Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-11784-Optimole-CSRF — Доказательство концепции эксплуатации для CVE-2026-11784, уязвимости CSRF в плагине Optimole для WordPress, позволяющей произвольную перезапись файлов из-за отсутствия проверки nonce. | Kitploit
Инструменты/GitHubGitHub/alexmihailengineer/cve-2026-11784-optimole-csrf
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubalexmihailengineer/cve-2026-11784-optimole-csrf

CVE-2026-11784-Optimole-CSRF

Доказательство концепции эксплуатации для CVE-2026-11784, уязвимости CSRF в плагине Optimole для WordPress, позволяющей произвольную перезапись файлов из-за отсутствия проверки nonce.

Репозиторий
12 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-11784: CSRF к произвольной перезаписи файлов в плагине Optimole для WordPress

Краткое описание

Уязвимость типа Cross-Site Request Forgery (CSRF) в плагине Optimole для WordPress (версии <= 4.2.5) позволяет неаутентифицированным злоумышленникам незаметно перезаписывать существующие ресурсы медиатеки через AJAX-действие wp_ajax_optml_replace_file из-за отсутствия проверки nonce.

  • CVE ID: CVE-2026-11784
  • Тип уязвимости: Cross-Site Request Forgery (CSRF)
  • Затронутый плагин: Optimole – Optimize Images
  • Исправленная версия: 4.2.6
  • Обнаружил: Alexandru Bucur

Технический анализ

Уязвимость находится в файле inc/attachment_edit.php в методе Optml_Attachment_Edit::replace_file(). Хотя функция реализует проверку прав через current_user_can('edit_post', $id), в ней полностью отсутствует явная верификация анти-CSRF токена ().

check_ajax_referer

Обход проверки изображения

Наивная CSRF-атака с передачей текстовой строки в качестве поддельного изображения не срабатывает, поскольку WordPress проверяет целостность изображения с помощью библиотек GD Graphics Library / ImageMagick. Для создания рабочего PoC эксплойт программно формирует математически корректный 1x1 JPEG-бинарник через JavaScript Uint8Array и Base64-строку перед отправкой multipart-формы.

Proof of Concept

Скрипт эксплойта находится в каталоге /exploit.

Влияние

  • Потеря целостности данных: Высокоценные медиа-элементы (логотипы, документы) могут быть перезаписаны.
  • Эскалация до XSS: Если целевой тип медиа допускает SVG или исполняемые векторы, это легко может привести к полной эксплуатации Stored XSS и полному захвату сайта.

Временная шкала

  • 14 мая 2026: Первоначальное обнаружение и отправка.
  • июнь 2026: Подтверждено и присвоен CVE-2026-11784.
  • июнь 2026: Публичное раскрытие.
Скачать инструмент