
Outil de détection Python qui identifie les formulaires ACF Extended sur WordPress et vérifie la présence de champs de rôle exposés publiquement, indiquant un risque d'élévation de privilèges lié à CVE-2026-80467.
███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝
S E N I M A N W A R T E F A K
"⚡ RECHERCHE EN SÉCURITÉ • RECHERCHE DE VULNÉRABILITÉS • WORDPRESS ⚡"
☠️ CVE-2026-80467
«ACF Extended — Élévation de privilèges non authentifiée»
«CVE-2026-80467» concerne une configuration potentiellement dangereuse impliquant des formulaires ACF Extended accessibles publiquement et des champs liés aux comptes/rôles.
Dans des conditions vulnérables, une validation côté serveur inappropriée peut permettre la création non autorisée de comptes avec des privilèges élevés.
┌────────────────────────────────────────────────────────────┐ │ PROFIL DE VULNÉRABILITÉ │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ PRODUIT : ACF Extended │ │ AFFECTÉ : <= 0.9.2.6 │ │ PLATEFORME : WordPress │ │ VECTEUR : À distance │ │ AUTHENTIFICATION: Non authentifié │ │ IMPACT : Élévation de privilèges │ │ CHERCHEUR : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘
🔥 RECHERCHE
┌──────────────┐
│ CIBLE │
└──────┬───────┘
│
▼
┌──────────────────┐
│ VÉRIFICATION │
│ WORDPRESS │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ EMPREINTE │
│ ACF EXTENDED │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ DÉCOUVERTE DU │
│ FORMULAIRE │
│ FRONTEND │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ ANALYSE DES │
│ CHAMPS │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ CHAMP DE RÔLE │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ CONSTAT DE │
│ SÉCURITÉ │
└──────────────────┘
🧬 SURFACE D'ATTAQUE
INTERNET
│
▼
┌─────────────────┐
│ WORDPRESS │
└────────┬────────┘
│
▼
┌─────────────────┐
│ ACF EXTENDED │
└────────┬────────┘
│
▼
┌─────────────────┐
│ FORMULAIRE │
│ FRONTEND │
└────────┬────────┘
│
┌────────────┼────────────┐
│ │ │
▼ ▼ ▼
NOM D'UTILISATEUR EMAIL MOT DE PASSE
│ │ │
└────────────┼────────────┘
│
▼
CHAMP DE RÔLE
│
▼
┌─────────────────┐
│ VALIDATION │
│ CÔTÉ SERVEUR │
└────────┬────────┘
│
▼
IMPACT DE SÉCURITÉ
🕵️ DÉTECTION
L'outil de recherche Python inclus peut inspecter les caractéristiques publiquement observables des formulaires ACF Extended.
Vérifications de détection
[01] Point de terminaison WordPress [02] Empreinte ACF Extended [03] Formulaire frontend public [04] Nonce ACF [05] Métadonnées du formulaire [06] Champ nom d'utilisateur [07] Champ email [08] Champ mot de passe [09] Champ de rôle [10] Constat de sécurité potentiel
⚙️ INSTALLATION
git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git
cd CVE-2026-80467
pip install requests
Vérifier l'installation :
python3 SangSenimamWartefak.py --help
🚀 UTILISATION
Cible unique
python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
Mode verbeux
python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v
Détection de masse
Créer :
urls.txt
Exemple :
https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example
Puis :
python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10
🖥️ TERMINAL
Exemple de sortie de détection :
┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467]
└─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
[INFO] Étape 1 : Recherche d'un formulaire ACF Extended [INFO] Page de formulaire trouvée via REST [INFO] Formulaire trouvé [INFO] Analyse des champs de compte
[VULN] Configuration potentiellement vulnérable
Résultat sûr :
[SAFE] https://authorized-target.example | Formulaire trouvé mais aucun champ de rôle
📊 STATUT
Statut| Signification 🔴 "[VULN]"| Configuration potentiellement vulnérable détectée 🟢 "[SAFE]"| Indicateurs testés non détectés 🟡 "[ASSUMED]"| Nécessite une vérification manuelle 🔵 "[INFO]"| Informations ⚫ "[ERR]"| Erreur de requête ou de scan
«"[SAFE]" ne signifie pas que la cible est garantie sécurisée.»
💥 IMPACT
Une configuration vulnérable peut permettre la création non autorisée de comptes avec des privilèges élevés.
Les conséquences potentielles peuvent inclure :
ACCÈS NON AUTORISÉ
│
▼
COMPTE PRIVILÉGIÉ
│
┌────────────┼────────────┐
▼ ▼ ▼
Accès au Modifications Création
tableau de contenu de compte
de bord
│ │ │
└────────────┼────────────┘
▼
COMPROMISSION ULTÉRIEURE
L'impact réel dépend de la configuration de WordPress et des privilèges attribués par l'application affectée.
🛡️ MITIGATION
"01" MISE À JOUR