Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-6433 — PoC per CVE-2026-6433: WordPress FlipperCode Custom CSS, JS & PHP (≤2.0.7) — da SQLi non autenticato a RCE. Libreria standard di Python 3; singolo target o scansione bulk multi-thread. Solo per test autorizzati e ricerca. | Kitploit
Strumenti/GitHubGitHub/murrez/cve-2026-6433
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed TeamingSviluppo Payload
GitHubmurrez/cve-2026-6433

CVE-2026-6433

PoC per CVE-2026-6433: WordPress FlipperCode Custom CSS, JS & PHP (≤2.0.7) — da SQLi non autenticato a RCE. Libreria standard di Python 3; singolo target o scansione bulk multi-thread. Solo per test autorizzati e ricerca.

Vedi Repository
21 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-6433 — Proof of Concept

FlipperCode — Custom CSS, JS & PHP · SQL injection non autenticata → RCE (tramite eval())

CVE Python Plugin Research

Interessato: FlipperCode Custom CSS, JS & PHP ≤ 2.0.7 · superficie del plugin WordPress tramite admin-ajax.php


In sintesi

root@kitploit:~
flowchart TB
    subgraph prep[" Preconditions "]
        A["Target runs vulnerable plugin"]
        B["admin-ajax reachable"]
    end
    subgraph chain[" Exploit chain "]
        C["POST fc_ajax_call / wce_editor_inline_code"]
        D["SQLi injects PHP payload"]
        E["Proof file written under DOCUMENT_ROOT"]
        F["Optional: fetch proof / run command output"]
        G["Default: remote unlink cleanup"]
    end
    A --> C
    B --> C
    C --> D --> E --> F --> G

Perché questo README sembra “colorato”

Su GitHub, badge, tabelle e diagrammi vengono renderizzati con un forte contrasto visivo. Questo documento è strutturato in modo da poter essere scorso rapidamente (badge + tabelle) o letto in profondità (sezioni successive).


Requisiti

  • Python 3.x (nessun pip install richiesto — solo libreria standard)
  • Accesso di rete al sito WordPress in test
  • Autorizzazione legale per testare il target (vedi disclaimer)

Avvio rapido

Clona o scarica questa cartella, quindi:

root@kitploit:~
# Help / all flags
python CVE-2026-6433.py --help

Target singolo

root@kitploit:~
# PHP-only proof (writes a small proof file; good for locked-down shells)
python CVE-2026-6433.py https://target.example --php-only --no-cleanup

# Run an OS command and print captured output (if execution functions exist remotely)
python CVE-2026-6433.py https://target.example --command "id"

# Only attempt to delete the proof file (cleanup mode)
python CVE-2026-6433.py https://target.example --cleanup-only

Scansione bulk (multi-thread)

Usa un file di testo con un URL base per riga. Le righe che iniziano con # e le righe vuote vengono ignorate.

root@kitploit:~
python CVE-2026-6433.py --bulk targets.txt --threads 8

Esempio di targets.txt:

root@kitploit:~
# Lab hosts — replace with authorized systems only
https://site-a.example
https://site-b.example

Note:

  • Non passare un URL posizionale e --bulk allo stesso tempo.
  • Il numero di worker è limitato al numero di target (min(threads, len(targets))).
  • Codice di uscita 1 se un qualsiasi target bulk fallisce.

Riferimento da riga di comando


Come riconoscere successo / fallimento

Target singolo

  • In caso di fallimento vedrai FAIL: … e il processo termina con codice 1.
  • In caso di successo vedrai l'URL della prova, l'output del comando o lo stato di cleanup a seconda dei flag.

Modalità bulk

  • Le righe con prefisso [Bulk scan] riepilogano lo stato di avanzamento.
  • Ogni host stampa [OK] o [FAIL] con una motivazione.

Note operative e di sicurezza

  • Lo script disabilita la verifica dei certificati TLS per comodità negli ambienti di laboratorio. Non trattarlo come un pattern sicuro per la produzione.
  • Il comportamento predefinito tenta di eliminare il file di prova dopo lo sfruttamento — usa --no-cleanup quando devi preservare le prove in un incarico autorizzato.
  • Se il plugin è inattivo, bloccato da un WAF o l'host applica misure di hardening all'esecuzione di PHP, i passaggi potrebbero fallire con messaggi di errore chiari in stdout/stderr.

Crediti

RuoloCredito
Scoperta originaleDr. John Umoru — ClarenSec Limited
Harness bulk / multi-threadgithub.com/murrez

[!WARNING] Solo uso legale ed etico

Questa proof-of-concept esiste per finalità educative, ricerca difensiva e test di sicurezza autorizzati.
Eseguirla su sistemi senza esplicita autorizzazione scritta potrebbe violare le leggi sull'abuso informatico della tua giurisdizione.
Gli autori e i contributori non si assumono alcuna responsabilità per un uso improprio.


Struttura finale del README ottimizzata per la leggibilità: badge · tabelle · flowchart · flag espliciti.

Scarica lo strumento
ElementoDettaglio
VettoreSQLi non autenticata veicolata tramite le azioni AJAX del plugin
ImpattoEsecuzione remota di codice sull'host WordPress (payload scritto nella docroot, poi eseguito nel contesto PHP)
ScriptCVE-2026-6433.py — solo stdlib (urllib, ssl, threading, concurrent.futures)
ModalitàURL singolo o file bulk con worker multi-thread
ScopertaDr. John Umoru, ClarenSec Limited
Bulk / threadinggithub.com/murrez
FlagSignificato
targetURL base WordPress singolo (omettilo quando usi --bulk)
--command CMDEsegue un comando shell da remoto (usa shell_exec, exec, system, passthru o popen quando disponibili)
--php-onlyScrive una prova PHP di metadati invece di affidarsi a --command
--no-cleanupNon eliminare il file di prova remoto dopo un'esecuzione riuscita
--proof-name NAMENome del file remoto (predefinito: rce-proof.txt)
--cleanup-onlyInvia solo il payload di unlink e segnala se il file è stato rimosso
--bulk FILELegge più target da FILE
--threads NWorker concorrenti per --bulk (predefinito: 5)