Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-1492 — Prova de conceito de exploit para CVE-2026-1492 no plugin User Registration do WordPress, permitindo escalonamento de privilégios não autenticado para administrador por meio de registro de associação elaborado. | Kitploit
Ferramentas/GitHubGitHub/the8frust/cve-2026-1492
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubthe8frust/cve-2026-1492

CVE-2026-1492

Prova de conceito de exploit para CVE-2026-1492 no plugin User Registration do WordPress, permitindo escalonamento de privilégios não autenticado para administrador por meio de registro de associação elaborado.

Ver Repositório
11há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-1492 - Exploit de Escalação de Privilégios no Plugin de Registro de Usuários do WordPress

Descrição

Este repositório contém uma prova de conceito de exploit para CVE-2026-1492, uma vulnerabilidade crítica que afeta o plugin User Registration & Membership do WordPress.

A vulnerabilidade permite que atacantes não autenticados criem contas de administrador abusando do processo de registro de associação.

👉 Uma análise técnica completa desta vulnerabilidade está disponível aqui:
Análise Técnica
Ela explica passo a passo como o backend processa dados controlados pelo atacante e por que a escalação de privilégios é possível.


Detalhes da Vulnerabilidade

  • ID CVE: CVE-2026-1492
  • Componente: Plugin User Registration & Membership (WPEverest)
  • Versões Afetadas: <= 5.1.2
  • Tipo de Vulnerabilidade: Gerenciamento de Privilégios Incorreto (CWE-269)
  • Autenticação Necessária: Não
  • Pontuação CVSS: 9.8 (Crítica)

Causa Raiz

O plugin confia indevidamente em dados controlados pelo usuário durante o processo de registro de associação.

Especificamente:

  • O backend aceita um role fornecido pelo usuário
  • Nenhuma lista de permissões no lado do servidor é aplicada
  • O papel é aplicado diretamente ao usuário criado

Isso permite que atacantes definam:

"role": "administrator"

e obtenham acesso administrativo total.


Impacto

A exploração bem-sucedida permite:

  • Acesso total de administrador do WordPress
  • Instalação de plugins/temas maliciosos
  • Execução arbitrária de código PHP (via painel administrativo)
  • Exfiltração de banco de dados
  • Assunção completa do site

Fluxo de Exploração

A vulnerabilidade é acionada por meio de um processo AJAX de várias etapas:

  1. Recuperar tokens CSRF e identificadores de formulário
  2. Registrar um usuário via user_registration_user_form_submit
  3. Acionar o registro de associação via user_registration_membership_register_member
  4. Injetar um parâmetro de papel malicioso (administrator)

Recursos do Exploit

  • Extração automática de tokens (nonce, form_id, security)
  • Extração automática de ID de associação
  • Gerenciamento de sessão (cookies)
  • Saída CLI limpa
  • Modo de depuração para inspeção de requisições

Uso

python3 exploit.py -t http://alvo -ru 'http://alvo/?page_id=6'

Exemplo

python3 exploit.py -t http://localhost:5000 -ru 'http://localhost:5000/?page_id=6'

Saída

[*] Extraindo tokens...
[+] form_id: 5
[+] frontend_nonce: XXXXX
[+] security: XXXXX
[+] wpnonce: XXXXX
[+] membership_id: 12

[*] Enviando requisição de registro...
[+] Usuário criado

[*] Enviando requisição de associação...
[+] Escalação de privilégios bem-sucedida

Pós-Exploração

Faça login usando as credenciais geradas:

http://alvo/wp-login.php

Em seguida, acesse o painel administrativo:

http://alvo/wp-admin/

Observação: O caminho administrativo pode ser personalizado.


Mitigação

  • Atualize o plugin para a versão >= 5.1.3
  • Desative o plugin se a correção não for possível
  • Monitore a criação não autorizada de contas de administrador

Aviso Legal

Este exploit é fornecido apenas para fins educacionais e testes de segurança autorizados.

Não use contra sistemas sem permissão.


Referências

  • CVE-2026-1492 (NVD)
  • Aviso da Wordfence
  • Relatórios públicos de exploração
Baixar ferramenta