Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-17532-lab — Docker lab demonstrando o CVE-2026-17532, um XSS refletido não autenticado no Seraphinite Accelerator que encadeia para RCE via sessão de administrador, com script de exploit e web shell. | Kitploit
Ferramentas/GitHubGitHub/kalhoralireza/cve-2026-17532-lab
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebAprendizado e EducaçãoLabs e Prática
GitHubkalhoralireza/cve-2026-17532-lab

CVE-2026-17532-lab

Docker lab demonstrando o CVE-2026-17532, um XSS refletido não autenticado no Seraphinite Accelerator que encadeia para RCE via sessão de administrador, com script de exploit e web shell.

Ver Repositório
há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-17532 Lab - Seraphinite Accelerator: XSS não autenticado → RCE em 1 clique

Um laboratório Docker para CVE-2026-17532, um XSS refletido não autenticado no plugin WordPress Seraphinite Accelerator que encadeia em execução remota de código no momento em que um administrador conectado abre um único link malicioso.

Artigo completo: BLOG

Requisitos

  • Docker com o plugin Compose
  • python3 ou php no host (apenas para construir a URL do exploit - exploit.sh usa o que estiver disponível)

Executar

root@kitploit:~
docker compose down -v # limpa dados antigos
docker compose up -d
docker compose logs -f wpcli

Aguarde LAB READY, depois pressione Ctrl-C. O WordPress agora está em com o plugin vulnerável ativo e o cache de páginas habilitado.

http://127.0.0.1:8080

O contêiner wpcli é um instalador de uso único; ele sai após a configuração. Isso é normal.

Exploit

  1. Faça login como admin em http://127.0.0.1:8080/wp-admin

    • usuário: admin
    • senha: admin-lab-pw
  2. Construa a URL maliciosa e abra-a no mesmo navegador:

root@kitploit:~
./exploit.sh # ou: ./exploit.sh http://127.0.0.1:8080

A página trava por ~5 segundos - isso é um sleep( 5 ) literal no ramo selfTest do plugin, não um laboratório quebrado. Então o XSS é executado, grava o web shell usando sua sessão de admin e registra a URL do shell no console do navegador.

  1. Use o web shell:
root@kitploit:~
http://127.0.0.1:8080/wp-content/plugins/hello.php?c=id

Ou abra sem ?c= para uma caixa de entrada interativa.

Como o payload funciona

xss.js é executado na sessão do admin e na mesma origem, então ele pode:

  1. GET wp-admin/plugin-editor.php e extrair o nonce único do editor do HTML.
  2. POST para admin-ajax.php com action=edit-theme-plugin-file, gravando um web shell PHP em hello.php.
  3. Registrar a URL do shell no console.

Por que hello.php? Porque ele está inativo. Quando você edita um plugin ativo e a alteração causaria erro fatal no site, o WordPress detecta o erro e reverte o arquivo. Plugins inativos ignoram essa verificação, então o shell é gravado e permanece gravado. Qualquer arquivo de plugin inativo gravável funciona; hello.php apenas acompanha o WordPress por padrão.

Todo o script é embutido na URL maliciosa, então nenhum servidor atacante é necessário.

Parar

root@kitploit:~
docker compose down -v
Baixar ferramenta