Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-80467 — Strumento di rilevamento Python che identifica le form ACF Extended su WordPress e verifica la presenza di campi ruolo esposti pubblicamente che indicano un rischio di escalation dei privilegi CVE-2026-80467. | Kitploit
Strumenti/GitHubGitHub/sangsenimanwartefak/cve-2026-80467
Escalation di PrivilegiRicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàSicurezza WebPenetration TestingApprendimento e Formazione
GitHub

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
sangsenimanwartefak/cve-2026-80467

CVE-2026-80467

Strumento di rilevamento Python che identifica le form ACF Extended su WordPress e verifica la presenza di campi ruolo esposti pubblicamente che indicano un rischio di escalation dei privilegi CVE-2026-80467.

Vedi Repository
2520 giorni faNon ancora revisionato
SENIMANWARTEFAK


███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝

          S E N I M A N W A R T E F A K

"⚡ SECURITY RESEARCH • VULNERABILITY RESEARCH • WORDPRESS ⚡"

---

☠️ CVE-2026-80467

«ACF Extended — Escalation de privilèges non authentifiée»

"CVE-2026-80467" riguarda una configurazione potenzialmente non sicura che coinvolge form ACF Extended accessibili pubblicamente e campi relativi ad account/ruoli.

In condizioni vulnerabili, una validazione lato server inadeguata può consentire la creazione non autorizzata di account con privilegi elevati.

┌────────────────────────────────────────────────────────────┐ │ PROFILO DELLA VULNERABILITÀ │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ PRODOTTO : ACF Extended │ │ AFFETTO : <= 0.9.2.6 │ │ PIATTAFORMA : WordPress │ │ VETTORE : Remoto │ │ AUTENTICAZIONE : Non autenticato │ │ IMPATTO : Escalation di privilegi │ │ RICERCATORE : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘


🔥 RICERCA

                 ┌──────────────┐
                 │    TARGET    │
                 └──────┬───────┘
                        │
                        ▼
              ┌──────────────────┐
              │ CONTROLLO        │
              │ WORDPRESS        │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ FINGERPRINT      │
              │ ACF EXTENDED     │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ SCOPERTA FORM    │
              │ FRONTEND         │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ANALISI CAMPI    │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ CAMPO RUOLO      │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ RISULTATO DI     │
              │ SICUREZZA        │
              └──────────────────┘

🧬 SUPERFICIE DI ATTACCO

                INTERNET
                   │
                   ▼
          ┌─────────────────┐
          │    WORDPRESS    │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │  ACF EXTENDED   │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │ FORM FRONTEND   │
          └────────┬────────┘
                   │
      ┌────────────┼────────────┐
      │            │            │
      ▼            ▼            ▼
  USERNAME       EMAIL       PASSWORD
      │            │            │
      └────────────┼────────────┘
                   │
                   ▼
              CAMPO RUOLO
                   │
                   ▼
          ┌─────────────────┐
          │ VALIDAZIONE     │
          │ LATO SERVER     │
          └────────┬────────┘
                   │
                   ▼
              IMPATTO SULLA
                SICUREZZA

🕵️ RILEVAMENTO

Lo strumento di ricerca Python incluso può ispezionare le caratteristiche pubblicamente osservabili dei form ACF Extended.

Controlli di rilevamento

[01] Endpoint WordPress [02] Fingerprint ACF Extended [03] Form frontend pubblico [04] Nonce ACF [05] Metadati del form [06] Campo username [07] Campo email [08] Campo password [09] Campo ruolo [10] Potenziale risultato di sicurezza


⚙️ INSTALLAZIONE

git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git

cd CVE-2026-80467

pip install requests

Verifica dell'installazione:

python3 SangSenimamWartefak.py --help


🚀 UTILIZZO

Target singolo

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

Verbose

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v

Rilevamento di massa

Crea:

urls.txt

Esempio:

https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example

Poi:

python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10


🖥️ TERMINALE

Esempio di output di rilevamento:

┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467] └─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

[INFO] Stage 1: Scanning for ACF Extended form [INFO] Found form page via REST [INFO] Form found [INFO] Analyzing account fields

[VULN] Potential vulnerable configuration

Risultato sicuro:

[SAFE] https://authorized-target.example | Form found but no role field


📊 STATO

Stato| Significato 🔴 "[VULN]"| Configurazione potenzialmente vulnerabile rilevata 🟢 "[SAFE]"| Indicatori testati non rilevati 🟡 "[ASSUMED]"| Richiede verifica manuale 🔵 "[INFO]"| Informativo ⚫ "[ERR]"| Errore di richiesta o scansione

«"[SAFE]" non significa che il target sia garantito sicuro.»


💥 IMPATTO

Una configurazione vulnerabile può consentire la creazione non autorizzata di account con privilegi elevati.

Le potenziali conseguenze possono includere:

             ACCESSO NON AUTORIZZATO
                     │
                     ▼
             ACCOUNT PRIVILEGIATO
                     │
        ┌────────────┼────────────┐
        ▼            ▼            ▼
    Accesso       Modifiche    Creazione
    Dashboard     ai Contenuti di Account
        │            │            │
        └────────────┼────────────┘
                     ▼
             ULTERIORE COMPROMISSIONE

L'impatto effettivo dipende dalla configurazione di WordPress e dai privilegi assegnati dall'applicazione interessata.


🛡️ MITIGAZIONE

"01" AGGIORNAMENTO

Aggiorna ACF Extended a una versione contenente la correzione di sicurezza appropriata.

"02" VERIFICA DEI FORM

Esamina i form accessibili pubblicamente che gestiscono:

• Registrazione utente • Creazione account • Profili utente • Assegnazione ruoli

"03" VALIDAZIONE LATO SERVER

Scarica lo strumento