Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-4883 — Piotnet Forms Pro <= 2.1.40 - Upload de Arquivo Arbitrário Não Autenticado → RCE | Kitploit
Ferramentas/GitHubGitHub/xshadow-here/cve-2026-4883
ReconhecimentoGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubxshadow-here/cve-2026-4883

CVE-2026-4883

Piotnet Forms Pro <= 2.1.40 - Upload de Arquivo Arbitrário Não Autenticado → RCE

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-4883: Piotnet Forms Pro <= 2.1.40 - Upload Arbitrário de Arquivo Não Autenticado → RCE

A vulnerabilidade decorre de validação inadequada de tipo de arquivo na função piotnetforms_ajax_form_builder. O plugin emprega uma lista negra de extensões incompleta que bloqueia apenas php, phpt, php5, php7 e exe, enquanto permite alternativas perigosas como .phtml ou .phar.

Detalhes da Vulnerabilidade

  • Pontuação CVSS: 9.8 (Crítico)
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Versões Afetadas: <= 2.1.40
  • Status do Patch: Nenhum patch disponível
  • Publicado: 18 de maio de 2026
  • Pesquisadores: Shadow & Friska (autores do PoC)

Análise da Causa Raiz

O manipulador AJAX é registrado sem nenhum requisito de autenticação:

root@kitploit:~
// inc/forms/ajax-form-builder.php:9-10
add_action( 'wp_ajax_piotnetforms_ajax_form_builder', 'piotnetforms_ajax_form_builder' );
add_action( 'wp_ajax_nopriv_piotnetforms_ajax_form_builder', 'piotnetforms_ajax_form_builder' );

A validação de arquivo depende exclusivamente de uma lista negra de extensões incompleta, sem verificação de tipo MIME ou bytes mágicos:

root@kitploit:~
// inc/forms/ajax-form-builder.php:678-688
$not_allowed_extensions = [ 'php', 'phpt', 'php5', 'php7', 'exe' ];

$file_extension = pathinfo( $file_name_san, PATHINFO_EXTENSION );

if ( in_array( strtolower( $file_extension ), $not_allowed_extensions ) ) {
    wp_die();
}

// .phar, .phtml, .php8, .pht, etc. all pass through freely
move_uploaded_file( $file['tmp_name'][$i], $new_file );

O diretório de upload contém apenas um index.html vazio para evitar listagem de diretórios — nenhum .htaccess para bloquear a execução de PHP. Os arquivos carregados ficam publicamente acessíveis em:

root@kitploit:~
/wp-content/uploads/piotnetforms/files/{filename}-{uniqid}.{ext}

A URL do arquivo pode ser recuperada sem autenticação por meio da ação AJAX piotnetforms_export_form_submission (também nopriv), completando a cadeia completa de RCE não autenticada.

Este é o mesmo bug de copiar e colar presente em CVE-2026-4885 — ambos os plugins compartilham código idêntico e vulnerável de manipulação de upload do mesmo desenvolvedor.

Instruções de Uso

Modo Interativo:

root@kitploit:~
python3 shadow.py

Alvo Único:

root@kitploit:~
python3 shadow.py -u https://target.com
python3 shadow.py -u https://target.com -s shadow.phtml

Varredura em Massa:

root@kitploit:~
python3 shadow.py -f targets.txt -t 20
python3 shadow.py -f targets.txt -t 20 -s shadow.phtml

Opções de CLI:

  • -u, --url - URL do alvo
  • -f, --file - Arquivo de alvos (um por linha)
  • -s, --shell - Shell PHP personalizado (GIF89a pré-anexado automaticamente)
  • -t, --threads - Threads simultâneas (padrão: 5)
  • -h, --help - Exibição de ajuda

Principais Recursos

  • Menu interativo para varredura única ou em massa
  • Reconhecimento assíncrono paralelo
  • Descoberta automática de parâmetros de formulário a partir de inputs ocultos HTML
  • Bytes mágicos poliglotas GIF89a para tentativas de bypass
  • Vazamento de URL via piotnetforms_export_form_submission (não autenticado)
  • Verificação de upload de shell com testes de execução PHP
  • Resultados salvos em shell.txt
  • Threading configurável para operações em massa

Extensões Bloqueadas

.php .phpt .php5 .php7 .exe

Extensões de bypass: .phtml .phar .shtml .php8

Requisitos

root@kitploit:~
pip install httpx

Aviso Legal

A ferramenta destina-se exclusivamente a testes de segurança autorizados e fins educacionais. Testes não autorizados em sistemas são proibidos.

Baixar ferramenta