Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-4106 — Эксплойт раскрытия PII без аутентификации в WordPress HTMega (CVE-2026-4106) | Kitploit
Инструменты/GitHubGitHub/ef3tr/cve-2026-4106
OSINT (Разведка открытых источников)Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииОбход WAFВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubef3tr/cve-2026-4106

CVE-2026-4106

Эксплойт раскрытия PII без аутентификации в WordPress HTMega (CVE-2026-4106)

14 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2026-4106: Эксплойт неавторизованного раскрытия PII в WordPress HT Mega

Version Python License

Надёжный многопоточный эксплойт Proof of Concept (PoC) для CVE-2026-4106, нацеленный на плагин HT Mega - Absolute Addons for Elementor для WordPress (версии < 3.0.7).

Обзор уязвимости

Плагин HT Mega регистрирует несколько хуков wp_ajax_nopriv_ (например, wcsales_purchased_products, htmega_user_list_ajax) для получения динамического контента для своих виджетов. Однако в нём отсутствуют надлежащие проверки авторизации (current_user_can) или аутентификации (check_ajax_referer).

Это позволяет неавторизованным удалённым злоумышленникам отправлять специально сформированные AJAX-запросы и извлекать крайне чувствительную персональную информацию (PII) непосредственно из базы данных WordPress, включая:

  • Имена клиентов (Имя/Фамилия)
  • Платёжные адреса (Город, Страна, Регион)
  • Приобретённые товары и цены
  • Списки пользователей и отправленные формы контактов

Возможности

  • Высокоскоростной массовый сканер: Многопоточный движок, способный одновременно сканировать тысячи целей.
  • Механизмы обхода WAF: Автоматическая подмена IP (X-Forwarded-For) и смена случайных User-Agent для обхода стандартных межсетевых экранов веб-приложений.
  • Двойное логирование: Автоматически извлекает данные в машиночитаемый файл exploited_PII.json и чистый, удобный для grep файл exploited_summary.txt.
  • Поддержка устаревшего SSL: Встроенный адаптер понижения версии SSL/TLS для предотвращения ошибок рукопожатия на старых серверах (исправление TLSV1_ALERT_INTERNAL_ERROR).
  • Фильтрация ложных срабатываний: Автоматически игнорирует припаркованные домены, приостановленные страницы (например, Bluehost) и HTML-ответы, не являющиеся JSON.

Установка

Клонируйте репозиторий и установите необходимые зависимости:

root@kitploit:~
git clone https://github.com/ef3tr/CVE-2026-4106.git
cd CVE-2026-4106
pip install -r requirements.txt

Использование

Эксплойт можно запустить в двух режимах: одиночная цель или массовое сканирование.

root@kitploit:~
python exploit.py

Пример вывода (exploited_summary.txt):

root@kitploit:~
[+] Target: https://example.com | Action: wcsales_purchased_products | Date: 2026-04-11 08:30:15
    -> Buyer: John Doe | Location: Berlin/Deutschland | Item: Premium Package | Price: €375 | URL: https://example.com/product/premium/
    -> Buyer: Jane Smith | Location: London/UK | Item: Basic Package | Price: €150 | URL: https://example.com/product/basic/

Отказ от ответственности

Этот инструмент предоставляется исключительно в образовательных целях и для этических исследований в области безопасности. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данной программой. Используйте это программное обеспечение только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Ссылки

WPScan

CVE-2026-4106

Скачать инструмент