Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-80467 — Ferramenta de detecção em Python que faz fingerprint de formulários ACF Extended no WordPress e verifica campos de função publicamente expostos que indicam risco de escalonamento de privilégios CVE-2026-80467. | Kitploit
Ferramentas/GitHubGitHub/sangsenimanwartefak/cve-2026-80467
Escalada de PrivilégiosReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHub

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
sangsenimanwartefak/cve-2026-80467

CVE-2026-80467

Ferramenta de detecção em Python que faz fingerprint de formulários ACF Extended no WordPress e verifica campos de função publicamente expostos que indicam risco de escalonamento de privilégios CVE-2026-80467.

Ver Repositório
25há 20 diasAinda não revisado
SENIMANWARTEFAK


███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝

          S E N I M A N W A R T E F A K

"⚡ PESQUISA DE SEGURANÇA • PESQUISA DE VULNERABILIDADES • WORDPRESS ⚡"

---

☠️ CVE-2026-80467

«ACF Extended — Escalação de Privilégios Não Autenticada»

"CVE-2026-80467" refere-se a uma configuração potencialmente insegura envolvendo formulários ACF Extended acessíveis publicamente e campos relacionados a conta/função.

Em condições vulneráveis, a validação inadequada no lado do servidor pode permitir a criação não autorizada de contas com privilégios elevados.

┌────────────────────────────────────────────────────────────┐ │ PERFIL DA VULNERABILIDADE │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ PRODUTO : ACF Extended │ │ AFETADO : <= 0.9.2.6 │ │ PLATAFORMA : WordPress │ │ VETOR : Remoto │ │ AUTENTICAÇÃO : Não Autenticado │ │ IMPACTO : Escalação de Privilégios │ │ PESQUISADOR : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘


🔥 PESQUISA

                 ┌──────────────┐
                 │    ALVO      │
                 └──────┬───────┘
                        │
                        ▼
              ┌──────────────────┐
              │ VERIFICAÇÃO      │
              │ WORDPRESS        │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ FINGERPRINT      │
              │ ACF EXTENDED     │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ DESCOBERTA DE    │
              │ FORMULÁRIO       │
              │ FRONTEND         │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ANÁLISE DE       │
              │ CAMPOS           │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ CAMPO DE FUNÇÃO  │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ACHADO DE        │
              │ SEGURANÇA        │
              └──────────────────┘

🧬 SUPERFÍCIE DE ATAQUE

                INTERNET
                   │
                   ▼
          ┌─────────────────┐
          │    WORDPRESS    │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │  ACF EXTENDED   │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │ FORMULÁRIO      │
          │ FRONTEND        │
          └────────┬────────┘
                   │
      ┌────────────┼────────────┐
      │            │            │
      ▼            ▼            ▼
  USUÁRIO        EMAIL       SENHA
      │            │            │
      └────────────┼────────────┘
                   │
                   ▼
              CAMPO DE FUNÇÃO
                   │
                   ▼
          ┌─────────────────┐
          │ VALIDAÇÃO NO    │
          │ LADO DO SERVIDOR│
          └────────┬────────┘
                   │
                   ▼
              IMPACTO DE SEGURANÇA

🕵️ DETECÇÃO

A ferramenta de pesquisa em Python incluída pode inspecionar características publicamente observáveis dos formulários ACF Extended.

Verificações de detecção

[01] Endpoint do WordPress [02] Fingerprint do ACF Extended [03] Formulário frontend público [04] Nonce do ACF [05] Metadados do formulário [06] Campo de nome de usuário [07] Campo de email [08] Campo de senha [09] Campo de função [10] Potencial achado de segurança


⚙️ INSTALAÇÃO

git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git

cd CVE-2026-80467

pip install requests

Verificar instalação:

python3 SangSenimamWartefak.py --help


🚀 USO

Alvo Único

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

Detalhado

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v

Detecção em Massa

Crie:

urls.txt

Exemplo:

https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example

Então:

python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10


🖥️ TERMINAL

Exemplo de saída de detecção:

┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467] └─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

[INFO] Estágio 1: Escaneando por formulário ACF Extended [INFO] Página de formulário encontrada via REST [INFO] Formulário encontrado [INFO] Analisando campos de conta

[VULN] Configuração potencialmente vulnerável

Resultado seguro:

[SAFE] https://authorized-target.example | Formulário encontrado mas sem campo de função


📊 STATUS

Status| Significado 🔴 "[VULN]"| Configuração potencialmente vulnerável detectada 🟢 "[SAFE]"| Indicadores testados não detectados 🟡 "[ASSUMED]"| Requer verificação manual 🔵 "[INFO]"| Informativo ⚫ "[ERR]"| Erro de requisição ou escaneamento

«"[SAFE]" não significa que o alvo está garantidamente seguro.»


💥 IMPACTO

Uma configuração vulnerável pode permitir a criação não autorizada de contas com privilégios elevados.

As consequências potenciais podem incluir:

             ACESSO NÃO AUTORIZADO
                     │
                     ▼
             CONTA PRIVILEGIADA
                     │
        ┌────────────┼────────────┐
        ▼            ▼            ▼
    Acesso ao     Alterações   Criação
    Painel        de Conteúdo  de Conta
        │            │            │
        └────────────┼────────────┘
                     ▼
             COMPROMETIMENTO ADICIONAL

O impacto real depende da configuração do WordPress e dos privilégios atribuídos pela aplicação afetada.


🛡️ MITIGAÇÃO

"01" ATUALIZAÇÃO

Atualize o ACF Extended para uma versão que contenha a correção de segurança apropriada.

"02" AUDITORIA DE FORMULÁRIOS

Baixar ferramenta