Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/sangsenimanwartefak/cve-2026-23550
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingAutenticazione
GitHubsangsenimanwartefak/cve-2026-23550

CVE-2026-23550

Exploit Bash per CVE-2026-23550 che attiva l'accesso admin WordPress non autenticato tramite una richiesta REST API appositamente predisposta all'endpoint /api/modular-connector/login di Modular Connector.

Vedi Repository
23 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🧨 CVE-2026-23550 – Bypass Admin del Connettore Modulare

Accesso amministrativo WordPress non autenticato tramite il parametro origin=mo
Plugin Modular Connector ≤ 2.5.1


📖 Descrizione

Il plugin Modular Connector per WordPress (versioni ≤ 2.5.1) contiene una vulnerabilità critica di bypass dell'autenticazione. Un utente malintenzionato non autenticato può inviare una richiesta POST appositamente predisposta all'endpoint dell'API REST /api/modular-connector/login con il parametro JSON . Ciò induce il plugin a rilasciare un cookie di sessione valido per l'amministrazione di WordPress, concedendo pieno accesso amministrativo al sito.

{"origin":"mo"}

Punteggio CVSS: 9.8 (Critico)
CWE: CWE-287 (Autenticazione impropria)
Vettore d'attacco: Rete | Complessità: Bassa | Privilegi: Nessuno


⚡ Versioni interessate

PluginVersioni vulnerabili
Modular Connector (di ModularWP)≤ 2.5.1

Nota: A questa vulnerabilità è stato assegnato il codice CVE-2026-23550. Nessuna patch ufficiale è stata rilasciata alla data di divulgazione.


🔬 Prova di concetto (PoC)

🐧 Exploit Bash

root@kitploit:~
chmod +x CVE-2026-23550.sh
./exploit.sh http://target.com
Scarica lo strumento