Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-19632-POC — # PoC для CVE-2026-19632 - TranslatePress – Multilingual <= 3.3.1 - Неаутентифицированный захват учётной записи через раскрытие ссылки сброса пароля | Kitploit
Инструменты/GitHubGitHub/deadexpl0it/cve-2026-19632-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubdeadexpl0it/cve-2026-19632-poc

CVE-2026-19632-POC

# PoC для CVE-2026-19632 - TranslatePress – Multilingual <= 3.3.1 - Неаутентифицированный захват учётной записи через раскрытие ссылки сброса пароля

Репозиторий
21 ч 12 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-19632 — TranslatePress Неаутентифицированный захват учётной записи

Неаутентифицированный захват учётной записи через раскрытие ссылки сброса пароля


💙 Поддержите проект

Если вам нравится моя работа, вы можете поддержать проект через USDT (TRC20): TQBA72kakjCZLnJt8fJYcD7dyQCEpzNtVN

🎥 Видеодемонстрация

Полное видео с обзором и демонстрацией работы скрипта доступно здесь:

▶️

Смотреть видео на YouTube

⚠️ Обзор

CVE-2026-19632 — это критическая уязвимость неаутентифицированного захвата учётной записи, затрагивающая плагин TranslatePress – Multilingual для WordPress.

root@kitploit:~
## 🚀 Использование

Создайте файл `list.txt`, содержащий по одной цели в строке:

```text
https://target1.example
https://target2.example
https://target3.example

Запустите:

root@kitploit:~
python3 CVE-2026-19632.py

Инструмент запросит:

root@kitploit:~
[?] targets file (list.txt):

Введите:

root@kitploit:~
list.txt

Затем:

root@kitploit:~
[?] concurrency (5):

Нажмите Enter, чтобы использовать уровень параллелизма по умолчанию 5.

Пример

root@kitploit:~
$ python3 CVE-2026-19632.py

[?] targets file (list.txt): list.txt
[+] 3 targets loaded
[?] concurrency (5): 5

[*] https://target1.example
    nonce: xxxxxxxxxxxx... langs: en_US,fr_FR default: en_US
    users: admin

[1/3] TAKEOVER:0 VULN:1 SAFE:0 ERROR:0

Статус результатов

root@kitploit:~
TAKEOVER   Достигнут этап захвата
VULN       Обнаружено уязвимое состояние
SAFE       Цель не соответствует уязвимым условиям
ERROR      Произошла ошибка при обработке цели

Инструмент использует:

root@kitploit:~
list.txt    Список целей
users.txt   Обнаруженные пользователи
shells.txt  Результаты, связанные с оболочками

⚠️ Только для авторизованных исследований безопасности и тестирования.

root@kitploit:~

📚 Ссылки Запись CVE: https://www.cve.org/CVERecord?id=CVE-2026-19632 Консультация Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/translatepress-multilingual/translatepress-multilingual-331-unauthenticated-account-takeover-via-password-reset-link-disclosure TranslatePress: https://wordpress.org/plugins/translatepress-multilingual/ ⚖️ Отказ от ответственности

Этот проект предоставлен для исследований безопасности, анализа уязвимостей, защитного тестирования и авторизованного тестирования на проникновение.

Не используйте это исследование против систем без явного разрешения.

Автор не несёт ответственности за неправомерное использование или ущерб, причинённый данным материалом.

root@kitploit:~
TranslatePress <= 3.3.1
Скачать инструмент