Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-1492 — Proof-of-concept exploit per CVE-2026-1492 nel plugin WordPress User Registration, che consente l'escalation dei privilegi non autenticata ad amministratore tramite una registrazione di appartenenza appositamente predisposta. | Kitploit
Strumenti/GitHubGitHub/the8frust/cve-2026-1492
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubthe8frust/cve-2026-1492

CVE-2026-1492

Proof-of-concept exploit per CVE-2026-1492 nel plugin WordPress User Registration, che consente l'escalation dei privilegi non autenticata ad amministratore tramite una registrazione di appartenenza appositamente predisposta.

Vedi Repository
35 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-1492 - Exploit di Privilege Escalation per il Plugin WordPress User Registration

Descrizione

Questo repository contiene un proof-of-concept per lo sfruttamento di CVE-2026-1492, una vulnerabilità critica che interessa il plugin WordPress User Registration & Membership.

La vulnerabilità consente a attaccanti non autenticati di creare account amministratore abusando del processo di registrazione all'abbonamento.

👉 Un'analisi tecnica completa di questa vulnerabilità è disponibile qui:
Analisi Tecnica
Spiega passo dopo passo come il backend elabora i dati controllati dall'attaccante e perché l'escalation dei privilegi è possibile.


Dettagli della Vulnerabilità

  • ID CVE: CVE-2026-1492
  • Componente: Plugin User Registration & Membership (WPEverest)
  • Versioni Affette: <= 5.1.2
  • Tipo di Vulnerabilità: Gestione Impropria dei Privilegi (CWE-269)
  • Autenticazione Richiesta: No
  • Punteggio CVSS: 9.8 (Critico)

Causa Principale

Il plugin si fida impropriamente dell'input controllato dall'utente durante il processo di registrazione all'abbonamento.

Nello specifico:

  • Il backend accetta un role fornito dall'utente
  • Non viene applicata alcuna allowlist lato server
  • Il ruolo viene applicato direttamente all'utente creato

Questo consente agli attaccanti di impostare:

root@kitploit:~
"role": "administrator"

e ottenere pieno accesso amministrativo.


Impatto

Lo sfruttamento riuscito consente:

  • Accesso amministrativo completo a WordPress
  • Installazione di plugin/temi dannosi
  • Esecuzione arbitraria di codice PHP (tramite pannello admin)
  • Esfiltrazione del database
  • Compromissione completa del sito

Flusso di Sfruttamento

La vulnerabilità viene attivata tramite un processo AJAX in più passaggi:

  1. Recupero dei token CSRF e degli identificativi del modulo
  2. Registrazione di un utente tramite user_registration_user_form_submit
  3. Attivazione della registrazione all'abbonamento tramite user_registration_membership_register_member
  4. Iniezione di un parametro di ruolo dannoso (administrator)

Funzionalità dell'Exploit

  • Estrazione automatica dei token (nonce, form_id, security)
  • Estrazione automatica dell'ID dell'abbonamento
  • Gestione delle sessioni (cookie)
  • Output CLI pulito
  • Modalità debug per l'ispezione delle richieste

Utilizzo

root@kitploit:~
python3 exploit.py -t http://target -ru 'http://target/?page_id=6'

Esempio

root@kitploit:~
python3 exploit.py -t http://localhost:5000 -ru 'http://localhost:5000/?page_id=6'

Output

root@kitploit:~
[*] Estrazione dei token...
[+] form_id: 5
[+] frontend_nonce: XXXXX
[+] security: XXXXX
[+] wpnonce: XXXXX
[+] membership_id: 12

[*] Invio della richiesta di registrazione...
[+] Utente creato

[*] Invio della richiesta di abbonamento...
[+] Escalation dei privilegi riuscita

Post-Sfruttamento

Accedi utilizzando le credenziali generate:

root@kitploit:~
http://target/wp-login.php

Poi accedi al pannello admin:

root@kitploit:~
http://target/wp-admin/

Nota: Il percorso admin potrebbe essere personalizzato.


Mitigazione

  • Aggiornare il plugin alla versione >= 5.1.3
  • Disabilitare il plugin se il patch non è possibile
  • Monitorare la creazione non autorizzata di account amministratore

Disclaimer

Questo exploit è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati.

Non utilizzarlo contro sistemi senza autorizzazione.


Riferimenti

  • CVE-2026-1492 (NVD)
  • Advisory Wordfence
  • Report pubblici di sfruttamento
Scarica lo strumento