Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/murrez/cve-2026-89274
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitScripting e AutomazioneSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubmurrez/cve-2026-89274

CVE-2026-89274

Scanner PoC Python ed exploit per CVE-2026-89274, una vulnerabilità di esecuzione arbitraria di shortcode non autenticata in WP Recipe Maker <=10.8.1 tramite commenti di valutazione delle ricette e JSON-LD.

Vedi Repository
1 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-89274 — Esecuzione arbitraria di shortcode in WP Recipe Maker

Scanner/exploit PoC in Python 3 per CVE-2026-89274 in WP Recipe Maker.

Pluginwp-recipe-maker
Affected≤ 10.8.1
Fixed in10.8.2+
CVSS9.1 (Critical)
AuthUnauthenticated (comment submit)
CWECWE-94

Riepilogo

WPRM_Metadata::sanitize_metadata() esegue do_shortcode() sui campi metadata prima di strip_shortcodes(). I commenti di valutazione delle ricette approvati (wprm-comment-rating) popolano il campo JSON-LD reviewBody; gli shortcode iniettati vengono eseguiti al caricamento della pagina della ricetta e possono far trapelare l'output nei dati strutturati.

Requisito: il commento malevolo deve essere approvato (auto-approvazione o moderatore). La modalità exploit può usare --verify per confermare che il marker appaia nel campo JSON-LD reviewBody.

Requisiti

  • Python 3.9+
  • pip install -r requirements.txt

Utilizzo

root@kitploit:~
pip install -r requirements.txt

# Check plugin version + recipe page with comment rating form
python poc.py -u https://target.example --mode check

# Mass check
python poc.py --list targets.example.txt --mode check --threads 30 --quiet

# Mass exploit from check output (candidates.jsonl)
python poc.py --list candidates.jsonl --mode exploit --threads 20 \
  --shortcode "[caption]PROBE[/caption]" --verify --quiet

# Single-target exploit + JSON-LD verification
python poc.py -u https://target.example --mode exploit \
  --recipe-url /some-post-with-recipe/ \
  --shortcode "[caption]PROBE[/caption]" --verify

# Verify after comment approval (marker from exploit JSON)
python poc.py -u https://target.example --mode verify \
  --recipe-url /some-post-with-recipe/ --marker wprm89274_abc12345

# Batch verify prior submissions (submitted_mass.txt format)
python poc.py --list submitted_mass.txt --mode verify --threads 30 --quiet \
  --output verify_submitted.jsonl --vuln-list verified_leaks.txt

Formato riga di submitted_mass.txt (modalità verify)

root@kitploit:~
https://target.example|https://target.example/recipe-post/|post=123|marker=wprm89274_abc12345

Opzioni CLI

OpzioneDescrizione
-u, --urlURL base del singolo target
--listLista di URL, candidates.jsonl, o submitted_mass.txt (verify)
--modecheck, exploit, o verify
--recipe-urlURL del post con ricetta WPRM incorporata + commenti
--post-idcomment_post_ID di WordPress
--recipe-idID ricetta WPRM (opzionale --use-api)
--shortcodePayload nel testo del commento (shortcode probe predefinito)
--markerVerify: cerca la sottostringa marker nel JSON-LD
--verifyExploit: conferma la fuga nel JSON-LD dopo l'invio
--use-apiProva anche il percorso REST Premium user-rating
--threads, -jConcorrenza massiva (predefinito 20)
--outputRisultati JSONL (predefinito cve_2026_89274_results.jsonl)
--vuln-listOutput testuale per hit/leak (predefinito hits.txt)
--candidates-listMetadata degli hit del check (predefinito candidates.jsonl)
--quietMeno output di avanzamento nelle esecuzioni massive

Output (mass check)

FileContenuto
cve_2026_89274_results.jsonlJSON per target
hits.txtURL base candidati
candidates.jsonlpage_url, post_id, recipe_id, version

Valori comuni di status (check)

StatusSignificato
candidateVersione vulnerabile + pagina ricetta con wprm-comment-rating
plugin_no_recipe_commentsPlugin presente, nessuna pagina ricetta/commento adatta trovata
recipe_no_comment_ratingPagina ricetta senza form di valutazione nei commenti
patchedVersione ≥ 10.8.2
no_pluginWP Recipe Maker non rilevato

Limitazioni

  • L'impatto dello shortcode dipende da altri plugin/temi installati; usare probe innocui (es. [caption]).
  • Molti target FOFA/lista sono patchati o privi di form di valutazione pubblici.
  • Gli URL di archivio (/blog/, /recipes/) potrebbero non mostrare fughe JSON-LD; l'exploit preferisce i permalink di singole ricette durante la scoperta delle pagine.
  • --verify conferma solo la riflessione nel JSON-LD, non una RCE completa.

Struttura del repository

root@kitploit:~
.
├── poc.py
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

Le liste di scansione locali e gli artefatti di esecuzione (list.txt, *.jsonl, submitted_mass.txt, …) sono in .gitignore e non devono essere committati.

Legale

Solo per test di sicurezza autorizzati. Sei responsabile del rispetto delle leggi applicabili e delle regole del programma.

Scarica lo strumento