Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-6433 — PoC per CVE-2026-6433: WordPress FlipperCode Custom CSS, JS & PHP (≤2.0.7) — da SQLi non autenticato a RCE. Libreria standard di Python 3; singolo target o scansione bulk multi-thread. Solo per test autorizzati e ricerca. | Kitploit
Strumenti/GitHubGitHub/murrez/cve-2026-6433
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed TeamingSviluppo Payload
GitHubmurrez/cve-2026-6433

CVE-2026-6433

PoC per CVE-2026-6433: WordPress FlipperCode Custom CSS, JS & PHP (≤2.0.7) — da SQLi non autenticato a RCE. Libreria standard di Python 3; singolo target o scansione bulk multi-thread. Solo per test autorizzati e ricerca.

Vedi Repository
222 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-6433 — Proof of Concept

FlipperCode — Custom CSS, JS & PHP · SQL injection non autenticata → RCE (tramite eval())

CVE Python Plugin Research

Interessato: FlipperCode Custom CSS, JS & PHP ≤ 2.0.7 · superficie del plugin WordPress tramite admin-ajax.php


In sintesi

ElementoDettaglio
VettoreSQLi non autenticata veicolata tramite le azioni AJAX del plugin
ImpattoEsecuzione remota di codice sull'host WordPress (payload scritto nella docroot, poi eseguito nel contesto PHP)
ScriptCVE-2026-6433.py — solo stdlib (urllib, ssl, threading, concurrent.futures)
ModalitàURL singolo o file bulk con worker multi-thread
ScopertaDr. John Umoru, ClarenSec Limited
Bulk / threadinggithub.com/murrez
root@kitploit:~
flowchart TB
    subgraph prep[" Preconditions "]
        A["Target runs vulnerable plugin"]
        B["admin-ajax reachable"]
    end
    subgraph chain[" Exploit chain "]
        C["POST fc_ajax_call / wce_editor_inline_code"]
        D["SQLi injects PHP payload"]
        E["Proof file written under DOCUMENT_ROOT"]
        F["Optional: fetch proof / run command output"]
        G["Default: remote unlink cleanup"]
    end
    A --> C
    B --> C
    C --> D --> E --> F --> G

Perché questo README sembra “colorato”

Su GitHub, badge, tabelle e diagrammi vengono renderizzati con un forte contrasto visivo. Questo documento è strutturato in modo da poter essere scorso rapidamente (badge + tabelle) o letto in profondità (sezioni successive).


Requisiti

  • Python 3.x (nessun pip install richiesto — solo libreria standard)
  • Accesso di rete al sito WordPress in test
  • Autorizzazione legale per testare il target (vedi disclaimer)

Avvio rapido

Clona o scarica questa cartella, quindi:

root@kitploit:~
# Help / all flags
python CVE-2026-6433.py --help

Target singolo

root@kitploit:~
# PHP-only proof (writes a small proof file; good for locked-down shells)
python CVE-2026-6433.py https://target.example --php-only --no-cleanup

# Run an OS command and print captured output (if execution functions exist remotely)
python CVE-2026-6433.py https://target.example --command "id"

# Only attempt to delete the proof file (cleanup mode)
python CVE-2026-6433.py https://target.example --cleanup-only

Scansione bulk (multi-thread)

Usa un file di testo con un URL base per riga. Le righe che iniziano con # e le righe vuote vengono ignorate.

root@kitploit:~
python CVE-2026-6433.py --bulk targets.txt --threads 8

Esempio di targets.txt:

root@kitploit:~
# Lab hosts — replace with authorized systems only
https://site-a.example
https://site-b.example

Note:

  • Non passare un URL posizionale e --bulk allo stesso tempo.
  • Il numero di worker è limitato al numero di target (min(threads, len(targets))).
  • Codice di uscita 1 se un qualsiasi target bulk fallisce.

Riferimento da riga di comando

FlagSignificato
targetURL base WordPress singolo (omettilo quando usi --bulk)
--command CMDEsegue un comando shell da remoto (usa shell_exec, exec, system, passthru o popen quando disponibili)
--php-onlyScrive una prova PHP di metadati invece di affidarsi a --command
--no-cleanupNon eliminare il file di prova remoto dopo un'esecuzione riuscita
--proof-name NAMENome del file remoto (predefinito: rce-proof.txt)
--cleanup-onlyInvia solo il payload di unlink e segnala se il file è stato rimosso
--bulk FILELegge più target da FILE
--threads NWorker concorrenti per --bulk (predefinito: 5)

Come riconoscere successo / fallimento

Target singolo

  • In caso di fallimento vedrai FAIL: … e il processo termina con codice 1.
  • In caso di successo vedrai l'URL della prova, l'output del comando o lo stato di cleanup a seconda dei flag.

Modalità bulk

  • Le righe con prefisso [Bulk scan] riepilogano lo stato di avanzamento.
  • Ogni host stampa [OK] o [FAIL] con una motivazione.

Note operative e di sicurezza

  • Lo script disabilita la verifica dei certificati TLS per comodità negli ambienti di laboratorio. Non trattarlo come un pattern sicuro per la produzione.
  • Il comportamento predefinito tenta di eliminare il file di prova dopo lo sfruttamento — usa --no-cleanup quando devi preservare le prove in un incarico autorizzato.
  • Se il plugin è inattivo, bloccato da un WAF o l'host applica misure di hardening all'esecuzione di PHP, i passaggi potrebbero fallire con messaggi di errore chiari in stdout/stderr.

Crediti

RuoloCredito
Scoperta originaleDr. John Umoru — ClarenSec Limited
Harness bulk / multi-threadgithub.com/murrez

[!WARNING] Solo uso legale ed etico

Questa proof-of-concept esiste per finalità educative, ricerca difensiva e test di sicurezza autorizzati.
Eseguirla su sistemi senza esplicita autorizzazione scritta potrebbe violare le leggi sull'abuso informatico della tua giurisdizione.
Gli autori e i contributori non si assumono alcuna responsabilità per un uso improprio.


Struttura finale del README ottimizzata per la leggibilità: badge · tabelle · flowchart · flag espliciti.

Scarica lo strumento