Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/kalhoralireza/cve-2026-17532-lab
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebApprendimento e FormazioneLab e Pratica
GitHubkalhoralireza/cve-2026-17532-lab

CVE-2026-17532-lab

# Docker lab che dimostra CVE-2026-17532, una XSS riflessa non autenticata in Seraphinite Accelerator che si combina in RCE tramite sessione admin, con script di exploit e web shell.

Vedi Repository
1 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-17532 Lab - Seraphinite Accelerator: XSS non autenticato → RCE in 1 clic

Un laboratorio Docker per CVE-2026-17532, una XSS riflessa non autenticata nel plugin WordPress Seraphinite Accelerator che si trasforma in esecuzione di codice remoto nel momento in cui un amministratore con sessione attiva apre un singolo link appositamente costruito.

Analisi completa: BLOG

Requisiti

  • Docker con il plugin Compose
  • python3 oppure php sull'host (servono solo per costruire l'URL dell'exploit - exploit.sh usa quello disponibile)

Avvio

root@kitploit:~
docker compose down -v # pulisce eventuali dati precedenti
docker compose up -d
docker compose logs -f wpcli

Attendi , poi premi Ctrl-C. WordPress ora è disponibile su con il plugin vulnerabile attivo e la cache delle pagine abilitata.

LAB READY
http://127.0.0.1:8080

Il container wpcli è un installer monouso; termina dopo la configurazione. È normale.

Exploit

  1. Accedi come admin su http://127.0.0.1:8080/wp-admin

    • utente: admin
    • password: admin-lab-pw
  2. Costruisci l'URL appositamente creato e aprilo nello stesso browser:

root@kitploit:~
./exploit.sh # oppure: ./exploit.sh http://127.0.0.1:8080

La pagina resta in sospeso per ~5 secondi - è un vero sleep( 5 ) nel ramo selfTest del plugin, non un laboratorio guasto. Poi la XSS viene eseguita, scrive la web shell usando la tua sessione admin e registra l'URL della shell nella console del browser.

  1. Usa la web shell:
root@kitploit:~
http://127.0.0.1:8080/wp-content/plugins/hello.php?c=id

Oppure aprilo senza ?c= per una casella di input interattiva.

Come funziona il payload

xss.js viene eseguito nella sessione dell'admin e nella stessa origine, quindi può:

  1. Fare GET di wp-admin/plugin-editor.php ed estrarre il nonce editor monouso dall'HTML.
  2. Fare POST a admin-ajax.php con action=edit-theme-plugin-file, scrivendo una web shell PHP in hello.php.
  3. Registrare l'URL della shell nella console.

Perché hello.php? Perché è inattivo. Quando modifichi un plugin attivo e la modifica causerebbe un errore fatale al sito, WordPress rileva l'errore e ripristina il file. I plugin inattivi saltano quel controllo, quindi la shell viene scritta e rimane scritta. Qualsiasi file di plugin inattivo scrivibile funziona; hello.php è semplicemente incluso di default in WordPress.

L'intero script è incorporato nell'URL appositamente creato, quindi non serve alcun server dell'attaccante.

Arresto

root@kitploit:~
docker compose down -v
Scarica lo strumento