Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-1492 — Proof-of-concept exploit per CVE-2026-1492 nel plugin WordPress User Registration, che consente l'escalation dei privilegi non autenticata ad amministratore tramite una registrazione di appartenenza appositamente predisposta. | Kitploit
Strumenti/GitHubGitHub/the8frust/cve-2026-1492
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubthe8frust/cve-2026-1492

CVE-2026-1492

Proof-of-concept exploit per CVE-2026-1492 nel plugin WordPress User Registration, che consente l'escalation dei privilegi non autenticata ad amministratore tramite una registrazione di appartenenza appositamente predisposta.

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-1492 - Exploit di Privilege Escalation per il Plugin WordPress User Registration

Descrizione

Questo repository contiene un proof-of-concept per lo sfruttamento di CVE-2026-1492, una vulnerabilità critica che interessa il plugin WordPress User Registration & Membership.

La vulnerabilità consente a attaccanti non autenticati di creare account amministratore abusando del processo di registrazione all'abbonamento.

👉 Un'analisi tecnica completa di questa vulnerabilità è disponibile qui:
Analisi Tecnica
Spiega passo dopo passo come il backend elabora i dati controllati dall'attaccante e perché l'escalation dei privilegi è possibile.


Dettagli della Vulnerabilità

  • ID CVE: CVE-2026-1492
  • Componente: Plugin User Registration & Membership (WPEverest)
  • Versioni Affette: <= 5.1.2
  • Tipo di Vulnerabilità: Gestione Impropria dei Privilegi (CWE-269)
  • Autenticazione Richiesta: No
  • Punteggio CVSS: 9.8 (Critico)

Causa Principale

Il plugin si fida impropriamente dell'input controllato dall'utente durante il processo di registrazione all'abbonamento.

Nello specifico:

  • Il backend accetta un role fornito dall'utente
  • Non viene applicata alcuna allowlist lato server
  • Il ruolo viene applicato direttamente all'utente creato

Questo consente agli attaccanti di impostare:

root@kitploit:~
"role": "administrator"

e ottenere pieno accesso amministrativo.


Impatto

Lo sfruttamento riuscito consente:

  • Accesso amministrativo completo a WordPress
  • Installazione di plugin/temi dannosi
  • Esecuzione arbitraria di codice PHP (tramite pannello admin)
  • Esfiltrazione del database
  • Compromissione completa del sito

Flusso di Sfruttamento

La vulnerabilità viene attivata tramite un processo AJAX in più passaggi:

  1. Recupero dei token CSRF e degli identificativi del modulo
  2. Registrazione di un utente tramite user_registration_user_form_submit
  3. Attivazione della registrazione all'abbonamento tramite user_registration_membership_register_member
  4. Iniezione di un parametro di ruolo dannoso (administrator)

Funzionalità dell'Exploit

  • Estrazione automatica dei token (nonce, form_id, security)
  • Estrazione automatica dell'ID dell'abbonamento
  • Gestione delle sessioni (cookie)
  • Output CLI pulito
  • Modalità debug per l'ispezione delle richieste

Utilizzo

root@kitploit:~
python3 exploit.py -t http://target -ru 'http://target/?page_id=6'

Esempio

root@kitploit:~
python3 exploit.py -t http://localhost:5000 -ru 'http://localhost:5000/?page_id=6'

Output

root@kitploit:~
[*] Estrazione dei token...
[+] form_id: 5
[+] frontend_nonce: XXXXX
[+] security: XXXXX
[+] wpnonce: XXXXX
[+] membership_id: 12

[*] Invio della richiesta di registrazione...
[+] Utente creato

[*] Invio della richiesta di abbonamento...
[+] Escalation dei privilegi riuscita

Post-Sfruttamento

Accedi utilizzando le credenziali generate:

root@kitploit:~
http://target/wp-login.php

Poi accedi al pannello admin:

root@kitploit:~
http://target/wp-admin/

Nota: Il percorso admin potrebbe essere personalizzato.


Mitigazione

  • Aggiornare il plugin alla versione >= 5.1.3
  • Disabilitare il plugin se il patch non è possibile
  • Monitorare la creazione non autorizzata di account amministratore

Disclaimer

Questo exploit è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati.

Non utilizzarlo contro sistemi senza autorizzazione.


Riferimenti

  • CVE-2026-1492 (NVD)
  • Advisory Wordfence
  • Report pubblici di sfruttamento
Scarica lo strumento