Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-81648 — Эксплойт proof-of-concept и лаборатория для CVE-2026-81648 — уязвимости неаутентифицированного произвольного удаления файлов в плагине WordPress CryptoPayment Gateway. | Kitploit
Инструменты/GitHubGitHub/abraxas/cve-2026-81648
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВиртуализация для безопасностиВеб-безопасностьТестирование на ПроникновениеЛаборатории и Практика
GitHubabraxas/cve-2026-81648

CVE-2026-81648

Эксплойт proof-of-concept и лаборатория для CVE-2026-81648 — уязвимости неаутентифицированного произвольного удаления файлов в плагине WordPress CryptoPayment Gateway.

11 день назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Abraxas Labs — CVE-2026-81648 — WordPress

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-81648

CVE-2026-81648 — WordPress

WordPress — CryptoPayment Gateway 1.2.2 — Granwill

Плагин WordPress CryptoPayment Gateway с 1.2.1 по 1.2.2 не выполняет проверку авторизации на одной из своих AJAX-точек, что позволяет неаутентифицированным пользователям вызывать административные операции, включая удаление произвольных файлов на сервере, перезапись конфигурации платёжного шлюза и восстановление сохранённых учётных данных кошелька в открытом виде.

CVECVE-2026-81648 · CVE.org
CWECWE-862
CVSSCritical: 10.0 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ПродуктWordPress — CryptoPayment Gateway
Затронуто1.2.1–1.2.2
Исправленопубличного патча нет (WPScan: известного исправления нет)
Аутентификацияотсутствует (см. карту исходников)
ЛицензияGNU Affero GPL v3.0
Лабораториятолько 127.0.0.1 · пакет для раскрытия вендору/клиенту, не сканер

Рекомендации (из карты исходников)

delete-file в cryptd/ajax.php — это точка сброса. HTTP — это тот самый PHP-файл, а не admin-ajax.php.


Точка входа

  • Метод: POST
  • Путь: /wp-content/plugins/cryptopayment-gateway/vendor/cryptd/ajax.php
  • Маршрутизатор: Прямой POST vendor/cryptd/ajax.php function=delete-file. Не wp_ajax. Путь — DIR/uploads/ + folder + file_name (5 .. из uploads достигает wp-content).
  • Примечания: CVE-2026-81648 CWE-862 CryptoPayment Gateway 1.2.2. Свидетель POCWitness81648 исчезает. Известного патча от вендора нет (WPScan). Не восстанавливайте ключи кошелька.

Цепочка вызовов

  • GET /wp-content/poc81648/index.php expect POCWitness81648
  • POST ajax.php data={"function":"delete-file","file_name":"../../../../../poc81648/index.php","folder":""}
  • crpay_file_delete unlinks wp-content/poc81648/index.php
  • GET witness URL no POCWitness81648

Предусловия лаборатории

  • CryptoPayment Gateway 1.2.2
  • wp-content/poc81648/index.php выводит POCWitness81648

Свидетель

POCWitness81648 присутствует до POST, отсутствует после. JSON-успех без удаления — это не он.

Не успех

  • JSON от ajax без исчезновения файла
  • по-прежнему отдаётся POCWitness81648
  • удаление wp-config.php
  • выгрузка ключей кошелька
  • reverse shell

Патч / устранение

Сделайте это в первую очередь: Публичного патча нет. Отключите CryptoPayment Gateway или заблокируйте vendor/cryptd/ajax.php до выхода релиза от вендора.

Проверка после обновления

  • Повторно запустите CVE-2026-81648-Abraxas-Labs.py против исправленной сборки: отображённый свидетель не должен появиться.
  • Подтвердите наличие рекомендаций вендора / changeset в развёрнутом дереве (см. ссылки).
  • Сигнатура WAF — это отсрочка, а не патч.

Если вы не можете обновиться немедленно

  • Отключите или изолируйте затронутый компонент.
  • Ищите условие свидетеля в продакшене (новые привилегированные пользователи, неожиданные файлы, внедрённые строки — то, что называет карта этой CVE).

Воспроизведение (авторизованная лаборатория)

Цель — только http://127.0.0.1:8088 (или loopback, который вы привязали). Не направляйте этот скрипт в интернет.

root@kitploit:~
python3 CVE-2026-81648-Abraxas-Labs.py

Успех — это свидетель выше в теле ответа. Обычный 200 HTML — это не он.


Образы лаборатории

Loopback-стек, использованный для воспроизведения. Официальные образы, если только Dockerfile в этой папке не собирает из исходников.

  • lab/docker-compose.yml
  • lab/docker-compose.override.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

Привяжите дерево уязвимого продукта рядом с Compose, если YAML монтирует локальный каталог (zip плагина / тег исходников из таблицы версий). Не публикуйте ничего, кроме 127.0.0.1.


Ссылки

  • CVE-2026-81648 · NVD

  • CVE-2026-81648 · CVE.org

  • wpscan.com/vulnerability/9b1490a0-1381-4d22-8086-f75aade4e898/

  • github.com/advisories/GHSA-9r3q-6qw8-8pm7

  • nvd.nist.gov/vuln/detail/CVE-2026-81648

  • wpscan.com/vulnerability/9b1490a0-1381-4d22-8086-f75aade4e898

  • Каталог плагинов: cryptopayment-gateway

  • Браузер Trac: plugins.trac.wordpress.org/cryptopayment-gateway

  • Теги SVN: plugins.svn.wordpress.org/cryptopayment-gateway

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


Записи (структурированные)

root@kitploit:~
# CVE-2026-81648  (structured records)

- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-81648`
- CWE: CWE-862
- published: 2026-09-13T21:17:01.930

## NVD description

The CryptoPayment Gateway WordPress plugin from 1.2.1 to 1.2.2 does not apply an authorization check on one of its AJAX endpoints, allowing unauthenticated users to invoke administrative operations, including deleting arbitrary files on the server, overwriting the payment gateway configuration and recovering stored wallet credentials in cleartext.

## MITRE description

The CryptoPayment Gateway WordPress plugin from 1.2.1 to 1.2.2 does not apply an authorization check on one of its AJAX endpoints, allowing unauthenticated users to invoke administrative operations, including deleting arbitrary files on the server, overwriting the payment gateway configuration and recovering stored wallet credentials in cleartext.

## Affected

- Unknown CryptoPayment Gateway 1.2.1 affected

## References (JSON sources only)

- https://wpscan.com/vulnerability/9b1490a0-1381-4d22-8086-f75aade4e898/
- https://github.com/advisories/GHSA-9r3q-6qw8-8pm7
- https://nvd.nist.gov/vuln/detail/CVE-2026-81648
- https://wpscan.com/vulnerability/9b1490a0-1381-4d22-8086-f75aade4e898

## GitHub advisory

The CryptoPayment Gateway WordPress plugin from 1.2.1 to 1.2.2 does not apply an authorization...

The CryptoPayment Gateway WordPress plugin from 1.2.1 to 1.2.2 does not apply an authorization check on one of its AJAX endpoints, allowing unauthenticated users to invoke administrative operations, including deleting arbitrary files on the server, overwriting the payment gateway configuration and recovering stored wallet credentials in cleartext.

Лицензия

Этот пакет раскрытия лицензирован под GNU Affero General Public License v3.0. См. LICENSE.


Отказ от ответственности

Этот пакет предназначен для вендора, владельца сайта и лицензированных лабораторий. Скрипт обращается к 127.0.0.1. Использование его против систем, которыми вы не владеете, не авторизовано Abraxas Labs. Без гарантий.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

Скачать инструмент