Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-81294 — Prova de conceito e reprodução em laboratório para CVE-2026-81294, uma escalada de privilégios não autenticada no plugin Authorizer do WordPress por meio de correspondência de e-mail OAuth2 não verificada. | Kitploit
Ferramentas/GitHubGitHub/abraxas/cve-2026-81294
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAutenticaçãoLabs e Prática
GitHubabraxas/cve-2026-81294

CVE-2026-81294

Prova de conceito e reprodução em laboratório para CVE-2026-81294, uma escalada de privilégios não autenticada no plugin Authorizer do WordPress por meio de correspondência de e-mail OAuth2 não verificada.

1há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Abraxas Labs — CVE-2026-81294 — WordPress

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-81294

CVE-2026-81294 — WordPress

WordPress — Authorizer 3.15.1 — Paul Ryan

Escalação de Privilégios Não Autenticada no Authorizer <= 3.15.1.

CVECVE-2026-81294 · CVE.org
CWECWE-266
CVSSCrítico: 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ProdutoWordPress — Authorizer
Afetadotodas as versões até 3.15.1 (inclusive)
Corrigido3.15.2 e posteriores
Autenticaçãonenhuma (ver mapa do código-fonte)
LicençaGNU Affero GPL v3.0
Labapenas 127.0.0.1 · pacote de divulgação para fornecedor/cliente, não é um scanner

Aviso (do mapa do código-fonte)

GitHub emails[] sem verified é o sink divulgado. O lab é OAuth2 genérico com a mesma verificação ausente de email_verified. HTTP é GET wp-login.php?external=oauth2.


Entrada

  • Método: GET
  • Caminho: /wp-login.php?external=oauth2
  • Roteador: filtro authenticate custom_authenticate_oauth2. A API de emails do GitHub na 3.15.1 mapeava entry.email sem verificar entry.verified. O lab usa OAuth2 genérico com a mesma verificação ausente. A 3.15.2 filtra empty(entry.verified) para GitHub e adiciona oauth2_require_verified_email para o genérico.
  • Notas: CVE-2026-81294 CWE-266 Authorizer 3.15.1. Escalação de privilégios não autenticada via email OAuth2 não verificado correspondente a um admin. Witness POCWitness81294. Corrigido na 3.15.2.

Cadeia de chamadas

  • GET /wp-login.php?external=oauth2 (manter PHPSESSID)
  • 302 /oauth-mock/authorize e então 302 de volta com code+state
  • WP troca o token, userinfo [email protected] não verificado
  • get_user_by email admin, wp_set_auth_cookie
  • GET /?auth_lab=1 POCWitness81294

Pré-condições do lab

  • Authorizer 3.15.1
  • oauth2=1 provider=generic URLs mock
  • admin email [email protected] display_name=POCWitness81294

Witness

GET /?auth_lab=1 após o OAuth é POCWitness81294. O HTML da página de login sem essa string não é o witness.

Não é sucesso

  • formulário de login 200 sem cookie
  • oauth2_email_not_verified
  • empty_username
  • reverse shell

Correção / remediação

Faça isto primeiro: Atualize o Authorizer para 3.15.2 ou mais recente.

Verifique após a atualização

  • Execute novamente CVE-2026-81294-Abraxas-Labs.py contra a versão corrigida: o witness mapeado não deve aparecer.
  • Confirme o aviso do fornecedor / changeset na árvore implantada (ver referências).
  • Uma assinatura de WAF é atraso, não uma correção.

Se não puder atualizar imediatamente

  • Desative ou isole o componente afetado.
  • Procure a condição de witness em produção (novos usuários privilegiados, arquivos inesperados, linhas injetadas — o que o mapa deste CVE nomear).

Reprodução (lab autorizado)

Alvo apenas http://127.0.0.1:8088 (ou o loopback que você vinculou). Não aponte este script para a internet.

root@kitploit:~
python3 CVE-2026-81294-Abraxas-Labs.py

Sucesso é o witness acima no corpo da resposta. HTML 200 genérico não é o witness.


Imagens do lab

Stack de loopback usada para reproduzir. Imagens oficiais, a menos que um Dockerfile nesta pasta compile a partir do código-fonte.

  • lab/docker-compose.yml
  • lab/docker-compose.override.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

Vincule a árvore do produto vulnerável ao lado do Compose se o YAML montar um diretório local (zip do plugin / tag de código-fonte da tabela de versões). Não publique nada exceto 127.0.0.1.


Referências

  • CVE-2026-81294 · NVD

  • CVE-2026-81294 · CVE.org

  • patchstack.com/database/wordpress/plugin/authorizer/vulnerability/wordpress-authorizer-plugin-3-15-1-privilege-escalation-vulnerability?_s_id=cve

  • github.com/advisories/GHSA-xppg-27gw-vxcj

  • nvd.nist.gov/vuln/detail/CVE-2026-81294

  • Diretório de plugins: authorizer

  • Navegador Trac: plugins.trac.wordpress.org/authorizer

  • Tags SVN: plugins.svn.wordpress.org/authorizer

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


Registros (estruturados)

root@kitploit:~
# CVE-2026-81294  (structured records)

- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-81294`
- CWE: CWE-266
- published: 2026-09-02T12:17:12.783

## NVD description

Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.

## MITRE description

Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.

## Affected

- Paul Ryan Authorizer n/a affected

## References (JSON sources only)

- https://patchstack.com/database/wordpress/plugin/authorizer/vulnerability/wordpress-authorizer-plugin-3-15-1-privilege-escalation-vulnerability?_s_id=cve
- https://github.com/advisories/GHSA-xppg-27gw-vxcj
- https://nvd.nist.gov/vuln/detail/CVE-2026-81294

## GitHub advisory

Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.

Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.

Licença

Este pacote de divulgação está licenciado sob a GNU Affero General Public License v3.0. Ver LICENSE.


Isenção de responsabilidade

Este pacote é destinado ao fornecedor, ao proprietário do site e a labs licenciados. O script se comunica com 127.0.0.1. Usá-lo contra sistemas que você não possui não é autorizado pela Abraxas Labs. Sem garantias.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

Baixar ferramenta