Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-4883 — Piotnet Forms Pro <= 2.1.40 - Téléchargement arbitraire de fichier non authentifié → RCE | Kitploit
Outils/GitHubGitHub/xshadow-here/cve-2026-4883
ReconnaissanceGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubxshadow-here/cve-2026-4883

CVE-2026-4883

Piotnet Forms Pro <= 2.1.40 - Téléchargement arbitraire de fichier non authentifié → RCE

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-4883: Piotnet Forms Pro <= 2.1.40 - Téléchargement Arbitraire de Fichiers Non Authentifié → Exécution de Code (RCE)

La vulnérabilité provient d'une validation inadéquate du type de fichier dans la fonction piotnetforms_ajax_form_builder. Le plugin utilise une liste noire d'extensions incomplète bloquant uniquement php, phpt, php5, php7 et exe tout en autorisant des alternatives dangereuses comme .phtml ou .phar.

Détails de la vulnérabilité

  • Score CVSS : 9.8 (Critique)
  • Vecteur : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Versions affectées : <= 2.1.40
  • État du correctif : Aucun correctif disponible
  • Publié : 18 mai 2026
  • Chercheurs : Shadow & Friska (auteurs du PoC)

Analyse de la cause racine

Le gestionnaire AJAX est enregistré sans aucune exigence d'authentification :

root@kitploit:~
// inc/forms/ajax-form-builder.php:9-10
add_action( 'wp_ajax_piotnetforms_ajax_form_builder', 'piotnetforms_ajax_form_builder' );
add_action( 'wp_ajax_nopriv_piotnetforms_ajax_form_builder', 'piotnetforms_ajax_form_builder' );

La validation des fichiers repose uniquement sur une liste noire d'extensions incomplète, sans vérification du type MIME ni des octets magiques :

root@kitploit:~
// inc/forms/ajax-form-builder.php:678-688
$not_allowed_extensions = [ 'php', 'phpt', 'php5', 'php7', 'exe' ];

$file_extension = pathinfo( $file_name_san, PATHINFO_EXTENSION );

if ( in_array( strtolower( $file_extension ), $not_allowed_extensions ) ) {
    wp_die();
}

// .phar, .phtml, .php8, .pht, etc. passent tous librement
move_uploaded_file( $file['tmp_name'][$i], $new_file );

Le répertoire de téléversement contient uniquement un fichier index.html vide pour empêcher le listage des répertoires — aucun .htaccess pour bloquer l'exécution PHP. Les fichiers téléversés atterrissent accessibles publiquement à :

root@kitploit:~
/wp-content/uploads/piotnetforms/files/{filename}-{uniqid}.{ext}

L'URL du fichier peut être récupérée sans authentification via l'action AJAX piotnetforms_export_form_submission (également nopriv), complétant ainsi la chaîne complète d'exécution de code non authentifiée (RCE).

Il s'agit du même bug copié-collé présent dans CVE-2026-4885 — les deux plugins partagent un code de gestion du téléversement identique et vulnérable du même développeur.

Instructions d'utilisation

Mode interactif :

root@kitploit:~
python3 shadow.py

Cible unique :

root@kitploit:~
python3 shadow.py -u https://target.com
python3 shadow.py -u https://target.com -s shadow.phtml

Scan de masse :

root@kitploit:~
python3 shadow.py -f targets.txt -t 20
python3 shadow.py -f targets.txt -t 20 -s shadow.phtml

Options CLI :

  • -u, --url - URL cible
  • -f, --file - Fichier de cibles (une par ligne)
  • -s, --shell - Shell PHP personnalisé (GIF89a pré-ajouté automatiquement)
  • -t, --threads - Threads simultanés (par défaut : 5)
  • -h, --help - Affichage de l'aide

Fonctionnalités clés

  • Menu interactif pour scan unique ou de masse
  • Reconnaissance asynchrone parallélisée
  • Découverte automatique des paramètres de formulaire à partir des entrées HTML cachées
  • Octets magiques polyglottes GIF89a pour tentatives de contournement
  • Fuite d'URL via piotnetforms_export_form_submission (non authentifié)
  • Vérification du téléversement du shell avec tests d'exécution PHP
  • Résultats sauvegardés dans shell.txt
  • Threading configurable pour les opérations de masse

Extensions bloquées

.php .phpt .php5 .php7 .exe

Extensions de contournement : .phtml .phar .shtml .php8

Prérequis

root@kitploit:~
pip install httpx

Avertissement

Cet outil est destiné exclusivement aux tests de sécurité autorisés et à des fins éducatives. Les tests non autorisés sur des systèmes sont interdits.

Télécharger l’outil