Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-80467 — Ferramenta de detecção em Python que faz fingerprint de formulários ACF Extended no WordPress e verifica campos de função publicamente expostos que indicam risco de escalonamento de privilégios CVE-2026-80467. | Kitploit
Ferramentas/GitHubGitHub/sangsenimanwartefak/cve-2026-80467
Escalada de PrivilégiosReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubsangsenimanwartefak/cve-2026-80467

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-80467

Ferramenta de detecção em Python que faz fingerprint de formulários ACF Extended no WordPress e verifica campos de função publicamente expostos que indicam risco de escalonamento de privilégios CVE-2026-80467.

Ver Repositório
há 12h 2mAinda não revisado
SENIMANWARTEFAK


███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝

root@kitploit:~
          S E N I M A N W A R T E F A K

"⚡ PESQUISA DE SEGURANÇA • PESQUISA DE VULNERABILIDADES • WORDPRESS ⚡"

---

☠️ CVE-2026-80467

«ACF Extended — Escalação de Privilégios Não Autenticada»

"CVE-2026-80467" refere-se a uma configuração potencialmente insegura envolvendo formulários ACF Extended acessíveis publicamente e campos relacionados a conta/função.

Em condições vulneráveis, a validação inadequada no lado do servidor pode permitir a criação não autorizada de contas com privilégios elevados.

┌────────────────────────────────────────────────────────────┐ │ PERFIL DA VULNERABILIDADE │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ PRODUTO : ACF Extended │ │ AFETADO : <= 0.9.2.6 │ │ PLATAFORMA : WordPress │ │ VETOR : Remoto │ │ AUTENTICAÇÃO : Não Autenticado │ │ IMPACTO : Escalação de Privilégios │ │ PESQUISADOR : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘


🔥 PESQUISA

root@kitploit:~
                 ┌──────────────┐
                 │    ALVO      │
                 └──────┬───────┘
                        │
                        ▼
              ┌──────────────────┐
              │ VERIFICAÇÃO      │
              │ WORDPRESS        │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ FINGERPRINT      │
              │ ACF EXTENDED     │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ DESCOBERTA DE    │
              │ FORMULÁRIO       │
              │ FRONTEND         │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ANÁLISE DE       │
              │ CAMPOS           │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ CAMPO DE FUNÇÃO  │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ACHADO DE        │
              │ SEGURANÇA        │
              └──────────────────┘

🧬 SUPERFÍCIE DE ATAQUE

root@kitploit:~
                INTERNET
                   │
                   ▼
          ┌─────────────────┐
          │    WORDPRESS    │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │  ACF EXTENDED   │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │ FORMULÁRIO      │
          │ FRONTEND        │
          └────────┬────────┘
                   │
      ┌────────────┼────────────┐
      │            │            │
      ▼            ▼            ▼
  USUÁRIO        EMAIL       SENHA
      │            │            │
      └────────────┼────────────┘
                   │
                   ▼
              CAMPO DE FUNÇÃO
                   │
                   ▼
          ┌─────────────────┐
          │ VALIDAÇÃO NO    │
          │ LADO DO SERVIDOR│
          └────────┬────────┘
                   │
                   ▼
              IMPACTO DE SEGURANÇA

🕵️ DETECÇÃO

A ferramenta de pesquisa em Python incluída pode inspecionar características publicamente observáveis dos formulários ACF Extended.

Verificações de detecção

[01] Endpoint do WordPress [02] Fingerprint do ACF Extended [03] Formulário frontend público [04] Nonce do ACF [05] Metadados do formulário [06] Campo de nome de usuário [07] Campo de email [08] Campo de senha [09] Campo de função [10] Potencial achado de segurança


⚙️ INSTALAÇÃO

git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git

cd CVE-2026-80467

pip install requests

Verificar instalação:

python3 SangSenimamWartefak.py --help


🚀 USO

Alvo Único

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

Detalhado

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v

Detecção em Massa

Crie:

urls.txt

Exemplo:

https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example

Então:

python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10


🖥️ TERMINAL

Exemplo de saída de detecção:

┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467] └─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

[INFO] Estágio 1: Escaneando por formulário ACF Extended [INFO] Página de formulário encontrada via REST [INFO] Formulário encontrado [INFO] Analisando campos de conta

[VULN] Configuração potencialmente vulnerável

Resultado seguro:

[SAFE] https://authorized-target.example | Formulário encontrado mas sem campo de função


📊 STATUS

Status| Significado 🔴 "[VULN]"| Configuração potencialmente vulnerável detectada 🟢 "[SAFE]"| Indicadores testados não detectados 🟡 "[ASSUMED]"| Requer verificação manual 🔵 "[INFO]"| Informativo ⚫ "[ERR]"| Erro de requisição ou escaneamento

«"[SAFE]" não significa que o alvo está garantidamente seguro.»


