Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-19632 — Exploit de prova de conceito de um dia para CVE-2026-19632, uma vulnerabilidade crítica de tomada de conta não autenticada no plugin TranslatePress para WordPress, demonstrando a divulgação do link de redefinição de senha e a tomada de conta de administrador. | Kitploit
Ferramentas/GitHubGitHub/yonliud/cve-2026-19632
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubyonliud/cve-2026-19632

CVE-2026-19632

Exploit de prova de conceito de um dia para CVE-2026-19632, uma vulnerabilidade crítica de tomada de conta não autenticada no plugin TranslatePress para WordPress, demonstrando a divulgação do link de redefinição de senha e a tomada de conta de administrador.

Ver Repositório
1há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Divulgação do Link de Redefinição de Senha do TranslatePress para Assunção de Conta de Administrador

CVE: CVE-2026-19632 | CVSS: 9.8 (Crítico)

Assunção de conta não autenticada por meio do plugin TranslatePress para WordPress. Tempo da publicação do CVE até o PoC funcional no Dia Um: 5 horas, 9 minutos e 40 segundos

Até a versão 3.3.1 inclusive; o problema foi corrigido na versão 3.3.2.

Resumo

O TranslatePress pode traduzir e-mails de saída do WordPress e salvar suas strings traduzidas em seu banco de dados.
O TranslatePress também salva e-mails de redefinição de senha com o link completo de redefinição, incluindo a chave secreta, diretamente na tabela de tradução.

Um atacante não autenticado pode então consultar essas linhas por meio de uma ação AJAX pública do TranslatePress:

root@kitploit:~
Disparar redefinição de senha
        -> o e-mail de redefinição é traduzido
        -> a URL de redefinição é salva no dicionário do idioma secundário
        -> o endpoint AJAX público retorna a linha
        -> usar a URL para definir uma nova senha de administrador

Demonstração

https://github.com/user-attachments/assets/83469be4-ab85-4380-aedc-4d0406ab5a6b

A vulnerabilidade

A cadeia de exploração exige:

  • TranslatePress 3.3.1 ou anterior.
  • Salvamento automático de strings habilitado.
  • Um idioma secundário publicado.
  • O locale do perfil WordPress do usuário alvo definido para esse idioma secundário.
  • Conhecimento do nome de usuário ou endereço de e-mail do alvo.

Quando o WordPress envia o e-mail de redefinição, o TranslatePress alterna para o idioma preferido do destinatário e passa o e-mail pelo seu pipeline de tradução. A versão vulnerável salva strings encontradas durante esse processo, incluindo a URL de redefinição.

O TranslatePress também registra trp_get_translations_regular para visitantes não autenticados. Seu nonce é exposto em uma página traduzida pública, e a solicitação aceita IDs de linhas do dicionário selecionados pelo atacante. A enumeração desses IDs revela o e-mail de redefinição armazenado e seu link de redefinição utilizável.

Fluxo de exploração

EtapaAção
1Carregar /he/cve-lab-seed/ e extrair o nonce AJAX público do TranslatePress.
2Enviar o formulário de senha perdida do WordPress para labadmin.
3O TranslatePress processa o e-mail de redefinição usando o locale hebraico do administrador.
4Enumerar linhas do dicionário por meio de trp_get_translations_regular.
5Extrair a URL de redefinição mais recente correspondente a wp-login.php?action=rp.
6Abrir a URL e enviar uma nova senha.
7Realizar um novo login e exigir tanto um cookie de login do WordPress quanto acesso a /wp-admin/.

A solicitação não autenticada relevante tem esta forma:

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: 127.0.0.1:19632
Content-Type: application/x-www-form-urlencoded

action=trp_get_translations_regular&security=PUBLIC_NONCE&language=he_IL&string_ids=[1,2,3]

O nonce e o ID de linha útil são dinâmicos, portanto o exploit.py os descobre em vez de codificá-los.

Uso

Uso mínimo:

root@kitploit:~
python3 .\exploit.py --new-password 'Sua-Nova-Senha!'
root@kitploit:~
python3 .\exploit.py \
  --url http://127.0.0.1:19632 \
  --username labadmin \
  --language he_IL \
  --public-path /he/cve-lab-seed/ \
  --start-id 1 \
  --max-id 500 \
  --batch-size 100 \
  --timeout 15 \
  --settle-seconds 1 \
  --stop-after takeover \
  --new-password 'Sua-Nova-Senha!'

Vazar a URL de redefinição sem alterar a senha:

root@kitploit:~
python .\exploit.py --stop-after leak

Disparar apenas o e-mail de redefinição de senha:

root@kitploit:~
python .\exploit.py --stop-after reset

Parâmetros

ParâmetroPadrãoFinalidade
--urlhttp://127.0.0.1:19632URL base do WordPress.
--usernamelabadminConta para a qual a redefinição é solicitada.
--languagehe_ILDicionário do idioma secundário consultado pelo PoC.
--public-path/he/cve-lab-seed/Página traduzida pública usada para obter o nonce AJAX.
--new-passwordNenhumNova senha; obrigatória quando --stop-after takeover é usado.
--start-id1Primeiro ID de linha do dicionário a ser solicitado.
--max-id500Último ID de linha do dicionário a ser solicitado. Aumente se nenhuma URL de redefinição for encontrada.
--batch-size100IDs do dicionário solicitados por chamada AJAX. Intervalo válido: 1-500.
--timeout15Tempo limite HTTP em segundos.
--settle-seconds1Atraso após solicitar o e-mail de redefinição.
--stop-aftertakeoverParar após reset, leak ou o takeover completo.

Aviso legal

Este projeto destina-se exclusivamente a pesquisa de segurança autorizada, educação e testes em ambientes de laboratório isolados.

Esta vulnerabilidade foi originalmente descoberta e divulgada por momopon1415. Não use este software contra sistemas, redes ou dados sem autorização explícita do proprietário. Você é o único responsável por cumprir todas as leis aplicáveis e por quaisquer consequências resultantes do uso deste projeto.

O autor, YonLiud, fornece este projeto "como está", sem garantias de qualquer tipo, e não aceita responsabilidade por danos, perda de dados, interrupção de serviços, acesso não autorizado ou outro uso indevido causado por este software ou trabalhos derivados.

Ao usar este projeto, você reconhece e aceita estas condições.

Baixar ferramenta