Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-80467 — Strumento di rilevamento Python che identifica le form ACF Extended su WordPress e verifica la presenza di campi ruolo esposti pubblicamente che indicano un rischio di escalation dei privilegi CVE-2026-80467. | Kitploit
Strumenti/GitHubGitHub/sangsenimanwartefak/cve-2026-80467
Escalation di PrivilegiRicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàSicurezza WebPenetration TestingApprendimento e Formazione
GitHubsangsenimanwartefak/cve-2026-80467

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-80467

Strumento di rilevamento Python che identifica le form ACF Extended su WordPress e verifica la presenza di campi ruolo esposti pubblicamente che indicano un rischio di escalation dei privilegi CVE-2026-80467.

Vedi Repository
12h 4m faNon ancora revisionato
SENIMANWARTEFAK


███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝

root@kitploit:~
          S E N I M A N W A R T E F A K

"⚡ SECURITY RESEARCH • VULNERABILITY RESEARCH • WORDPRESS ⚡"

---

☠️ CVE-2026-80467

«ACF Extended — Escalation de privilèges non authentifiée»

"CVE-2026-80467" riguarda una configurazione potenzialmente non sicura che coinvolge form ACF Extended accessibili pubblicamente e campi relativi ad account/ruoli.

In condizioni vulnerabili, una validazione lato server inadeguata può consentire la creazione non autorizzata di account con privilegi elevati.

┌────────────────────────────────────────────────────────────┐ │ PROFILO DELLA VULNERABILITÀ │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ PRODOTTO : ACF Extended │ │ AFFETTO : <= 0.9.2.6 │ │ PIATTAFORMA : WordPress │ │ VETTORE : Remoto │ │ AUTENTICAZIONE : Non autenticato │ │ IMPATTO : Escalation di privilegi │ │ RICERCATORE : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘


🔥 RICERCA

root@kitploit:~
                 ┌──────────────┐
                 │    TARGET    │
                 └──────┬───────┘
                        │
                        ▼
              ┌──────────────────┐
              │ CONTROLLO        │
              │ WORDPRESS        │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ FINGERPRINT      │
              │ ACF EXTENDED     │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ SCOPERTA FORM    │
              │ FRONTEND         │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ANALISI CAMPI    │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ CAMPO RUOLO      │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ RISULTATO DI     │
              │ SICUREZZA        │
              └──────────────────┘

🧬 SUPERFICIE DI ATTACCO

root@kitploit:~
                INTERNET
                   │
                   ▼
          ┌─────────────────┐
          │    WORDPRESS    │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │  ACF EXTENDED   │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │ FORM FRONTEND   │
          └────────┬────────┘
                   │
      ┌────────────┼────────────┐
      │            │            │
      ▼            ▼            ▼
  USERNAME       EMAIL       PASSWORD
      │            │            │
      └────────────┼────────────┘
                   │
                   ▼
              CAMPO RUOLO
                   │
                   ▼
          ┌─────────────────┐
          │ VALIDAZIONE     │
          │ LATO SERVER     │
          └────────┬────────┘
                   │
                   ▼
              IMPATTO SULLA
                SICUREZZA

🕵️ RILEVAMENTO

Lo strumento di ricerca Python incluso può ispezionare le caratteristiche pubblicamente osservabili dei form ACF Extended.

Controlli di rilevamento

[01] Endpoint WordPress [02] Fingerprint ACF Extended [03] Form frontend pubblico [04] Nonce ACF [05] Metadati del form [06] Campo username [07] Campo email [08] Campo password [09] Campo ruolo [10] Potenziale risultato di sicurezza


⚙️ INSTALLAZIONE

git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git

cd CVE-2026-80467

pip install requests

Verifica dell'installazione:

python3 SangSenimamWartefak.py --help


🚀 UTILIZZO

Target singolo

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

Verbose

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v

Rilevamento di massa

Crea:

urls.txt

Esempio:

https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example

Poi:

python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10


🖥️ TERMINALE

Esempio di output di rilevamento:

┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467] └─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

[INFO] Stage 1: Scanning for ACF Extended form [INFO] Found form page via REST [INFO] Form found [INFO] Analyzing account fields

[VULN] Potential vulnerable configuration

Risultato sicuro:

[SAFE] https://authorized-target.example | Form found but no role field


📊 STATO

Stato| Significato 🔴 "[VULN]"| Configurazione potenzialmente vulnerabile rilevata 🟢 "[SAFE]"| Indicatori testati non rilevati 🟡 "[ASSUMED]"| Richiede verifica manuale 🔵 "[INFO]"| Informativo ⚫ "[ERR]"| Errore di richiesta o scansione

«"[SAFE]" non significa che il target sia garantito sicuro.»


