Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-19598- — Explora a CVE-2026-19598 no plugin Pods do WordPress para criar contas de administrador ou sobrescrever senhas por meio de uma requisição AJAX não autenticada, com suporte a varredura em massa e multithreading. | Kitploit
Ferramentas/GitHubGitHub/0xcyp1337/cve-2026-19598-
Escalada de PrivilégiosScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHub0xcyp1337/cve-2026-19598-

CVE-2026-19598-

Explora a CVE-2026-19598 no plugin Pods do WordPress para criar contas de administrador ou sobrescrever senhas por meio de uma requisição AJAX não autenticada, com suporte a varredura em massa e multithreading.

Ver Repositório
há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-19598 — Escalação de Privilégios Não Autenticada no Plugin Pods do WordPress

Python 3.6+ CVSS Author

Escalação de Privilégios Não Autenticada Crítica (CVSS 9.8) — Plugin Pods do WordPress ≤ 3.3.9

Esta ferramenta explora a CVE-2026-19598, uma vulnerabilidade no plugin Pods do WordPress que permite que atacantes não autenticados criem novas contas de administrador ou sobrescrevam senhas de usuários existentes por meio do endpoint admin-ajax.php.


⚠️ Visão Geral da Vulnerabilidade

PropriedadeValor
ID CVECVE-2026-19598
Pontuação CVSS9.8 (Crítica)
CWECWE-284 — Controle de Acesso Improprio
Produto AfetadoPlugin Pods do WordPress ≤ 3.3.9
Versão Corrigida3.3.9.1
Autenticação NecessáriaTIDAK (não autenticado)
StatusExploração Ativa

Detalhes Técnicos

A vulnerabilidade existe na ação AJAX pods_admin. Devido a verificações de permissão inadequadas, o método save_user pode ser chamado sem autenticação quando o parâmetro meta-box-loader está presente. Isso permite que um atacante:

  1. Crie novos usuários administradores com credenciais arbitrárias
  2. Sobrescreva senhas de usuários existentes especificando um ID de usuário
  3. Eleve privilégios de não autenticado para acesso total de administrador

Vetor de Ataque

POST /wp-admin/admin-ajax.php action=pods_admin method=save_user meta-box-loader=1 user_login=evil_admin user_pass=Hacked123! role=administrator

O plugin não verifica se o usuário que faz a solicitação possui as capacidades adequadas, e o parâmetro meta-box-loader contorna as verificações de segurança pretendidas.


🚀 Recursos

  • ✅ Exploração de alvo único — criar admin ou sobrescrever senha
  • ✅ Varredura e exploração em massa — carregar alvos de arquivo
  • ✅ Multi-threading — processamento paralelo rápido
  • ✅ Verificação automática de login — confirmar acesso de admin
  • ✅ Modo de sobrescrita — assumir contas de usuário existentes
  • ✅ Credenciais personalizadas — definir seu próprio nome de usuário/senha
  • ✅ Barra de progresso com spinner e estatísticas em tempo real
  • ✅ Saída colorida para leitura fácil
  • ✅ Salvamento de resultados — pods_pwned.txt com todos os alvos explorados
  • ✅ Sem dependências externas — usa a biblioteca padrão do Python + requests

📥 Instalação

root@kitploit:~
# Clonar o repositório
git clone https://github.com/0xCyp1337/CVE-2026-19598.git
cd CVE-2026-19598
python3 CVE-2026-19598.py

# Instalar dependências (apenas requests é necessário)
pip install requests
Baixar ferramenta