
Exploit per la divulgazione non autenticata di PII in WordPress HTMega (CVE-2026-4106)
Una Proof of Concept (PoC) robusta e multi-thread per CVE-2026-4106, che colpisce il plugin HT Mega - Absolute Addons for Elementor per WordPress (versioni < 3.0.7).
Il plugin HT Mega registra diversi hook wp_ajax_nopriv_ (ad es., wcsales_purchased_products, htmega_user_list_ajax) per recuperare contenuti dinamici per i suoi widget. Tuttavia, non implementa controlli adeguati di autorizzazione (current_user_can) o autenticazione (check_ajax_referer).
Ciò consente a attaccanti remoti non autenticati di inviare richieste AJAX appositamente formulate ed estrarre Informazioni Personali Identificabili (PII) altamente sensibili direttamente dal database WordPress, tra cui:
X-Forwarded-For) e rotazione casuale dello User-Agent per bypassare i firewall applicativi standard.exploited_PII.json leggibile dalla macchina e in un exploited_summary.txt pulito e facilmente interrogabile con grep.TLSV1_ALERT_INTERNAL_ERROR).Clona il repository e installa le dipendenze richieste:
git clone https://github.com/ef3tr/CVE-2026-4106.git
cd CVE-2026-4106
pip install -r requirements.txt
Puoi eseguire l'exploit in due modalità: Target Singolo o Scansione di Massa.
python exploit.py
[+] Target: https://example.com | Action: wcsales_purchased_products | Date: 2026-04-11 08:30:15
-> Buyer: John Doe | Location: Berlin/Deutschland | Item: Premium Package | Price: €375 | URL: https://example.com/product/premium/
-> Buyer: Jane Smith | Location: London/UK | Item: Basic Package | Price: €150 | URL: https://example.com/product/basic/
Questo strumento è fornito esclusivamente a scopo educativo e per ricerca di sicurezza etica. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma. Utilizza questo software solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare.