Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-76581-Detector — Safe passive detector per identificare le versioni di WPMU DEV Dashboard affette da CVE-2026-76581. | Kitploit
Strumenti/GitHubGitHub/hackersroot/cve-2026-76581-detector
Scanner di VulnerabilitàSicurezza WebApprendimento e FormazioneRisorse Curate
GitHubhackersroot/cve-2026-76581-detector

CVE-2026-76581-Detector

Safe passive detector per identificare le versioni di WPMU DEV Dashboard affette da CVE-2026-76581.

Vedi Repository
820 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-76581 - Rilevatore di Vulnerabilità WPMU DEV Dashboard

Un rilevatore Python sicuro e passivo per identificare installazioni WordPress che eseguono una versione di WPMU DEV Dashboard affetta da CVE-2026-76581.

Il rilevatore non sfrutta il bypass dell'autenticazione, non richiede né riproduce valori HMAC, e non crea una sessione amministratore.

Dimostrazione sanificata del rilevatore CVE-2026-76581

Lo screenshot è una dimostrazione sanificata a scopo educativo. Non contiene alcun target reale, payload, token di autenticazione o credenziale.

Riepilogo della vulnerabilità

CampoInformazione
CVECVE-2026-76581
ProdottoWPMU DEV Dashboard
Slug del pluginwpmudev-updates
VulnerabilitàBypass dell'autenticazione
CVSS9.8 - Critico
Versioni affette5.0.1 e precedenti
Versione corretta5.0.2

Il difetto è causato da una costruzione incoerente del messaggio HMAC nel flusso Hub SSO. Lo sfruttamento riuscito richiede anche un sito WPMU DEV collegato con Hub SSO abilitato. Questo progetto deliberatamente non esercita quel flusso di autenticazione.

Funzionalità

  • Rilevamento passivo della versione
  • Ispezione diretta dell'intestazione del plugin locale
  • Ispezione remota dei metadati pubblici
  • Nessun tentativo di bypass dell'autenticazione
  • Nessuna raccolta o riproduzione di HMAC
  • Nessuna creazione di sessione amministratore
  • Interfaccia terminale a colori
  • Output JSON
  • Nessun pacchetto Python di terze parti

Requisiti

  • Python 3.10 o successivo
  • Un'installazione WordPress di tua proprietà o per la quale sei autorizzato a effettuare valutazioni

Utilizzo

Controlla localhost utilizzando i metadati pubblici:

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost

Per il risultato più affidabile, leggi direttamente l'intestazione del plugin installato.

XAMPP su Windows:

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost --wordpress-path "C:\xampp\htdocs\wordpress"

WAMP su Windows:

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost --wordpress-path "C:\wamp64\www\wordpress"

Linux:

root@kitploit:~
python3 CVE-2026-76581-detector.py http://localhost --wordpress-path /var/www/html/wordpress

Controllo remoto passivo autorizzato:

root@kitploit:~
python3 CVE-2026-76581-detector.py https://authorized-site.example

Output JSON:

root@kitploit:~
python3 CVE-2026-76581-detector.py http://localhost --json

Significato dei risultati

VERSIONE VULNERABILE RILEVATA

WPMU DEV Dashboard 5.0.1 o precedente è stato identificato con certezza. La versione installata rientra nell'intervallo affetto. Questo non implica che Hub SSO sia abilitato o che sia stata dimostrata la compromissione dell'account.

CORRETTA PER VERSIONE

La versione del plugin rilevata è 5.0.2 o successiva.

NON CONCLUDENTE

Non è stato possibile ottenere prove affidabili sulla versione. Ciò può accadere quando i metadati pubblici sono bloccati, il sito non è raggiungibile o il plugin utilizza una struttura non standard. Un risultato non concludente non dimostra che il sito sia sicuro. Utilizza --wordpress-path quando è disponibile l'accesso al filesystem locale.

Rimedio

Se viene rilevata una versione affetta:

  1. Aggiorna WPMU DEV Dashboard alla versione 5.0.2 o successiva.
  2. Disabilita Hub SSO fino al completamento dell'aggiornamento.
  3. Verifica l'account associato a Hub SSO.
  4. Esamina gli account amministratore e le sessioni attive.
  5. Verifica le modifiche recenti a plugin, temi e configurazione.
  6. Indaga su attività amministrative inattese.

Codici di uscita

CodiceSignificato
0Corretto, non concludente o plugin non trovato
1Versione vulnerabile del plugin rilevata
2Target non valido o utilizzo errato del comando

Nota sull'uso etico

Questo progetto è destinato a test di sicurezza difensivi, valutazioni autorizzate, ricerca in laboratorio locale, verifica delle patch e formazione. Non valutare sistemi senza autorizzazione esplicita.

Riferimenti

  • Divulgazione tecnica di Wordfence
  • Registro vulnerabilità di Wordfence
  • Registro CVE ufficiale

Autore

Sandeep Vishwakarma
Consulente di Sicurezza Informatica e Bug-Bounty Hunter

Disclaimer

Questo progetto è fornito esclusivamente per test autorizzati e ricerca difensiva. L'autore non è responsabile per usi impropri o danni derivanti da questo progetto.

Scarica lo strumento