           │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ CHAMP DE RÔLE    │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ CONSTAT DE       │
              │ SÉCURITÉ         │
              └──────────────────┘

🧬 SURFACE D'ATTAQUE

                INTERNET
                   │
                   ▼
          ┌─────────────────┐
          │    WORDPRESS    │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │  ACF EXTENDED   │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │ FORMULAIRE      │
          │ FRONTEND        │
          └────────┬────────┘
                   │
      ┌────────────┼────────────┐
      │            │            │
      ▼            ▼            ▼
  NOM D'UTILISATEUR  EMAIL   MOT DE PASSE
      │            │            │
      └────────────┼────────────┘
                   │
                   ▼
              CHAMP DE RÔLE
                   │
                   ▼
          ┌─────────────────┐
          │ VALIDATION      │
          │ CÔTÉ SERVEUR    │
          └────────┬────────┘
                   │
                   ▼
              IMPACT DE SÉCURITÉ

🕵️ DÉTECTION

L'outil de recherche Python inclus peut inspecter les caractéristiques publiquement observables des formulaires ACF Extended.

Vérifications de détection

[01] Point de terminaison WordPress [02] Empreinte ACF Extended [03] Formulaire frontend public [04] Nonce ACF [05] Métadonnées du formulaire [06] Champ nom d'utilisateur [07] Champ email [08] Champ mot de passe [09] Champ de rôle [10] Constat de sécurité potentiel


⚙️ INSTALLATION

git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git

cd CVE-2026-80467

pip install requests

Vérifier l'installation :

python3 SangSenimamWartefak.py --help


🚀 UTILISATION

Cible unique

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

Mode verbeux

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v

Détection de masse

Créer :

urls.txt

Exemple :

https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example

Puis :

python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10


🖥️ TERMINAL

Exemple de sortie de détection :

┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467] └─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

[INFO] Étape 1 : Recherche d'un formulaire ACF Extended [INFO] Page de formulaire trouvée via REST [INFO] Formulaire trouvé [INFO] Analyse des champs de compte

[VULN] Configuration potentiellement vulnérable

Résultat sûr :

[SAFE] https://authorized-target.example | Formulaire trouvé mais aucun champ de rôle


📊 STATUT

Statut| Signification 🔴 "[VULN]"| Configuration potentiellement vulnérable détectée 🟢 "[SAFE]"| Indicateurs testés non détectés 🟡 "[ASSUMED]"| Nécessite une vérification manuelle 🔵 "[INFO]"| Informations ⚫ "[ERR]"| Erreur de requête ou de scan

«"[SAFE]" ne signifie pas que la cible est garantie sécurisée.»


💥 IMPACT

Une configuration vulnérable peut permettre la création non autorisée de comptes avec des privilèges élevés.

Les conséquences potentielles peuvent inclure :

             ACCÈS NON AUTORISÉ
                     │
                     ▼
             COMPTE PRIVILÉGIÉ
                     │
        ┌────────────┼────────────┐
        ▼            ▼            ▼
    Accès au      Modifications  Création
    tableau       de contenu     de compte
    de bord
        │            │            │
        └────────────┼────────────┘
                     ▼
             COMPROMISSION ULTÉRIEURE

L'impact réel dépend de la configuration de WordPress et des privilèges attribués par l'application affectée.


🛡️ MITIGATION

"01" MISE À JOUR

Télécharger l’outil