Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-23550-poc — # Testador de prova de conceito baseado em Bash para CVE-2026-23550. Verifica endpoints de login do conector modular do WordPress para emissão de cookies de administrador e confirma o acesso ao painel. Suporta varredura de alvo único e em lista com timeouts configuráveis. | Kitploit
Ferramentas/GitHubGitHub/baktistr/cve-2026-23550-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubbaktistr/cve-2026-23550-poc

cve-2026-23550-poc

# Testador de prova de conceito baseado em Bash para CVE-2026-23550. Verifica endpoints de login do conector modular do WordPress para emissão de cookies de administrador e confirma o acesso ao painel. Suporta varredura de alvo único e em lista com timeouts configuráveis.

Ver Repositório
5há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23550 PoC

Um pequeno testador em Bash para CVE-2026-23550. Ele consulta o endpoint de login do conector modular WordPress afetado, verifica se um cookie wordpress_logged_in_ é emitido e tenta confirmar o acesso ao painel de administração.

Aviso: Use esta ferramenta apenas em sistemas que você possua ou para os quais tenha autorização explícita para testar. Testes de segurança não autorizados podem ser ilegais e causar danos.

Requisitos

  • Bash 4+
  • curl
  • grep
  • mktemp

Uso

Torne o script executável:

root@kitploit:~
chmod +x cve-2026-23550-poc.sh

Analise o alvo padrão local (http://localhost:8080):

root@kitploit:~
./cve-2026-23550-poc.sh

Analise um alvo usando a opção ou a forma posicional compatível com versões anteriores:

root@kitploit:~
./cve-2026-23550-poc.sh --target https://example.com
./cve-2026-23550-poc.sh https://example.com

Analise uma lista de alvos:

root@kitploit:~
./cve-2026-23550-poc.sh --list targets.txt

A lista deve conter uma URL base completa por linha. Linhas em branco e comentários que começam com # são ignorados:

root@kitploit:~
# Authorized test systems
http://localhost:8080
https://staging.example.com

Opções curtas também são suportadas:

root@kitploit:~
./cve-2026-23550-poc.sh -t https://example.com
./cve-2026-23550-poc.sh -l targets.txt

Execute ./cve-2026-23550-poc.sh --help para obter a referência completa de comandos.

Resultados

  • VULNERABLE - admin cookie issued significa que o endpoint retornou um cookie de login do WordPress.
  • Admin dashboard access confirmed significa que o cookie também permitiu que o script recuperasse uma página contendo o marcador do painel de administração.
  • No admin cookie significa que o cookie de login esperado não foi encontrado; isso por si só não prova que o alvo está totalmente corrigido.
  • As varreduras de lista terminam com contagens de alvos analisados, respostas vulneráveis, respostas sem o cookie e erros de requisição.

As requisições de rede usam um tempo limite de conexão de 5 segundos e um tempo limite total de 15 segundos. Redirecionamentos (por exemplo, http → https ou normalização de barra final) são seguidos para que a requisição alcance o endpoint real, e quaisquer cookies emitidos são capturados. Os cookie jars são armazenados em arquivos temporários e removidos após cada alvo.

Créditos

  • Pesquisa da vulnerabilidade e write-up: CVE-2026-23550: Escalação de Privilégios Crítica no Plugin WordPress Modular DS (CVSS 10) — Abu Hurayra
Baixar ferramenta