Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cms-exploitation-campaign — Campagna di sfruttamento su larga scala contro dispositivi CMS segnalata a luglio 2026 | Kitploit
Strumenti/GitHubGitHub/rxerium/cms-exploitation-campaign
Strumenti DifensiviScanner di VulnerabilitàScanner di Vulnerabilità WebAnalisi delle VulnerabilitàSicurezza WebThreat IntelligenceRilevamento Intrusioni
GitHubrxerium/cms-exploitation-campaign

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

cms-exploitation-campaign

Campagna di sfruttamento su larga scala contro dispositivi CMS segnalata a luglio 2026

Vedi RepositorySito web
3132 mesi faNon ancora revisionato
Condividi

Template Nuclei per la campagna di sfruttamento dei CMS

Pacchetto di template Nuclei difensivi per la campagna di sfruttamento su larga scala dei CMS segnalata dall'Australian Cyber Security Centre dell'ASD il 9 luglio 2026.

Avviso: https://www.cyber.gov.au/about-us/view-all-content/alerts-and-advisories/large-scale-exploitation-campaign-targeting-website-content-management-systems-cms

Contesto

Questo avviso riguarda tutti i proprietari e i gestori di siti web australiani ed è destinato a un pubblico tecnico.

L'ACSC dell'ASD ha segnalato una campagna di sfruttamento su larga scala che prende di mira vulnerabilità nei content management system a livello globale, inclusa l'Australia, con molte piccole e medie imprese australiane colpite.

Attori cyber malevoli stanno attivamente scansionando i siti web alla ricerca di opportunità per distribuire webshell sfruttando vulnerabilità nel software CMS e nei plugin. Le classi di vulnerabilità sfruttate consentono principalmente upload di file non autenticato, esecuzione remota di codice, server side request forgery o deserializzazione.

Una volta distribuite, le webshell possono consentire accesso e controllo remoti dei server web presi di mira. I server compromessi possono essere utilizzati per il defacement o l'interruzione dei siti web, la cattura di credenziali e dati, la distribuzione di malware agli utenti legittimi del sito web o come via per una compromissione più ampia della rete.

Copertura

Questo repository include 16 template CVE e 2 template di rilevamento solo prodotto per il set della campagna.

Software / pluginCVETemplateTipo di rilevamento
Simple File List (WordPress)CVE-2025-34085CVE-2025-34085.yamlTemplate CVE
Simple File List (WordPress)CVE-2020-36847CVE-2020-36847.yamlTemplate CVE
WavePlayer (WordPress)CVE-2025-12057CVE-2025-12057.yamlTemplate CVE
BerqWP (WordPress)CVE-2025-7443CVE-2025-7443.yamlTemplate CVE
WPBookit (WordPress)CVE-2025-7852CVE-2025-7852.yamlTemplate CVE
Ninja Forms (WordPress)CVE-2026-0740CVE-2026-0740.yamlTemplate CVE
ThemeREX Addons (WordPress)CVE-2026-1969CVE-2026-1969.yamlTemplate CVE
Breeze Cache (WordPress)CVE-2026-3844CVE-2026-3844.yamlTemplate CVE
pay-uz (WordPress)CVE-2026-31843pay-uz-detect.yamlSolo rilevamento prodotto
ACF Extended (WordPress)CVE-2025-13486CVE-2025-13486.yamlTemplate CVE
Sneeit FrameworkCVE-2025-6389CVE-2025-6389.yamlTemplate CVE
WPvivid Backup (WordPress)CVE-2026-1357CVE-2026-1357.yamlTemplate CVE
Gravity Forms (WordPress)CVE-2025-12352CVE-2025-12352.yamlTemplate CVE
GutenKit/Hunk Companion (WordPress)Probabile CVE-2024-9234CVE-2024-9234.yamlTemplate CVE
Craft CMSCVE-2025-32432CVE-2025-32432.yamlTemplate CVE
MaxSite CMSCVE-2026-3395maxsite-cms-detect.yamlSolo rilevamento prodotto

pay-uz-detect.yaml e maxsite-cms-detect.yaml confermano solo la presenza del prodotto. Non confermano la versione vulnerabile né la sfruttabilità.