💥 IMPACTO

Uma configuração vulnerável pode permitir a criação não autorizada de contas com privilégios elevados.

As consequências potenciais podem incluir:

root@kitploit:~
             ACESSO NÃO AUTORIZADO
                     │
                     ▼
             CONTA PRIVILEGIADA
                     │
        ┌────────────┼────────────┐
        ▼            ▼            ▼
    Acesso ao     Alterações   Criação
    Painel        de Conteúdo  de Conta
        │            │            │
        └────────────┼────────────┘
                     ▼
             COMPROMETIMENTO ADICIONAL

O impacto real depende da configuração do WordPress e dos privilégios atribuídos pela aplicação afetada.


🛡️ MITIGAÇÃO

"01" ATUALIZAÇÃO

Atualize o ACF Extended para uma versão que contenha a correção de segurança apropriada.

"02" AUDITORIA DE FORMULÁRIOS

Revise formulários acessíveis publicamente que lidam com:

• Registro de usuário • Criação de conta • Perfis de usuário • Atribuição de função

"03" VALIDAÇÃO NO LADO DO SERVIDOR

Nunca confie em uma função privilegiada fornecida diretamente por um cliente não autenticado.

CLIENTE │ │ role = ? ▼ SERVIDOR │ ├── Validar ├── Autorizar └── Rejeitar função não autorizada

"04" AUDITORIA DE USUÁRIOS

Revise contas existentes do WordPress em busca de usuários inesperados ou atribuições de privilégios.

"05" REVISÃO DE LOGS

Verifique os logs do servidor web e do WordPress em busca de atividade de registro suspeita.


🧪 LIMITAÇÕES

A detecção é baseada em características da aplicação publicamente observáveis.

Um campo de função detectado não prova automaticamente que a exploração é possível.

Os resultados podem ser afetados por:

• Configuração do WordPress • Plugins de segurança • WAF • Formulários ACF personalizados • Controles de autenticação • Validação de nonce • Validação de função no lado do servidor • Lógica de aplicação personalizada

A verificação manual é recomendada para avaliações autorizadas.


📁 ESTRUTURA DO PROJETO

CVE-2026-80467/ │ ├── SangSenimamWartefak.py ├── urls.txt ├── SangSenimamWartefak-results.txt └── README.md


🧠 METODOLOGIA DE PESQUISA

root@kitploit:~
         ┌──────────────┐
         │   DESCOBRIR  │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │    DETECTAR  │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   VERIFICAR  │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   CORRIGIR   │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   DEFENDER   │
         └──────────────┘

👤 PESQUISADOR

SenimanWartefak"SENIMANWARTEFAK"

"Pesquisa de Segurança • Pesquisa de Vulnerabilidades • WordPress"

---

⚠️ AVISO LEGAL

Este projeto destina-se a:

✓ Testes de Segurança Autorizados ✓ Pesquisa de Segurança Defensiva ✓ Análise de Vulnerabilidades ✓ Propósitos Educacionais

Não escaneie, ataque ou teste sistemas sem autorização explícita.

O autor não é responsável por acesso não autorizado, perda de dados, criação de contas, interrupção de serviço ou outros danos resultantes do uso indevido deste projeto.


📜 LICENÇA

Este repositório é fornecido para fins de pesquisa de segurança e educacionais.

Use com responsabilidade.


╔════════════════════════════════════════════════════╗ ║ ║ ║ S E N I M A N W A R T E F A K ║ ║ ║ ║ DIVISÃO DE PESQUISA DE SEGURANÇA ║ ║ ║ ║ PESQUISAR • DETECTAR • DEFENDER ║ ║ ║ ║ CVE-2026-80467 ║ ║ ║ ╚════════════════════════════════════════════════════╝

"SENIMANWARTEFAK"

Baixar ferramenta