Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/hackersroot/cve-2026-76581-detector
Scanners de VulnerabilidadesSegurança WebAprendizado e EducaçãoRecursos Curados
GitHubhackersroot/cve-2026-76581-detector

CVE-2026-76581-Detector

Detector passivo seguro para identificar versões do WPMU DEV Dashboard afetadas pela CVE-2026-76581.

Ver Repositório
há 4h 43mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-76581 - Detector de Vulnerabilidade do WPMU DEV Dashboard

Um detector Python seguro e passivo para identificar instalações WordPress que executam uma versão do WPMU DEV Dashboard afetada pela CVE-2026-76581.

O detector não explora a bypass de autenticação, não solicita nem reproduz valores HMAC, nem cria uma sessão de administrador.

Demonstração sanitizada do detector CVE-2026-76581

A captura de tela é uma demonstração sanitizada para fins educacionais. Ela não contém alvo real, payload, token de autenticação ou credencial.

Resumo da vulnerabilidade

CampoInformação
CVECVE-2026-76581
ProdutoWPMU DEV Dashboard
Slug do pluginwpmudev-updates
VulnerabilidadeBypass de autenticação
CVSS9.8 - Crítico
Versões afetadas5.0.1 e anteriores
Versão corrigida5.0.2

A falha é causada pela construção inconsistente da mensagem HMAC no fluxo do Hub SSO. A exploração bem-sucedida também exige um site WPMU DEV conectado com o Hub SSO habilitado. Este projeto deliberadamente não exercita esse fluxo de autenticação.

Recursos

  • Detecção passiva de versão
  • Inspeção direta do cabeçalho do plugin local
  • Inspeção remota de metadados públicos
  • Nenhuma tentativa de bypass de autenticação
  • Nenhuma coleta ou reprodução de HMAC
  • Nenhuma criação de sessão de administrador
  • Interface de terminal colorida
  • Saída em JSON
  • Nenhum pacote Python de terceiros

Requisitos

  • Python 3.10 ou mais recente
  • Uma instalação WordPress que você possua ou esteja autorizado a avaliar

Uso

Verifique o localhost usando metadados públicos:

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost

Para o resultado mais confiável, leia o cabeçalho do plugin instalado diretamente.

XAMPP no Windows:

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost --wordpress-path "C:\xampp\htdocs\wordpress"

WAMP no Windows:

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost --wordpress-path "C:\wamp64\www\wordpress"

Linux:

root@kitploit:~
python3 CVE-2026-76581-detector.py http://localhost --wordpress-path /var/www/html/wordpress

Verificação remota passiva autorizada:

root@kitploit:~
python3 CVE-2026-76581-detector.py https://authorized-site.example

Saída em JSON:

root@kitploit:~
python3 CVE-2026-76581-detector.py http://localhost --json

Significados dos resultados

VERSÃO VULNERÁVEL DETECTADA

O WPMU DEV Dashboard 5.0.1 ou anterior foi identificado positivamente. A versão instalada está dentro do intervalo afetado. Isso não afirma que o Hub SSO está habilitado ou que a tomada de conta foi demonstrada.

CORRIGIDO PELA VERSÃO

A versão do plugin detectada é 5.0.2 ou posterior.

INCONCLUSIVO

Evidências confiáveis de versão não estavam disponíveis. Isso pode ocorrer quando os metadados públicos estão bloqueados, o site está inacessível ou o plugin usa um layout não padronizado. Um resultado inconclusivo não prova que o site está seguro. Use --wordpress-path quando o acesso ao sistema de arquivos local estiver disponível.

Remediação

Se uma versão afetada for detectada:

  1. Atualize o WPMU DEV Dashboard para a versão 5.0.2 ou mais recente.
  2. Desative o Hub SSO até que a atualização seja concluída.
  3. Revise a conta mapeada para o Hub SSO.
  4. Examine as contas de administrador e as sessões ativas.
  5. Revise alterações recentes em plugins, temas e configurações.
  6. Investigue atividades administrativas inesperadas.

Códigos de saída

CódigoSignificado
0Corrigido, inconclusivo ou plugin não encontrado
1Versão vulnerável do plugin detectada
2Alvo inválido ou uso incorreto do comando

Aviso de uso ético

Este projeto destina-se a testes de segurança defensivos, avaliações autorizadas, pesquisa em laboratório local, verificação de patches e educação. Não avalie sistemas sem autorização explícita.

Referências

  • Divulgação técnica da Wordfence
  • Registro de vulnerabilidade da Wordfence
  • Registro oficial da CVE

Autor

Sandeep Vishwakarma
Consultor de Segurança da Informação e Caçador de Recompensas por Bugs

Aviso legal

Este projeto é fornecido estritamente para testes autorizados e pesquisa defensiva. O autor não é responsável por uso indevido ou danos resultantes deste projeto.

Baixar ferramenta