Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23550 — Script Bash per l'enumerazione degli utenti WordPress e la creazione automatizzata di account amministratore, che sfrutta CVE-2026-23550 per bypassare l'autenticazione e ottenere il takeover non autenticato dell'admin. | Kitploit
Strumenti/GitHubGitHub/dedsecteam-blackhat/cve-2026-23550
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubdedsecteam-blackhat/cve-2026-23550

CVE-2026-23550

Script Bash per l'enumerazione degli utenti WordPress e la creazione automatizzata di account amministratore, che sfrutta CVE-2026-23550 per bypassare l'autenticazione e ottenere il takeover non autenticato dell'admin.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
156 mesi faNon ancora revisionato
Condividi

CVE-2026-23550

Modular DS <=2.5.1 - Acquisizione Admin Non Autenticata

ID CVE: CVE-2026-23550 Punteggio CVSS: 10.0 (CRITICO) Plugin interessato: Plugin WordPress Modular DS Versioni interessate: Tutte le versioni fino alla 2.5.1 inclusa Versione corretta: 2.5.2 (rilasciata il 14 gennaio 2026) Sfruttamento attivo: Confermato in natura dal 13 gennaio 2026

Questo plugin espone le sue rotte API sotto il prefisso /api/modular-connector/. Queste rotte sono raggruppate dietro il middleware di autenticazione in RouteServiceProvider.php. Tuttavia, l'autenticazione può essere bypassata utilizzando il metodo difettoso isDirectRequest().

Codice vulnerabile da HttpUtils.php:

root@kitploit:~
public static function isDirectRequest(): bool
{
    $request = \Modular\ConnectorDependencies\app('request');
    $userAgent = $request->header('User-Agent');
    $userAgentMatches = $userAgent && Str::is('ModularConnector/* (Linux)', $userAgent);
    $originQuery = $request->has('origin') && $request->get('origin') === 'mo';
    $isFromQuery = ($originQuery || $userAgentMatches) && $request->has('type');
    
    // When is wp-load.php request
    if ($isFromQuery) {
        return \true;
    }
    
    return \false;
}

Il modo per bypassare è molto banale: basta includere i parametri origin=mo&type=anything nella richiesta. Non c'è verifica di firma, segreto, IP o User-Agent obbligatorio – questi parametri da soli sono sufficienti per far considerare la richiesta come Modular direct request

Una volta che la richiesta è considerata "diretta", il middleware di autenticazione in ModularGuard.php controlla solo se il sito è connesso a Modular tramite validateOrRenewAccessToken(). Non esiste alcun legame crittografico tra la richiesta in arrivo e Modular stesso.

Rotte Esposte Con l'autenticazione bypassata con successo, un attaccante può accedere a:

root@kitploit:~
/login/{modular_request} – login remoto (accesso admin)

/server-information – dati di sistema sensibili

/users/{modular_request} – enumerazione utenti

/backup/* – backup del sito

/cache/clear – pulizia cache

/manager/* – funzioni di gestione

/woocommerce/{modular_request} – statistiche WooCommerce

Rotta di Login Più Critica

root@kitploit:~
public function getLogin(SiteRequest $modularRequest)
{
    $user = data_get($modularRequest->body, 'id');

    if (!empty($user)) {
        $user = get_user_by('id', $user);
    }

    if (empty($user)) {
        Cache::driver('wordpress')->forget('user.login');
        $user = ServerSetup::getAdminUser();  // FALLBACK A QUALSIASI ADMIN
    } else {
        Cache::driver('wordpress')->forever('user.login', $user->ID);
    }

    if (empty($user)) {
        throw new \Exception('No admin user detected.');
    }

    $cookies = ServerSetup::loginAs($user, true);  // AUTO-LOGIN

    return Response::redirectTo(admin_url('index.php'))
        ->withCookies($cookies);
}

Se non c'è un ID utente nel corpo della richiesta, il codice cerca qualsiasi admin esistente (getAdminUser()) ed effettua direttamente il login.

Autore: (Dedsec Team) Descrizione: Un potente script bash per l'enumerazione degli utenti WordPress e la creazione automatizzata di account admin. Creato solo per scopi educativi e test di sicurezza autorizzati.

🚀 Funzionalità

  • Enumerazione Utenti – Scopre i nomi utente WordPress scorrendo gli ID autore (/?author=1, /?author=2, ecc.)
  • Visualizzazione Google Dork – Mostra utili Google dork per trovare siti WordPress vulnerabili (opzionale)
  • Modalità Exploit – Tenta di creare un nuovo utente amministrativo sul target (richiede un plugin/tema vulnerabile o una CVE specifica)
  • Output Pulito – Feedback console con codici colore per una lettura facile

📦 Requisiti

  • Bash 4+
  • curl (per le richieste HTTP)
  • base64 (se usi la versione offuscata, hehe)

🔧 Installazione

root@kitploit:~
git clone https://github.com/DedsecTeam-BlackHat/CVE-2026-23550.git
cd CVE-2026-23550
chmod +x CVE-2026-23550.sh

Utilizzo

root@kitploit:~
./CVE-2026-23550.sh [opzioni] <url_target>
  1. Enumera gli utenti su un target ./CVE-2026-23550.sh -e -t http://targetsite.com
  2. Enumera e poi crea un utente admin ./CVE-2026-23550.sh -t http://targetsite.com -c -u dedsec_admin -p P@ssw0rd!
  3. Mostra solo i Google dork ./CVE-2026-23550.sh -d
Scarica lo strumento