💥 IMPATTO

Una configurazione vulnerabile può consentire la creazione non autorizzata di account con privilegi elevati.

Le potenziali conseguenze possono includere:

root@kitploit:~
             ACCESSO NON AUTORIZZATO
                     │
                     ▼
             ACCOUNT PRIVILEGIATO
                     │
        ┌────────────┼────────────┐
        ▼            ▼            ▼
    Accesso       Modifiche    Creazione
    Dashboard     ai Contenuti di Account
        │            │            │
        └────────────┼────────────┘
                     ▼
             ULTERIORE COMPROMISSIONE

L'impatto effettivo dipende dalla configurazione di WordPress e dai privilegi assegnati dall'applicazione interessata.


🛡️ MITIGAZIONE

"01" AGGIORNAMENTO

Aggiorna ACF Extended a una versione contenente la correzione di sicurezza appropriata.

"02" VERIFICA DEI FORM

Esamina i form accessibili pubblicamente che gestiscono:

• Registrazione utente • Creazione account • Profili utente • Assegnazione ruoli

"03" VALIDAZIONE LATO SERVER

Non fidarti mai di un ruolo privilegiato fornito direttamente da un client non autenticato.

CLIENT │ │ role = ? ▼ SERVER │ ├── Validate ├── Authorize └── Reject unauthorized role

"04" VERIFICA DEGLI UTENTI

Esamina gli account WordPress esistenti per individuare utenti imprevisti o assegnazioni di privilegi.

"05" ESAMINA I LOG

Controlla i log del web server e di WordPress per attività di registrazione sospette.


🧪 LIMITAZIONI

Il rilevamento si basa su caratteristiche dell'applicazione pubblicamente osservabili.

Un campo ruolo rilevato non prova automaticamente che lo sfruttamento sia possibile.

I risultati possono essere influenzati da:

• Configurazione di WordPress • Plugin di sicurezza • WAF • Form ACF personalizzati • Controlli di autenticazione • Validazione del nonce • Validazione del ruolo lato server • Logica applicativa personalizzata

Per le valutazioni autorizzate si raccomanda la verifica manuale.


📁 STRUTTURA DEL PROGETTO

CVE-2026-80467/ │ ├── SangSenimamWartefak.py ├── urls.txt ├── SangSenimamWartefak-results.txt └── README.md


🧠 METODOLOGIA DI RICERCA

root@kitploit:~
         ┌──────────────┐
         │   SCOPRI     │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   RILEVA     │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   VERIFICA   │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   CORREGGI   │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   DIFENDI    │
         └──────────────┘

👤 RICERCATORE

SenimanWartefak"SENIMANWARTEFAK"

"Security Research • Vulnerability Research • WordPress"

---

⚠️ DISCLAIMER

Questo progetto è destinato a:

✓ Test di sicurezza autorizzati ✓ Ricerca di sicurezza difensiva ✓ Analisi delle vulnerabilità ✓ Scopi educativi

Non scansionare, attaccare o testare in altro modo sistemi senza esplicita autorizzazione.

L'autore non è responsabile per accessi non autorizzati, perdita di dati, creazione di account, interruzione del servizio o altri danni derivanti dall'uso improprio di questo progetto.


📜 LICENZA

Questo repository è fornito per scopi di ricerca sulla sicurezza e educativi.

Usalo in modo responsabile.


╔════════════════════════════════════════════════════╗ ║ ║ ║ S E N I M A N W A R T E F A K ║ ║ ║ ║ SECURITY RESEARCH DIVISION ║ ║ ║ ║ RESEARCH • DETECT • DEFEND ║ ║ ║ ║ CVE-2026-80467 ║ ║ ║ ╚════════════════════════════════════════════════════╝

"SENIMANWARTEFAK"

Scarica lo strumento