Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-12227 — PoC e scanner in Python 3 per CVE-2026-12227, una local file inclusion non autenticata in WordPress Visual Composer Website Builder tramite il parametro vcv-template. | Kitploit
Strumenti/GitHubGitHub/murrez/cve-2026-12227
RicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubmurrez/cve-2026-12227

CVE-2026-12227

PoC e scanner in Python 3 per CVE-2026-12227, una local file inclusion non autenticata in WordPress Visual Composer Website Builder tramite il parametro vcv-template.

111h 51m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Condividi

CVE-2026-12227 — Visual Composer Website Builder LFI non autenticato

PoC in Python 3 per CVE-2026-12227 (Wordfence): Local File Inclusion tramite il parametro di query vcv-template in Visual Composer Website Builder (visualcomposer su wordpress.org).

PiattaformaPlugin WordPress
ComponenteVisual Composer Website Builder
Affetto≤ 45.16.0
Corretto in> 45.16.0 (WP Trac 3619572) — usare l'ultima versione stabile (es. 45.16.3+)
CVSS9.8 Critico (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
AuthNon autenticato
CWECWE-98
NonWPBakery (js_composer) o SAP NetWeaver Visual Composer

Riepilogo

Sulle versioni vulnerabili, il caricamento di pagine pubbliche rispetta il parametro vcv-template controllato dall'attaccante (con vcv-template-type) durante la gestione di template_include di WordPress all'interno di PageTemplatesController. Ciò può includere file scelti dall'attaccante presenti sul disco; i file PHP potrebbero essere eseguiti (RCE). Wordfence segnala catene con estensioni "sicure" caricate in alcune configurazioni.

Superficie d'attacco

  • Richiede il plugin installato e una pagina front-end costruita con VC (permalink normale).
  • La sonda aggiunge parametri di query, es. ?vcv-template-type=vc&vcv-template=blank o percorsi LFI sotto vcv-template.
  • Parametri correlati: vcv-template-type, vcv-template-stretched.

Requisiti

root@kitploit:~
pip install -r requirements.txt

Python 3.8+.

Utilizzo

root@kitploit:~
# Version + plugin + VC page crawl + template/LFI probes
python poc.py -u https://target.example --mode check

# Known VC landing page
python poc.py -u https://target.example --mode check --page-url /

# Mass scan
python poc.py --list targets.example.txt --mode check --threads 25 --quiet

# Custom include path (authorized testing only)
python poc.py -u https://target.example --mode exploit --page-url / --file ../../../../../../wp-config.php

# JSON for scripting
python poc.py -u https://target.example --mode check --json

Output

FileSignificato
cve_2026_12227_results.jsonlJSON completo per target

Valori di stato

Suggerimenti FOFA

root@kitploit:~
body="/wp-content/plugins/visualcomposer/"
body="data-vcv-" && body="wp-content"

Note tecniche

  • Percorso del codice: visualcomposer/Modules/Editors/Settings/PageTemplatesController.php (getCurrentTemplateLayout, viewPageTemplate).
  • Check considera il controllo del parametro o i marcatori LFI come exploitable_candidate; confermare su un clone di staging prima di assumere RCE.
  • Gli addon premium TemplateFilter / theme-builder possono ampliare i percorsi raggiungibili su alcuni siti.

Legale

Utilizzare solo su sistemi di propria proprietà o per i quali si dispone di esplicita autorizzazione al test.

Scarica lo strumento
hits.txtHostname candidati
candidates.jsonlRiepilogo modalità check (page_url, status, lfi)
StatoSignificato
lfi_confirmedLa risposta corrisponde alle euristiche wp-config / /etc/passwd / version.php
vcv_template_controllablevcv-template=blank modifica il layout rispetto alla baseline (parametro vulnerabile rispettato)
plugin_vuln_no_surfaceVersione plugin obsoleta ma nessuna pagina VC o parametro ignorato
no_vc_pagePlugin presente, nessun marcatore VC sui percorsi scansionati
patchedVersione > 45.16.0