Dove disponibili, sono state preferite le verifiche passive derivate da Wordfence di topscoder/nuclei-wordfence-cve rispetto alle verifiche POST attive. I restanti template basati su POST sono limitati ai casi in cui non è stata aggiunta qui alcuna sostituzione passiva.

Clona ed esegui

Installa o aggiorna Nuclei:

root@kitploit:~
go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
nuclei -update

Clona questo repository:

root@kitploit:~
git clone https://github.com/rxerium/cms-exploitation-campaign.git
cd cms-exploitation-campaign

Crea un elenco di target con un URL per riga:

root@kitploit:~
cat > targets.txt <<'EOF'
https://example.com
https://cms.example.org
EOF

Esegui tutti i template:

root@kitploit:~
nuclei -l targets.txt -t . -o cms-campaign-results.txt

Esegui con limiti di velocità conservativi:

root@kitploit:~
nuclei -l targets.txt -t . -rl 5 -c 2 -retries 1 -timeout 10 -o cms-campaign-results.txt

Esegui un singolo template CVE:

root@kitploit:~
nuclei -l targets.txt -t CVE-2024-9234.yaml -o CVE-2024-9234-results.txt

Esegui un template di rilevamento solo prodotto:

root@kitploit:~
nuclei -l targets.txt -t pay-uz-detect.yaml -o pay-uz-detect-results.txt

Indicazioni immediate per la mitigazione

L'ACSC dell'ASD raccomanda ai proprietari di siti web di confermare se i server sono stati compromessi e di porvi rimedio di conseguenza:

  • Ispeziona le directory web del CMS e le directory dei plugin alla ricerca di webshell o di modifiche anomale ai file esposti su internet.
  • Esamina i log di accesso web per individuare indirizzi IP che effettuano richieste GET o POST verso percorsi di webshell.
  • Considera compromessi i server con webshell identificate, isolali e verifica autenticazione e registrazione di rete.
  • Cerca a ritroso nei log le richieste web sospette collegate allo sfruttamento iniziale e alla distribuzione delle webshell.
  • Rivedi i log di rete per individuare interazioni con indirizzi IP che hanno comunicato con le webshell.
  • Indaga su log e host per individuare persistenza, movimento laterale, creazione di account, tentativi di esfiltrazione o distribuzione di malware.
  • Applica le patch ai sistemi vulnerabili per prevenire la reinfezione, rimuovi o metti in quarantena webshell e malware, elimina i meccanismi di persistenza e riporta i sistemi online solo quando è sicuro.
  • Ripristina i siti web da un backup recente noto come integro quando è indicata una compromissione.

Ulteriori protezioni includono mantenere aggiornati il software CMS e i plugin, applicare automaticamente le patch di sicurezza dove accettabile, disabilitare i plugin con vulnerabilità attivamente sfruttate fino alla patch, utilizzare servizi cloud in cui i provider rimediano rapidamente alle vulnerabilità, monitorare o bloccare la creazione di file nelle directory web, limitare l'accesso a file e percorsi, monitorare processi figlio inattesi del server web, applicare il controllo delle applicazioni e limitare le comunicazioni di rete non necessarie tra i siti web esposti su internet e i dispositivi aziendali.

Se il tuo sito web è gestito da un fornitore di servizi, segnalagli l'avviso. Le organizzazioni che sono state colpite, sospettano di esserlo o necessitano di consulenza e assistenza possono contattare l'ACSC dell'ASD tramite https://www.cyber.gov.au/report.

Riconoscimenti

I template sono stati raccolti da o derivati da:

  • ProjectDiscovery nuclei-templates: https://github.com/projectdiscovery/nuclei-templates
  • topscoder nuclei-wordfence-cve: https://github.com/topscoder/nuclei-wordfence-cve
  • Wordfence Intelligence: https://www.wordfence.com/threat-intel/
  • rxerium templates: https://github.com/rxerium/rxerium-templates
  • L'avviso dell'ACSC dell'ASD sopra indicato

Utilizza i template solo su asset di tua proprietà o per i quali sei autorizzato a effettuare valutazioni. Valida manualmente i risultati prima di considerare vulnerabile un host.

Scarica lo strumento
MetInfo CMSCVE-2026-29014CVE-2026-29014.yamlTemplate CVE
Joomla JCECVE-2026-48907CVE-2026-48907.yamlTemplate CVE