Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-23550-poc — Tester proof-of-concept basato su Bash per CVE-2026-23550. Controlla gli endpoint di login del connettore modulare WordPress per l'emissione di cookie admin e verifica l'accesso alla dashboard. Supporta scansione singola e di elenco con timeout configurabili. | Kitploit
Strumenti/GitHubGitHub/baktistr/cve-2026-23550-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubbaktistr/cve-2026-23550-poc

cve-2026-23550-poc

Tester proof-of-concept basato su Bash per CVE-2026-23550. Controlla gli endpoint di login del connettore modulare WordPress per l'emissione di cookie admin e verifica l'accesso alla dashboard. Supporta scansione singola e di elenco con timeout configurabili.

Vedi Repository
51 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-23550 PoC

Un piccolo tester in Bash per CVE-2026-23550. Interroga l'endpoint di login del connettore modulare WordPress interessato, verifica se viene rilasciato un cookie wordpress_logged_in_ e tenta di confermare l'accesso alla dashboard di amministrazione.

Avvertenza: Utilizza questo strumento solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a effettuare test. I test di sicurezza non autorizzati possono essere illegali e dannosi.

Requisiti

  • Bash 4+
  • curl
  • grep
  • mktemp

Utilizzo

Rendi eseguibile lo script:

root@kitploit:~
chmod +x cve-2026-23550-poc.sh

Esegui la scansione del target locale predefinito (http://localhost:8080):

root@kitploit:~
./cve-2026-23550-poc.sh

Esegui la scansione di un singolo target usando l'opzione oppure la forma posizionale retrocompatibile:

root@kitploit:~
./cve-2026-23550-poc.sh --target https://example.com
./cve-2026-23550-poc.sh https://example.com

Esegui la scansione di un elenco di target:

root@kitploit:~
./cve-2026-23550-poc.sh --list targets.txt

L'elenco deve contenere un URL base completo per riga. Le righe vuote e i commenti che iniziano con # vengono ignorati:

root@kitploit:~
# Sistemi autorizzati per i test
http://localhost:8080
https://staging.example.com

Sono supportate anche le opzioni brevi:

root@kitploit:~
./cve-2026-23550-poc.sh -t https://example.com
./cve-2026-23550-poc.sh -l targets.txt

Esegui ./cve-2026-23550-poc.sh --help per il riferimento completo ai comandi.

Risultati

  • VULNERABLE - admin cookie issued significa che l'endpoint ha restituito un cookie di login WordPress.
  • Admin dashboard access confirmed significa che il cookie ha anche consentito allo script di recuperare una pagina contenente il marcatore della dashboard.
  • No admin cookie significa che il cookie di login atteso non è stato trovato; questo da solo non prova che il target sia completamente aggiornato.
  • Le scansioni su elenco terminano con i conteggi relativi a target scansionati, risposte vulnerabili, risposte senza cookie ed errori di richiesta.

Le richieste di rete utilizzano un timeout di connessione di 5 secondi e un timeout totale di 15 secondi. I reindirizzamenti (ad esempio http → https o la normalizzazione dello slash finale) vengono seguiti in modo che la richiesta raggiunga l'endpoint effettivo, e tutti i cookie rilasciati vengono catturati. I file dei cookie (cookie jar) vengono memorizzati in file temporanei e rimossi dopo ogni target.

Crediti

  • Ricerca sulla vulnerabilità e articolo tecnico: CVE-2026-23550: Critical Privilege Escalation in WordPress Modular DS Plugin (CVSS 10) — Abu Hurayra
Scarica lo strumento