Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/0xcyp1337/cve-2026-19598-
Escalation di PrivilegiScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHub0xcyp1337/cve-2026-19598-

CVE-2026-19598-

Sfrutta la CVE-2026-19598 nel plugin WordPress Pods per creare account amministratore o sovrascrivere password tramite una richiesta AJAX non autenticata, con supporto per scansione di massa e multi-threading.

Vedi Repository
1 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-19598 — Escalatione dei Privilegi Non Autenticata nel Plugin Pods per WordPress

Python 3.6+ CVSS Author

Escalatione Critica dei Privilegi Non Autenticata (CVSS 9.8) — Plugin Pods per WordPress ≤ 3.3.9

Questo strumento sfrutta CVE-2026-19598, una vulnerabilità nel plugin Pods per WordPress che consente ad attaccanti non autenticati di creare nuovi account amministratore o sovrascrivere le password degli utenti esistenti tramite l'endpoint admin-ajax.php.


⚠️ Panoramica della Vulnerabilità

ProprietàValore
ID CVECVE-2026-19598
Punteggio CVSS9.8 (Critico)
CWECWE-284 — Controllo degli Accessi Improprio
Prodotto InteressatoPlugin Pods per WordPress ≤ 3.3.9
Versione Corretta3.3.9.1
Autenticazione RichiestaNO (non autenticata)
StatoSfruttamento Attivo

Dettagli Tecnici

La vulnerabilità risiede nell'azione AJAX pods_admin. A causa di controlli dei permessi impropri, il metodo save_user può essere chiamato senza autenticazione quando è presente il parametro meta-box-loader. Ciò consente a un attaccante di:

  1. Creare nuovi utenti admin con credenziali arbitrarie
  2. Sovrascrivere le password degli utenti esistenti specificando un ID utente
  3. Elevare i privilegi da non autenticato a pieno accesso amministrativo

Vettore di Attacco

POST /wp-admin/admin-ajax.php action=pods_admin method=save_user meta-box-loader=1 user_login=evil_admin user_pass=Hacked123! role=administrator

Il plugin non verifica che l'utente che effettua la richiesta disponga delle capacità adeguate e il parametro meta-box-loader bypassa i controlli di sicurezza previsti.


🚀 Funzionalità

  • ✅ Sfruttamento su singolo bersaglio — crea un admin o sovrascrivi la password
  • ✅ Scansione e sfruttamento di massa — carica i bersagli da file
  • ✅ Multi-threading — elaborazione parallela veloce
  • ✅ Verifica automatica del login — conferma l'accesso admin
  • ✅ Modalità sovrascrittura — prendi il controllo di account utente esistenti
  • ✅ Credenziali personalizzate — imposta il tuo nome utente/password
  • ✅ Barra di avanzamento con spinner e statistiche in tempo reale
  • ✅ Output colorato per una lettura facile
  • ✅ Salvataggio dei risultati — pods_pwned.txt con tutti i bersagli sfruttati
  • ✅ Nessuna dipendenza esterna — utilizza la libreria standard di Python + requests

📥 Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/0xCyp1337/CVE-2026-19598.git
cd CVE-2026-19598
python3 CVE-2026-19598.py

# Installa le dipendenze (serve solo requests)
pip install requests
Scarica lo strumento