Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-19598- — Эксплуатирует CVE-2026-19598 в плагине WordPress Pods для создания учётных записей администратора или перезаписи паролей через неаутентифицированный AJAX-запрос, с поддержкой массового сканирования и многопоточности. | Kitploit
Инструменты/GitHubGitHub/0xcyp1337/cve-2026-19598-
Повышение привилегийСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHub0xcyp1337/cve-2026-19598-

CVE-2026-19598-

Эксплуатирует CVE-2026-19598 в плагине WordPress Pods для создания учётных записей администратора или перезаписи паролей через неаутентифицированный AJAX-запрос, с поддержкой массового сканирования и многопоточности.

Репозиторий
1 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-19598 — Неавторизованное повышение привилегий в плагине Pods для WordPress

Python 3.6+ CVSS Author

Критическое неавторизованное повышение привилегий (CVSS 9.8) — плагин Pods для WordPress ≤ 3.3.9

Этот инструмент эксплуатирует CVE-2026-19598, уязвимость в плагине Pods для WordPress, которая позволяет неавторизованным злоумышленникам создавать новые учётные записи администратора или перезаписывать пароли существующих пользователей через конечную точку admin-ajax.php.


⚠️ Обзор уязвимости

СвойствоЗначение
CVE IDCVE-2026-19598
Оценка CVSS9.8 (Критическая)
CWECWE-284 — Некорректный контроль доступа
Затронутый продуктПлагин Pods для WordPress ≤ 3.3.9
Исправленная версия3.3.9.1
Требуется аутентификацияНЕТ (неавторизованный)
СтатусАктивная эксплуатация

Технические детали

Уязвимость существует в AJAX-действии pods_admin. Из-за некорректных проверок разрешений метод save_user может быть вызван без аутентификации при наличии параметра meta-box-loader. Это позволяет злоумышленнику:

  1. Создавать новых пользователей-администраторов с произвольными учётными данными
  2. Перезаписывать пароли существующих пользователей, указав идентификатор пользователя
  3. Повышать привилегии с неавторизованного уровня до полного доступа администратора

Вектор атаки

POST /wp-admin/admin-ajax.php action=pods_admin method=save_user meta-box-loader=1 user_login=evil_admin user_pass=Hacked123! role=administrator

Плагин не проверяет, обладает ли пользователь, отправляющий запрос, необходимыми правами, а параметр meta-box-loader обходит предусмотренные проверки безопасности.


🚀 Возможности

  • ✅ Эксплуатация одиночной цели — создание администратора или перезапись пароля
  • ✅ Массовое сканирование и эксплуатация — загрузка целей из файла
  • ✅ Многопоточность — быстрое параллельное выполнение
  • ✅ Автоматическая проверка входа — подтверждение доступа администратора
  • ✅ Режим перезаписи — захват существующих учётных записей пользователей
  • ✅ Пользовательские учётные данные — установка собственного имени пользователя/пароля
  • ✅ Индикатор выполнения со спиннером и статистикой в реальном времени
  • ✅ Цветной вывод для удобства чтения
  • ✅ Сохранение результатов — файл pods_pwned.txt со всеми скомпрометированными целями
  • ✅ Без внешних зависимостей — использует стандартную библиотеку Python + requests

📥 Установка

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/0xCyp1337/CVE-2026-19598.git
cd CVE-2026-19598
python3 CVE-2026-19598.py

# Установка зависимостей (нужен только requests)
pip install requests
Скачать инструмент