Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-3629 — Verificador de Escalação de Privilégios do WordPress | Kitploit
Ferramentas/GitHubGitHub/pysectools/cve-2026-3629
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubpysectools/cve-2026-3629

CVE-2026-3629

Verificador de Escalação de Privilégios do WordPress

Ver Repositório
92há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-3629 - Verificador de Escalonamento de Privilégios no WordPress

Python Version License Telegram GitHub

Uma ferramenta de linha de comando para detectar CVE-2026-3629, uma vulnerabilidade crítica de escalonamento de privilégios no plugin WordPress "Importar e exportar usuários e clientes".


📢 Junte-se à Nossa Comunidade

Fique atualizado com as ferramentas de segurança, vulnerabilidades e técnicas de hacking mais recentes!

Telegram Channel

Por que Participar?

  • ✅ Atualizações de CVE mais recentes
  • ✅ Novas ferramentas de segurança
  • ✅ Tutoriais de hacking
  • ✅ Dicas de bug bounty
  • ✅ Suporte da comunidade

👉 Canal: @PySecTools


📋 Sobre o CVE-2026-3629

Descrição: A função save_extra_user_profile_fields do plugin não restringe chaves de meta de usuário. A chave wp_capabilities não é bloqueada, permitindo que atacantes não autenticados obtenham privilégios de Administrador.

Versões Afetadas: ≤ 1.29.7 (Corrigido na 1.29.8+)

Pré-requisitos de Exploração (AMBOS necessários):

  1. Configuração "Mostrar campos no perfil" ativada
  2. CSV com a coluna wp_capabilities importada

Impacto: Acesso total de administrador, tomada do site, instalação de plugin malicioso.

Descoberto por: Supanat Konprom | Divulgado em: 21 de março de 2026


🚀 Funcionalidades

  • Escaneamento de alvo único
  • Valores padrão para nome de usuário, email e tempo limite
  • Detecção de falsos positivos
  • Saída colorida e tratamento de erros

📦 Instalação

root@kitploit:~
git clone https://github.com/PySecTools/CVE-2026-3629-Checker.git
cd CVE-2026-3629-Checker
pip install requests colorama

💻 Como Usar

Sintaxe Básica

root@kitploit:~
python3 cve_2026_3629_checker.py <URL> [OPTIONS]

Exemplos Rápidos

ComandoDescrição

Argumentos


📊 Exemplo de Saída

Site Vulnerável

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║     WordPress Privilege Escalation Checker           ║
║           Single Target Mode                         ║
╚══════════════════════════════════════════════════════╝

════════════════════════════════════════
 Target: http://vulnerable-site.com
════════════════════════════════════════

[✓] VULNERABLE! User 'test_username' created successfully!
[+] URL: http://vulnerable-site.com

════════════════════════════════════════
[✓] RESULT: VULNERABLE ✓
════════════════════════════════════════

Site Seguro

root@kitploit:~
[✗] SAFE (Registration is blocked/disabled)

════════════════════════════════════════
[✗] RESULT: NOT VULNERABLE ✗
════════════════════════════════════════

🛡️ Mitigação

  1. Atualize o plugin para a versão 1.29.8 ou superior
  2. Desabilite a configuração "Mostrar campos no perfil"
  3. Audite usuários administradores existentes para contas não autorizadas

⚠️ Aviso Legal

Apenas para fins educacionais e testes autorizados. Use apenas em sistemas que você possui ou tem permissão por escrito para testar. O uso não autorizado é ilegal.


🤝 Suporte e Comunidade

  • GitHub: github.com/PySecTools
  • Telegram: t.me/PySecTools

Doações (Apoie o Desenvolvimento)

USDT (TRC20): TNia5W6TameZ81y6FaSU3RhefYPnFDBZou

USDT (BSC - BEP20): 0x494f424e34840b21597ad75fc092a8d200655257


📚 Referências

  1. Wordfence Threat Intelligence - CVE-2026-3629
  2. NVD National Vulnerability Database
  3. WordPress Plugin Trac - Columns.php (line 193, 217)
  4. WordPress Plugin Trac - Helper.php (line 146)
  5. Plugin Changelog - Version 1.29.8
  6. CVE Program - CVE-2026-3629 Entry
  7. CVSS Calculator - Vector String Analysis

📄 Licença

Licença MIT - Veja o arquivo LICENSE para detalhes.


⭐ Dê uma estrela neste repositório se ele te ajudou!

Baixar ferramenta
AtributoValor
ID do CVECVE-2026-3629
Pontuação CVSS8.1 (Alta)
Vetor de AtaqueRede
Privilégios NecessáriosNenhum
CWECWE-269 (Gerenciamento de Privilégios Impróprio)
python3 cve_2026_3629_checker.py http://example.com
Executar com configurações padrão
python3 cve_2026_3629_checker.py http://example.com -u hacker -e [email protected]Nome de usuário e email personalizados
python3 cve_2026_3629_checker.py http://example.com -t 15Definir tempo limite para 15 segundos
python3 cve_2026_3629_checker.py https://target.com -u admin -e [email protected] -t 20Opções completas
ArgumentoPadrãoDescrição
urlObrigatórioURL do WordPress alvo
-u, --usernametest_usernameNome de usuário de teste
-e, --email[email protected]Email de teste
-t, --timeout30Tempo limite em segundos