Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23550-PoC — CVE-2026-23550 - Plugin WordPress Modular DS **Accès administrateur non authentifié** | Kitploit
Outils/GitHubGitHub/thetorjancaptain/cve-2026-23550-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionAuthentification
GitHubthetorjancaptain/cve-2026-23550-poc

CVE-2026-23550-PoC

CVE-2026-23550 - Plugin WordPress Modular DS **Accès administrateur non authentifié**

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23550-PoC

CVE-2026-23550 - Plugin WordPress Modular DS Accès Admin Non Authentifié

Status CVSS Affected

Preuve de concept (PoC) démontrant CVE-2026-23550 - prise de contrôle critique du compte admin sans authentification dans le plugin WordPress Modular DS (versions ≤2.5.1). Exploité activement dans la nature.

PoC Flow

Résumé de l'attaque : Le routage défectueux de l'API REST dans /api/modular-connector/login contourne l'authentification WordPress lorsque , accordant des cookies de session admin non authentifiés.

origin=mo

🚀 Démo rapide - Si vous avez déjà WP configuré

root@kitploit:~
# PoC prêt pour la production
./CVE-2026-23550-PoC.sh http://target.com

Sortie :

root@kitploit:~
[+] CVE-2026-23550 Modular Connector Exploit Test
[+] VULNÉRABLE : Cookie de session admin émis

Note technique :

Le point de terminaison REST affecté est accessible exclusivement via le mécanisme ?rest_route= ; l'accès direct via /wp-json/ peut être indisponible. La vulnérabilité permet un accès non authentifié sans identifiants ni validation de nonce. L'émission réussie d'un cookie de session administrateur WordPress constitue une confirmation de l'exploitation. Cette preuve de concept n'exécute aucune action administrative. Modular DS version 2.5.0 est utilisé lors des tests.


⚙️ Étapes pour reproduire :

Étape 1 : Répertoire de laboratoire

root@kitploit:~
mkdir -p ~/Desktop/CVE-2026-23550/cve-poc-wp
cd ~/Desktop/CVE-2026-23550/cve-poc-wp

Étape 2 : Docker Compose

root@kitploit:~
version: "3.9"

services:
  db:
    image: mysql:8.0
    restart: always
    environment:
      MYSQL_ROOT_PASSWORD: rootpass
      MYSQL_DATABASE: wordpress
      MYSQL_USER: wpuser
      MYSQL_PASSWORD: wppass
    volumes:
      - db_data:/var/lib/mysql

  wordpress:
    image: wordpress:6.4.3-php8.2-apache
    depends_on:
      - db
    ports:
      - "8080:80"
    restart: always
    environment:
      WORDPRESS_DB_HOST: db:3306
      WORDPRESS_DB_USER: wpuser
      WORDPRESS_DB_PASSWORD: wppass
      WORDPRESS_DB_NAME: wordpress
    volumes:
      - wp_data:/var/www/html

volumes:
  db_data:
  wp_data:

Étape 3 : Déploiement

root@kitploit:~
docker compose up -d
docker compose logs -f db

Attendez : "ready for connections"

Étape 4 : Installation WordPress

  • URL : http://localhost:8080
  • Utilisateur admin : admin
  • Mot de passe : admin123
  • Titre du site : n'importe quoi

Étape 5 : Vérifier REST (IMPORTANT)

root@kitploit:~
curl http://localhost:8080/?rest_route=/

Attendu :

root@kitploit:~
{
  "name": "...",
  "namespaces": [...]
}

Si cela échoue → ARRÊTEZ, l'environnement est cassé.

Étape 6 : Installer le plugin vulnérable

root@kitploit:~
wget https://downloads.wordpress.org/plugin/modular-connector.2.5.0.zip
unzip modular-connector.2.5.0.zip

WORDPRESS_ID=$(docker compose ps -q wordpress)
docker cp modular-connector "$WORDPRESS_ID":/var/www/html/wp-content/plugins/

docker exec "$WORDPRESS_ID" chown -R www-data:www-data \
  /var/www/html/wp-content/plugins/modular-connector

Étape 7 : Activer le plugin

  • http://localhost:8080/wp-admin/plugins.php
  • Activer Modular Connector
  • Ignorer les invites d'intégration

Étape 8 : Exploitation

root@kitploit:~
chmod +x CVE-2026-23550-PoC.sh
./CVE-2026-23550-PoC.sh http://localhost:8080/

Remarque : Si vous voulez les cookies dans un fichier texte, supprimez "rm -f "$COOKIE_JAR"" du fichier poc.sh.

🛡️ Atténuation

  • Immédiat : Désactiver le plugin Modular DS
  • Correctif : Mettre à niveau vers 2.5.2+
  • Audit : Vérifier les utilisateurs admin non autorisés
  • WAF : Bloquer ?rest_route=/api/modular-connector/login

📄 Licence

Licence MIT - Pour la recherche en sécurité et les tests d'intrusion autorisés uniquement. Pas pour un usage malveillant. Divulguer de manière responsable.

🚨 Avis légal

Ce PoC est destiné uniquement aux tests de sécurité autorisés. Toute utilisation non autorisée contre des systèmes de production est illégale. Signalez les découvertes aux mainteneurs du plugin.

Télécharger l’outil