Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/d3kc4rt1/cve-2026-1657
Análise de VulnerabilidadesAnálise de CódigoExploraçãoSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubd3kc4rt1/cve-2026-1657

CVE-2026-1657

Upload Arbitrário de Arquivos sem Autenticação no Plugin EventPrime

Ver Repositório
11há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-1657: Upload Arbitrário de Arquivo Não Autenticado no Plugin EventPrime

Aviso Legal: Este repositório foi criado apenas para fins educacionais e divulgação ética. A vulnerabilidade foi reportada de forma responsável ao fornecedor e corrigida. Não use estas informações para explorar sistemas sem a devida autorização.

Resumo

Uma vulnerabilidade de Upload Arbitrário de Arquivo Não Autenticado foi descoberta no plugin EventPrime para WordPress (versões <= 4.2.8.1). Essa falha permite que qualquer visitante não autenticado envie arquivos diretamente para o diretório uploads do WordPress e crie registros de anexos na Biblioteca de Mídia.

A vulnerabilidade existe porque um endpoint AJAX específico é explicitamente registrado com nopriv (acessível publicamente) e não possui verificações de autorização nem validação adequada do conteúdo do arquivo. Atacantes podem abusar desse endpoint para causar esgotamento de armazenamento, inundar a biblioteca de mídia ou potencialmente enviar payloads maliciosos disfarçados de imagens.

Visão Geral da Vulnerabilidade

  • CVE ID: CVE-2026-1657
  • Produto: EventPrime (Plugin WordPress)
  • Versões Afetadas: <= 4.2.8.1
  • Tipo de Vulnerabilidade: Upload Irrestrito de Arquivo com Tipo Perigoso (CWE-434)
  • Privilégios Necessários: Nenhum (Não autenticado)

Análise Técnica Detalhada e Causa Raiz

A causa raiz é uma combinação de registro inseguro de hooks AJAX e validação insuficiente de arquivos.

1. Registro Inseguro do Endpoint AJAX: Em includes/class-eventprime-event-calendar-management.php, o plugin registra a ação upload_file_media. Por volta da linha 557, ele define {upload_file_media: true} em seu mapa de ações, onde true indica suporte a _nopriv. Consequentemente, o gwp_ajax_nopriv_ep_upload_file_media` hook é registrado, tornando o endpoint acessível a qualquer pessoa.

2. Ausência de Verificações de Autorização e Nonce: A função manipuladora upload_file_media() (em includes/class-ep-ajax.php, linhas 1659-1697) não usa current_user_can() para verificar privilégios de upload, nem verifica um nonce de segurança.

3. Lógica de Validação Falha: O manipulador valida apenas a extensão do arquivo (ex.: jpg/jpeg/png/gif) com base no nome de arquivo fornecido pelo cliente (linhas 1661-1664). Ele não executa uma validação robusta de conteúdo no lado do servidor (como getimagesize() ou wp_check_filetype_and_ext()). Isso implica que scripts maliciosos ou outros tipos de arquivo renomeados para harmless.jpg serão gravados no disco antes que o WordPress tente gerar os metadados.

4. Persistência: O arquivo é salvo usando move_uploaded_file() diretamente em wp_upload_dir()['path'] e um anexo do WordPress é criado via wp_insert_attachment().

Impacto nos Negócios

  • Esgotamento de Armazenamento (DoS): Um atacante pode automatizar uploads contendo arquivos grandes, consumindo todo o espaço em disco disponível no servidor ou a cota de armazenamento em nuvem, potencialmente derrubando o site.
  • Spam na Biblioteca de Mídia: O atacante pode inundar a biblioteca de mídia com imagens inadequadas ou inúteis, tornando-a inutilizável para administradores.
  • Potencial para Exploração Adicional: Combinada com outras vulnerabilidades (como Local File Inclusion - LFI, ou se o servidor estiver mal configurado para executar images), isso poderia levar à Execução Remota de Código (RCE).

Prova de Conceito (PoC)

Passos para Reproduzir

1. Prepare o Payload: Crie um arquivo de imagem de exemplo em sua máquina local chamado poc.jpg.

2. Execute a Requisição: Envie uma requisição POST multipart/form-data para o endpoint AJAX público, sem nenhum cookie de sessão:

curl -i \
  -F "[email protected];filename=poc.jpg" \
  "http://TARGET_SITE/wp-admin/admin-ajax.php?action=ep_upload_file_media"

3. Observe a Resposta: O servidor responderá com um 200 OK e retornará um objeto JSON contendo o ID do anexo recém-criado:

{"success":true,"data":{"attachment_id":117}}

4. Verificação:

  • O arquivo agora está armazenado em wp-content/uploads/<year>/<month>/poc.jpg.
  • Um administrador que visitar a Biblioteca de Mídia do WordPress verá o arquivo enviado.

Remediação

Para resolver esta vulnerabilidade, os desenvolvedores devem:

  1. Restringir o Acesso ao Endpoint: Remova a declaração nopriv se o upload, por design, for apenas para usuários autenticados.
  2. Implementar Verificações de Capacidade: Use current_user_can('upload_files') para garantir que apenas usuários autorizados e privilegiados possam fazer upload.
  3. Validar Nonces: Implemente check_ajax_referer() para prevenir ataques de CSRF.
  4. Validação Estrita de Arquivos: Use as funções tradicionais de manipulação de imagens do WordPress (como wp_handle_upload()), que realizam verificações mais rigorosas de tipo MIME e conteúdo.

Linha do Tempo

  • Data (2026-01-29): Reportado à Wordfence.
  • Data (2026-02-17): Vulnerabilidade corrigida / Divulgação pública.

Referências e Créditos

  • Banco de Dados de Vulnerabilidades da Wordfence
  • CVE-2026-1657 na NVD
  • Plugin EventPrime no WordPress.org
Baixar ferramenta