
Ferramenta de detecção em Python que faz fingerprint de formulários ACF Extended no WordPress e verifica campos de função publicamente expostos que indicam risco de escalonamento de privilégios CVE-2026-80467.
███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝
S E N I M A N W A R T E F A K
"⚡ PESQUISA DE SEGURANÇA • PESQUISA DE VULNERABILIDADES • WORDPRESS ⚡"
☠️ CVE-2026-80467
«ACF Extended — Escalação de Privilégios Não Autenticada»
"CVE-2026-80467" refere-se a uma configuração potencialmente insegura envolvendo formulários ACF Extended acessíveis publicamente e campos relacionados a conta/função.
Em condições vulneráveis, a validação inadequada no lado do servidor pode permitir a criação não autorizada de contas com privilégios elevados.
┌────────────────────────────────────────────────────────────┐ │ PERFIL DA VULNERABILIDADE │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ PRODUTO : ACF Extended │ │ AFETADO : <= 0.9.2.6 │ │ PLATAFORMA : WordPress │ │ VETOR : Remoto │ │ AUTENTICAÇÃO : Não Autenticado │ │ IMPACTO : Escalação de Privilégios │ │ PESQUISADOR : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘
🔥 PESQUISA
┌──────────────┐
│ ALVO │
└──────┬───────┘
│
▼
┌──────────────────┐
│ VERIFICAÇÃO │
│ WORDPRESS │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ FINGERPRINT │
│ ACF EXTENDED │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ DESCOBERTA DE │
│ FORMULÁRIO │
│ FRONTEND │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ ANÁLISE DE │
│ CAMPOS │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ CAMPO DE FUNÇÃO │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ ACHADO DE │
│ SEGURANÇA │
└──────────────────┘
🧬 SUPERFÍCIE DE ATAQUE
INTERNET
│
▼
┌─────────────────┐
│ WORDPRESS │
└────────┬────────┘
│
▼
┌─────────────────┐
│ ACF EXTENDED │
└────────┬────────┘
│
▼
┌─────────────────┐
│ FORMULÁRIO │
│ FRONTEND │
└────────┬────────┘
│
┌────────────┼────────────┐
│ │ │
▼ ▼ ▼
USUÁRIO EMAIL SENHA
│ │ │
└────────────┼────────────┘
│
▼
CAMPO DE FUNÇÃO
│
▼
┌─────────────────┐
│ VALIDAÇÃO NO │
│ LADO DO SERVIDOR│
└────────┬────────┘
│
▼
IMPACTO DE SEGURANÇA
🕵️ DETECÇÃO
A ferramenta de pesquisa em Python incluída pode inspecionar características publicamente observáveis dos formulários ACF Extended.
Verificações de detecção
[01] Endpoint do WordPress [02] Fingerprint do ACF Extended [03] Formulário frontend público [04] Nonce do ACF [05] Metadados do formulário [06] Campo de nome de usuário [07] Campo de email [08] Campo de senha [09] Campo de função [10] Potencial achado de segurança
⚙️ INSTALAÇÃO
git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git
cd CVE-2026-80467
pip install requests
Verificar instalação:
python3 SangSenimamWartefak.py --help
🚀 USO
Alvo Único
python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
Detalhado
python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v
Detecção em Massa
Crie:
urls.txt
Exemplo:
https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example
Então:
python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10
🖥️ TERMINAL
Exemplo de saída de detecção:
┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467]
└─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
[INFO] Estágio 1: Escaneando por formulário ACF Extended [INFO] Página de formulário encontrada via REST [INFO] Formulário encontrado [INFO] Analisando campos de conta
[VULN] Configuração potencialmente vulnerável
Resultado seguro:
[SAFE] https://authorized-target.example | Formulário encontrado mas sem campo de função
📊 STATUS
Status| Significado 🔴 "[VULN]"| Configuração potencialmente vulnerável detectada 🟢 "[SAFE]"| Indicadores testados não detectados 🟡 "[ASSUMED]"| Requer verificação manual 🔵 "[INFO]"| Informativo ⚫ "[ERR]"| Erro de requisição ou escaneamento
«"[SAFE]" não significa que o alvo está garantidamente seguro.»
💥 IMPACTO
Uma configuração vulnerável pode permitir a criação não autorizada de contas com privilégios elevados.
As consequências potenciais podem incluir:
ACESSO NÃO AUTORIZADO
│
▼
CONTA PRIVILEGIADA
│
┌────────────┼────────────┐
▼ ▼ ▼
Acesso ao Alterações Criação
Painel de Conteúdo de Conta
│ │ │
└────────────┼────────────┘
▼
COMPROMETIMENTO ADICIONAL
O impacto real depende da configuração do WordPress e dos privilégios atribuídos pela aplicação afetada.
🛡️ MITIGAÇÃO
"01" ATUALIZAÇÃO
Atualize o ACF Extended para uma versão que contenha a correção de segurança apropriada.
"02" AUDITORIA DE FORMULÁRIOS
Revise formulários acessíveis publicamente que lidam com:
• Registro de usuário • Criação de conta • Perfis de usuário • Atribuição de função
"03" VALIDAÇÃO NO LADO DO SERVIDOR
Nunca confie em uma função privilegiada fornecida diretamente por um cliente não autenticado.
CLIENTE │ │ role = ? ▼ SERVIDOR │ ├── Validar ├── Autorizar └── Rejeitar função não autorizada
"04" AUDITORIA DE USUÁRIOS
Revise contas existentes do WordPress em busca de usuários inesperados ou atribuições de privilégios.
"05" REVISÃO DE LOGS
Verifique os logs do servidor web e do WordPress em busca de atividade de registro suspeita.
🧪 LIMITAÇÕES
A detecção é baseada em características da aplicação publicamente observáveis.
Um campo de função detectado não prova automaticamente que a exploração é possível.
Os resultados podem ser afetados por:
• Configuração do WordPress • Plugins de segurança • WAF • Formulários ACF personalizados • Controles de autenticação • Validação de nonce • Validação de função no lado do servidor • Lógica de aplicação personalizada
A verificação manual é recomendada para avaliações autorizadas.
📁 ESTRUTURA DO PROJETO
CVE-2026-80467/ │ ├── SangSenimamWartefak.py ├── urls.txt ├── SangSenimamWartefak-results.txt └── README.md
🧠 METODOLOGIA DE PESQUISA
┌──────────────┐
│ DESCOBRIR │
└──────┬───────┘
▼
┌──────────────┐
│ DETECTAR │
└──────┬───────┘
▼
┌──────────────┐
│ VERIFICAR │
└──────┬───────┘
▼
┌──────────────┐
│ CORRIGIR │
└──────┬───────┘
▼
┌──────────────┐
│ DEFENDER │
└──────────────┘
👤 PESQUISADOR
"Pesquisa de Segurança • Pesquisa de Vulnerabilidades • WordPress"
⚠️ AVISO LEGAL
Este projeto destina-se a:
✓ Testes de Segurança Autorizados ✓ Pesquisa de Segurança Defensiva ✓ Análise de Vulnerabilidades ✓ Propósitos Educacionais
Não escaneie, ataque ou teste sistemas sem autorização explícita.
O autor não é responsável por acesso não autorizado, perda de dados, criação de contas, interrupção de serviço ou outros danos resultantes do uso indevido deste projeto.
📜 LICENÇA
Este repositório é fornecido para fins de pesquisa de segurança e educacionais.
Use com responsabilidade.
"SENIMANWARTEFAK"