Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-6433 — PoC for CVE-2026-6433: WordPress FlipperCode Custom CSS, JS & PHP (≤2.0.7) — unauthenticated SQLi to RCE. Python 3 stdlib; single target or bulk multi-threaded scanning. Authorized testing & research only. | Kitploit
Ferramentas/GitHubGitHub/murrez/cve-2026-6433
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed TeamingPayload Development
GitHubmurrez/cve-2026-6433

CVE-2026-6433

PoC for CVE-2026-6433: WordPress FlipperCode Custom CSS, JS & PHP (≤2.0.7) — unauthenticated SQLi to RCE. Python 3 stdlib; single target or bulk multi-threaded scanning. Authorized testing & research only.

Ver Repositório
2há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-6433 — Prova de Conceito

FlipperCode — Custom CSS, JS & PHP · Injeção SQL não autenticada → RCE (via eval())

CVE Python Plugin Research

Afetado: FlipperCode Custom CSS, JS & PHP ≤ 2.0.7 · Superfície do plugin WordPress via admin-ajax.php


De relance

root@kitploit:~
flowchart TB
    subgraph prep[" Pré-condições "]
        A["Alvo roda plugin vulnerável"]
        B["admin-ajax acessível"]
    end
    subgraph chain[" Cadeia de exploração "]
        C["POST fc_ajax_call / wce_editor_inline_code"]
        D["SQLi injeta payload PHP"]
        E["Arquivo de prova escrito sob DOCUMENT_ROOT"]
        F["Opcional: buscar prova / executar saída de comando"]
        G["Padrão: limpeza remota com unlink"]
    end
    A --> C
    B --> C
    C --> D --> E --> F --> G

Por que este README parece "colorido"

No GitHub, badges, tabelas e diagramas renderizam com forte contraste visual. Este documento é estruturado para que você possa folhear (badges + tabelas) ou ler profundamente (seções abaixo).


Requisitos

  • Python 3.x (nenhum pip install necessário — apenas biblioteca padrão)
  • Acesso de rede ao site WordPress sob teste
  • Autorização legal para testar o alvo (veja aviso)

Início rápido

Clone ou baixe esta pasta, então:

root@kitploit:~
# Help / all flags
python CVE-2026-6433.py --help

Alvo único

root@kitploit:~
# PHP-only proof (writes a small proof file; good for locked-down shells)
python CVE-2026-6433.py https://target.example --php-only --no-cleanup

# Run an OS command and print captured output (if execution functions exist remotely)
python CVE-2026-6433.py https://target.example --command "id"

# Only attempt to delete the proof file (cleanup mode)
python CVE-2026-6433.py https://target.example --cleanup-only

Varredura em lote (multi-thread)

Use um arquivo de texto com uma URL base por linha. Linhas começando com # e linhas em branco são ignoradas.

root@kitploit:~
python CVE-2026-6433.py --bulk targets.txt --threads 8

Exemplo targets.txt:

root@kitploit:~
# Lab hosts — replace with authorized systems only
https://site-a.example
https://site-b.example

Notas:

  • Não passe uma URL posicional e --bulk ao mesmo tempo.
  • O número de workers é limitado ao número de alvos (min(threads, len(targets))).
  • Código de saída 1 se algum alvo em lote falhar.

Referência da linha de comando


Como é o sucesso / falha

Alvo único

  • Em caso de falha, você verá FAIL: … e o processo sairá com código 1.
  • Em caso de sucesso, você verá a URL da prova, a saída do comando ou o status de limpeza, dependendo das bandeiras.

Modo lote

  • Linhas prefixadas com [Bulk scan] resumem o progresso.
  • Cada host imprime [OK] ou [FAIL] com uma razão.

Notas operacionais e de segurança

  • O script desabilita a verificação de certificado TLS por conveniência em ambientes de laboratório. Não trate isso como um padrão seguro para produção.
  • O comportamento padrão tenta excluir o arquivo de prova após a exploração — use --no-cleanup quando precisar preservar evidências em um engajamento autorizado.
  • Se o plugin estiver inativo, bloqueado por um WAF, ou o host endurecer a execução PHP, as etapas podem falhar com mensagens de erro claras em stdout/stderr.

Créditos

PapelCrédito
Descoberta originalDr. John Umoru — ClarenSec Limited
Estrutura de lote / multi-threadgithub.com/murrez

[!WARNING] Uso legal e ético apenas

Esta prova de conceito existe para educação, pesquisa defensiva e testes de segurança autorizados.
Executá-lo contra sistemas sem permissão explícita por escrito pode violar leis de uso indevido de computadores em sua jurisdição.
Os autores e contribuidores não aceitam responsabilidade por uso indevido.


Última estrutura do README ajustada para legibilidade: badges · tabelas · fluxograma · bandeiras explícitas.

Baixar ferramenta
ItemDetalhe
VetorInjeção SQL não autenticada através de ações AJAX do plugin
ImpactoExecução remota de código no host WordPress (payload escrito na raiz do docroot, então executado no contexto PHP)
ScriptCVE-2026-6433.py — apenas stdlib (urllib, ssl, threading, concurrent.futures)
ModosURL única ou arquivo em lote com workers multi-thread
DescobertaDr. John Umoru, ClarenSec Limited
Lote / threadinggithub.com/murrez
BandeiraSignificado
targetURL base única do WordPress (omitir ao usar --bulk)
--command CMDExecuta comando shell remotamente (usa shell_exec, exec, system, passthru ou popen quando disponível)
--php-onlyEscreve prova de metadados PHP em vez de depender de --command
--no-cleanupNão exclui o arquivo de prova remoto após uma execução bem-sucedida
--proof-name NAMENome do arquivo remoto (padrão: rce-proof.txt)
--cleanup-onlyApenas envia payload de unlink e relata se o arquivo foi removido
--bulk FILELê vários alvos de FILE
--threads NWorkers concorrentes para --bulk (padrão: 5)