Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-14281 — Scanner di massa ed exploit per singolo target per CVE-2026-14281, un'escalation di privilegi non autenticata nel plugin WordPress Automation Web Platform tramite la registrazione REST. | Kitploit
Strumenti/GitHubGitHub/langz337/cve-2026-14281
Escalation di PrivilegiRicognizioneScanner di VulnerabilitàAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHublangz337/cve-2026-14281

CVE-2026-14281

Scanner di massa ed exploit per singolo target per CVE-2026-14281, un'escalation di privilegi non autenticata nel plugin WordPress Automation Web Platform tramite la registrazione REST.

17 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

LANGZ Scanner + Exploit

Scanner di massa + Exploit per singolo target per CVE-2026-14281 — una privilege escalation non autenticata nel plugin WordPress Automation Web Platform (WAWP) <= 4.8.6.


Cos'è CVE-2026-14281?

Improper Privilege Management (CWE-269) nel plugin WordPress Automation Web Platform (di 101gen). Le versioni <= 4.8.6 sono interessate.

CampoValore
CVECVE-2026-14281
TipoPrivilege Escalation non autenticata
CVSS9.8 (CRITICAL)
AuthNessuna richiesta
InteressatePlugin WAWP <= 4.8.6

Causa principale

Il plugin espone una route REST pubblica:

POST /wp-json/wawp/v1/signup/<op>

Nessun controllo dei permessi. L'handler copia i wawp_custom_fields controllati dall'attaccante in update_user_meta() — nessuna allowlist. L'attaccante imposta:

{
  "wawp_custom_fields": {
    "wp_capabilities": {"administrator": true},
    "wp_user_level": "10"
  }
}

Risultato: il nuovo account ottiene il ruolo administrator.

Bonus: Bypass OTP

Il token OTP (otp_transient) viene restituito in chiaro nel corpo della risposta. Una richiesta GET con quel token lo contrassegna come verificato — nessuna email/SMS necessaria.


Impatto

  • Accesso admin completo a WordPress
  • Installare / rimuovere plugin e temi
  • Gestire utenti, modificare contenuti
  • Potenziale RCE tramite editor admin

Flusso di sfruttamento

  1. POST del payload a /wp-json/wawp/v1/signup/ con wp_capabilities: administrator
  2. Bypass OTP usando il token in chiaro dalla risposta
  3. Login su /wp-login.php con le nuove credenziali
  4. Conferma accedendo a /wp-admin/users.php

Requisiti

  • Python 3.7+
  • requests, urllib3

Installazione

git clone https://github.com/yourname/langz-scanner.git
cd langz-scanner
pip install requests urllib3

Utilizzo

python3 CVE-2026-14281.py
[1] Mass Scan        -> detect many targets, save vuln to txt
[2] Verify Single    -> exploit + confirm + auto cleanup
[0] Exit

Mass Scan: inserisci il file della lista dei target, il file di output (predefinito vuln.txt), il numero di thread (predefinito 20).

Verify Single: digita YA, inserisci l'URL del target. Lo strumento crea un admin temporaneo, verifica, poi esegue la pulizia.


Output

vuln.txt contiene solo URL vulnerabili confermati, uno per riga:

http://target1.com
https://target2.org

Mitigazione

  1. Aggiorna il plugin oltre la 4.8.6
  2. Se non c'è patch: disabilita il plugin o blocca /wp-json/wawp/v1/signup/
  3. Verifica la presenza di account admin non autorizzati
  4. Ruota le credenziali se compromesse

Disclaimer

For AUTHORIZED SECURITY TESTING only.
Do not use against systems you don't own or have permission to test.
The developer assumes no responsibility for misuse.

Usalo con saggezza. La conoscenza serve a proteggere, non a distruggere.

CVE Link: https://nvd.nist.gov/vuln/detail/CVE-2026-14281

Scarica lo strumento