Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/the8frust/cve-2026-1492
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubthe8frust/cve-2026-1492

CVE-2026-1492

Preuve de concept d'exploitation pour CVE-2026-1492 dans le plugin WordPress User Registration, permettant une élévation de privilèges non authentifiée au rang d'administrateur via une inscription d'adhésion spécialement conçue.

Voir le dépôt
11il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-1492 - Exploit d'élévation de privilèges du plugin WordPress User Registration

Description

Ce dépôt contient un exploit de preuve de concept pour CVE-2026-1492, une vulnérabilité critique affectant le plugin WordPress User Registration & Membership.

La vulnérabilité permet à des attaquants non authentifiés de créer des comptes administrateur en abusant du processus d'inscription à l'adhésion.

👉 Une analyse technique complète de cette vulnérabilité est disponible ici :
Analyse technique
Elle explique étape par étape comment le backend traite les données contrôlées par l'attaquant et pourquoi l'élévation de privilèges est possible.


Détails de la vulnérabilité

  • Identifiant CVE : CVE-2026-1492
  • Composant : Plugin User Registration & Membership (WPEverest)
  • Versions affectées : <= 5.1.2
  • Type de vulnérabilité : Gestion de privilèges inappropriée (CWE-269)
  • Authentification requise : Non
  • Score CVSS : 9,8 (Critique)

Cause racine

Le plugin fait confiance de manière inappropriée aux entrées contrôlées par l'utilisateur lors du processus d'inscription à l'adhésion.

Plus précisément :

  • Le backend accepte un role fourni par l'utilisateur
  • Aucune liste blanche côté serveur n'est appliquée
  • Le rôle est directement appliqué à l'utilisateur créé

Cela permet aux attaquants de définir :

"role": "administrator"

et d'obtenir un accès administratif complet.


Impact

Une exploitation réussie permet :

  • Un accès administrateur WordPress complet
  • L'installation de plugins/thèmes malveillants
  • L'exécution de code PHP arbitraire (via le panneau d'administration)
  • L'exfiltration de la base de données
  • La prise de contrôle totale du site

Déroulement de l'exploitation

La vulnérabilité est déclenchée via un processus AJAX en plusieurs étapes :

  1. Récupérer les jetons CSRF et les identifiants de formulaire
  2. Enregistrer un utilisateur via user_registration_user_form_submit
  3. Déclencher l'inscription à l'adhésion via user_registration_membership_register_member
  4. Injecter un paramètre de rôle malveillant (administrator)

Fonctionnalités de l'exploit

  • Extraction automatique des jetons (nonce, form_id, security)
  • Extraction automatique de l'identifiant d'adhésion
  • Gestion des sessions (cookies)
  • Sortie CLI propre
  • Mode débogage pour l'inspection des requêtes

Utilisation

python3 exploit.py -t http://cible -ru 'http://cible/?page_id=6'

Exemple

python3 exploit.py -t http://localhost:5000 -ru 'http://localhost:5000/?page_id=6'

Sortie

[*] Extraction des jetons...
[+] form_id: 5
[+] frontend_nonce: XXXXX
[+] security: XXXXX
[+] wpnonce: XXXXX
[+] membership_id: 12

[*] Envoi de la requête d'inscription...
[+] Utilisateur créé

[*] Envoi de la requête d'adhésion...
[+] Élévation de privilèges réussie

Post-exploitation

Connectez-vous en utilisant les identifiants générés :

http://cible/wp-login.php

Puis accédez au panneau d'administration :

http://cible/wp-admin/

Remarque : Le chemin d'administration peut être personnalisé.


Atténuation

  • Mettre à jour le plugin vers la version >= 5.1.3
  • Désactiver le plugin si le correctif n'est pas possible
  • Surveiller la création de comptes administrateur non autorisés

Avertissement

Cet exploit est fourni à des fins éducatives et pour des tests de sécurité autorisés uniquement.

Ne l'utilisez pas contre des systèmes sans autorisation.


Références

  • CVE-2026-1492 (NVD)
  • Avis Wordfence
  • Rapports d'exploitation publics
Télécharger l’outil