Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-4882 — User Registration Advanced Fields <= 1.6.20 - Téléversement de fichier arbitraire non authentifié | Kitploit
Outils/GitHubGitHub/xshadow-here/cve-2026-4882
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionRed Teaming
GitHubxshadow-here/cve-2026-4882

CVE-2026-4882

User Registration Advanced Fields <= 1.6.20 - Téléversement de fichier arbitraire non authentifié

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-4882

User Registration Advanced Fields <= 1.6.20 - Téléversement arbitraire de fichiers sans authentification

Description :

User Registration Advanced Fields <= 1.6.20 - Téléversement arbitraire de fichiers sans authentification Description Le plugin User Registration Advanced Fields pour WordPress (versions jusqu'à 1.6.20 inclus) est vulnérable à un téléversement arbitraire de fichiers sans authentification via l'action AJAX uraf_profile_picture_upload_method_upload. Le plugin divulgue un nonce valide via wp_localize_script() sur toute page contenant un formulaire d'inscription, et l'utilisation du paramètre is_snapshot=1 contourne entièrement la validation de l'extension des fichiers. Cela permet à des attaquants non authentifiés de téléverser des fichiers arbitraires (par exemple, des webshells PHP déguisés en images GIF), qui sont stockés dans wp-content/uploads/user_registration_uploads/temp-uploads/, conduisant à une exécution de code à distance (RCE) complète.

INFORMATIONS : CVE-2026-4882

~ Score CVSS : 9.8 (Critique)

~ Versions affectées : <= 1.6.20

  • Chercheur : 0xd4rk5id3 - EnvoraSec

utilisation :

Cible unique :

  • python3 shadow.py -u https://target.com -s shadow.php

Cibles multiples :

  • python3 shadow.py -f targets.txt -s shadow.php -t 30

Mode interactif :

  • python3 shadow.py
  • saisissez le nom du fichier cible
  • saisissez le nombre de threads, 1-50 max

fonctionnalités :

  • Multi-threading
  • Gestion des erreurs
  • Découverte automatique du nonce et de l'ID de formulaire
  • Exploration de la page d'accueil et du sitemap (chemins d'inscription personnalisés)
  • Repli par force brute de l'ID de formulaire
  • Résolution automatique des redirections HTTP/HTTPS
  • Téléversement de shell polyglotte GIF89a
  • Vérification du shell
  • Enregistrement automatique des résultats dans shell.txt

sortie :

root@kitploit:~

╔══════════════════════════════════════════════════╗
║   CVE-2026-4882 — Full Auto Exploit              ║
║   User Registration Advanced Fields <= 1.6.20    ║
║   by: Shadow x Friska 😈🔥                      ║
╚══════════════════════════════════════════════════╝

  ═══ Interactive Mode ═══

  📄 Target file (e.g. targets.txt): list.txt
  ⚡ Threads 1-50 (default 30): 30

  🎯 Targets : 75
  📁 Shell   : shadow.php
  ⚡ Threads : 30
  💣 Brute   : 1-500

  🩷 [3/75] http://target.com
     → http://target.com/wp-content/uploads/user_registration_uploads/temp-uploads/shadow.php
  💀 [1/75] http://example.com — no nonce
  ❌ [4/75] http://example2.com — upload failed

Avertissement :

Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité.

L'utilisation non autorisée de systèmes que vous ne possédez pas ou que vous n'avez pas la permission de tester est illégale.

Télécharger l’outil