Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-75816 — Proof-of-concept и воспроизведение в лабораторных условиях для CVE-2026-75816 — неаутентифицированного захвата учётной записи в WordPress Frontend Admin через отправку формы admin-ajax. | Kitploit
Инструменты/GitHubGitHub/abraxas/cve-2026-75816
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеАутентификацияЛаборатории и Практика
GitHubabraxas/cve-2026-75816

CVE-2026-75816

Proof-of-concept и воспроизведение в лабораторных условиях для CVE-2026-75816 — неаутентифицированного захвата учётной записи в WordPress Frontend Admin через отправку формы admin-ajax.

Репозиторий
233 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Abraxas Labs - CVE-2026-75816

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  [email protected]  ·  CVE-2026-75816

CVE-2026-75816

Frontend Admin by DynamiApps 3.29.11 - shabti

Я @abraxas_null. Loopback-лаборатория. Клиент — CVE-2026-75816-Abraxas-Labs.py.

user_1 — это не пост. Неаутентифицированный admin-ajax.php frontend_admin/form_submit. ActionPost::conditions_logic() завершается досрочно, когда id объекта не является числом (user_1), пропуская current_user_can('edit_post'). Поле Email pre_update_value в 3.29.11 не имеет проверки edit_user и выполняет wp_update_user для email пользователя 1. NVD перечисляет версии вплоть до 3.29.12; в changelog 3.29.12 добавлена эта проверка. Лаборатория — 3.29.11. Текущая — 3.29.13.

CVECVE-2026-75816 · CVE.org
CWECWE-287
CVSSCritical: 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ПродуктFrontend Admin by DynamiApps
Затронутывсе версии вплоть до 3.29.11 (NVD перечисляет 3.29.12; в 3.29.12 добавлена проверка edit_user для поля Email)
Исправлено3.29.12 и новее
Аутентификацияотсутствует
ЛицензияGNU Affero GPL v3.0
Лабораториятолько 127.0.0.1

Что может сделать атакующий

Гостевой POST изменяет email администратора. Сброс пароля на этот адрес — это захват аккаунта. Лаборатория останавливается на изменении email. Я не публикую рецепт восстановления пароля, нацеленный на чужого администратора.


Как я это нашёл

Wordfence указал на pre_update_value и user_1. Я прочитал conditions_logic, затем поле Email, затем собрал публичную форму.

GET /fea-lab/. Извлечь _acf_nonce, _acf_objects, ключ поля user_email. POST acff[post][<key>][email protected]. GET /?fea_lab_email=1. Небольшой ajax JSON Post updated, затем новый адрес.

Неверные шаги: action=pre_update_value или parse_array (имена функций — это не маршруты); жёстко заданный nonce; числовой post_id (тогда edit_post действительно выполняется и гость получает отказ); who_can_see не all; 3.29.12; трактовка [email protected], всё ещё присутствующего в теле, как успеха.


Лаборатория

Порт 8088. Frontend Admin 3.29.11. Публичная форма /fea-lab/, who_can_see=all, объект user_1.

  • lab/Dockerfile
  • lab/docker-compose.override.yml
  • lab/docker-compose.yml
  • lab/run.sh

Цель — только 127.0.0.1:8088 (или loopback, к которому вы привязались).

cd lab
docker compose up --force-recreate
./run.sh

Свидетельство: GET /?fea_lab_email=1 возвращает [email protected]. Обобщённый HTML формы или [email protected] — это не оно.

Способы проиграть, ничего не узнав:

  • [email protected] всё ещё является email администратора
  • admin-ajax 0 / -1 / JSON об отказе в доступе без изменения email
  • reverse shell
  • реальный сброс пароля на почтовый ящик атакующего

Исправление

Обновите Frontend Admin by DynamiApps до 3.29.12 или новее (текущая 3.29.13). Перезапустите CVE-2026-75816-Abraxas-Labs.py против пропатченной сборки: email администратора не должен измениться.


Ссылки

  • CVE-2026-75816 · NVD

  • CVE-2026-75816 · CVE.org

  • plugins.trac.wordpress.org/browser/acf-frontend-form-element/tags/3.29.10/main/frontend/fields/user/class-user-email.php#L127

  • plugins.trac.wordpress.org/browser/acf-frontend-form-element/tags/3.29.10/main/frontend/forms/actions/post.php#L1001

  • plugins.trac.wordpress.org/browser/acf-frontend-form-element/tags/3.29.10/main/frontend/forms/actions/post.php#L1224

  • plugins.trac.wordpress.org/browser/acf-frontend-form-element/tags/3.29.10/main/frontend/forms/classes/display.php#L26

  • plugins.trac.wordpress.org/browser/acf-frontend-form-element/tags/3.29.10/main/frontend/forms/classes/submit.php#L125

  • plugins.trac.wordpress.org/changeset/3664865/acf-frontend-form-element

  • www.wordfence.com/threat-intel/vulnerabilities/id/f1637a3b-7b0f-485d-9d19-4f711f8c671b?source=cve

  • github.com/advisories/GHSA-pv54-wq7v-wf7v

  • nvd.nist.gov/vuln/detail/CVE-2026-75816

  • Каталог плагинов: acf-frontend-form-element

  • Браузер Trac: plugins.trac.wordpress.org/acf-frontend-form-element

  • SVN-теги: plugins.svn.wordpress.org/acf-frontend-form-element

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


Лицензия

GNU Affero GPL v3.0. См. LICENSE.


Клиент обращается к loopback. Использование его против систем, которыми вы не владеете, не авторизовано Abraxas Labs. Без гарантий.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

Скачать инструмент