Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-19632 — Неаутентифицированный PoC захвата учётной записи для TranslatePress Multilingual <= 3.3.1 (WordPress) | Kitploit
Инструменты/GitHubGitHub/ghostpels/cve-2026-19632
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed Teaming
GitHubghostpels/cve-2026-19632

CVE-2026-19632

Неаутентифицированный PoC захвата учётной записи для TranslatePress Multilingual <= 3.3.1 (WordPress)

Репозиторий
5 ч 16 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-19632 — TranslatePress ≤ 3.3.1 Неаутентифицированный захват учётной записи PoC

CVE CVSS Affected Patched Python License

Инструмент массового захвата учётных записей для CVE-2026-19632 — неаутентифицированного захвата учётной записи в плагине WordPress TranslatePress – Multilingual (≤ 3.3.1), вызванного раскрытием ссылки сброса пароля. Одна команда на список целей — вся цепочка выполняется автоматически, и каждый успешный захват записывается в выходной файл в момент его совершения.

Отказ от ответственности — только авторизованное использование. Этот инструмент изменяет реальные пароли учётных записей и отправляет реальные письма со сбросом пароля. Используйте его исключительно против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение. Автор не несёт ответственности за любое неправомерное использование.


Сводка по уязвимости

CVECVE-2026-19632
ПродуктTranslatePress – Multilingual (плагин WordPress, slug translatepress-multilingual), от Cozmoslabs
ЗатронутоВсе версии ≤ 3.3.1 (400 000+ активных установок)
Исправлено3.3.2 (исправление: проверка current_user_can в публичном AJAX-обработчике словаря)
CVSS 3.19.8 КРИТИЧЕСКИЙ — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H (CNA: Wordfence)
CWECWE-200 (раскрытие конфиденциальной информации) + CWE-640 (слабый механизм восстановления пароля)
ВоздействиеНеаутентифицированный захват учётной записи администратора

Цепочка

  1. Публичный AJAX nonce — на каждой странице на вторичном языке выводится trp_data, включая nonce get_translations. Nonce для вышедших из системы посетителей публичны по своей природе; плагин полагается на них для безопасности.
  2. URL сброса, сохранённый в словаре переводов — плагин перехватывает wp_mail и переводит исходящие письма на язык получателя. Когда анонимный злоумышленник инициирует wp-login.php?action=lostpassword для администратора, чей языковой профиль является опубликованным вторичным языком, всё письмо со сбросом — включая URL wp-login.php?action=rp в открытом виде с действительным ключом сброса — вставляется в wp_trp_dictionary_<default>_<locale> синхронно внутри запроса злоумышленника. SMTP даже не обязано работать.
  3. Публичное чтение словаря — trp_get_translations_regular зарегистрирован как wp_ajax_nopriv и до версии 3.3.2 проверял только публичный nonce. Любой может перечислить словарь по string_ids и извлечь ключ.

Полное техническое описание: CVE-2026-19632-REPORT.md


Инструмент — cve-2026-19632.py

Единый автономный скрипт, выполняющий полную цепочку для каждой цели из списка:

  1. Обнаружение TranslatePress (сигнатура страницы + запасной вариант readme.txt)
  2. Извлечение публичного nonce и всех опубликованных вторичных языков (trp_data + проверка переключателя языков)
  3. Проверка, что незапатченный публичный AJAX-обработчик отвечает без аутентификации
  4. Обнаружение имён пользователей (REST API → редирект автора → распространённые варианты, каждый проверяется через оракул ошибок wp-login)
  5. Сначала сбор уже сохранённых URL сброса — триггер не нужен
  6. В противном случае инициирование сброса пароля для каждого кандидата, пока URL не утечёт
  7. Сброс пароля (потоки WP ≤ 6.x и WP 7.0), вход в систему и — в ту же секунду, когда это удаётся — добавление url|username|password в выходной файл (сброс буфера, потокобезопасно, без ожидания завершения выполнения)

Встроенная надёжность:

  • Запасной вариант для устаревших ключей — собранные ключи, которые уже были использованы/истекли, обнаруживаются, и автоматически инициируется новый сброс.
  • Покрытие нескольких языков — утечка ищется в словаре каждого вторичного языка, а не только в первом.
  • Повтор сетевых запросов, поддержка прокси, цветные журналы (colorama с обычным запасным вариантом).
  • Случайный надёжный пароль для каждой цели (или фиксированный через --new-password).

Требования

root@kitploit:~
pip install -r requirements.txt

Использование

root@kitploit:~
# полное выполнение по списку целей, 20 потоков
python cve-2026-19632.py -l targets.txt -o vuln.txt -t 20

# фиксированный пароль для каждой цели
python cve-2026-19632.py -l targets.txt -o vuln.txt -t 10 --new-password 'Pwn3d!2026'

# через прокси
python cve-2026-19632.py -l targets.txt -o vuln.txt -t 10 --proxy http://127.0.0.1:8080
ПараметрОписание
-l, --listФайл с одним URL цели на строку (комментарии # допускаются)
-o, --outputФайл результатов, формат url|username|password (по умолчанию vuln.txt)
-t, --threadsПараллельные рабочие потоки (по умолчанию 10)
--new-passwordФиксированный пароль для всех целей (по умолчанию: случайный 14-символьный для каждой цели)
--timeoutТаймаут запроса в секундах (по умолчанию 15)
--proxyHTTP-прокси, например http://127.0.0.1:8080
--no-colorОтключить цветной вывод

Демонстрация

Журнал терминала для лабораторного экземпляра (WordPress 7.0.4 + TranslatePress 3.3.1, ar по умолчанию → en_US вторичный) — значения очищены:

root@kitploit:~
[00:09:06] [INFO] CVE-2026-19632 takeover tool - 3 target(s), 3 thread(s)...
[00:09:06] [SKIP]    http://example.com (no TranslatePress)
[00:09:07] [INFO]   http://TARGET TP found - langs: ar->en_US, nonce=a1b2c3d4e5
[00:09:09] [INFO]   username candidates: ['admin', ...]
[00:09:09] [WARN]   attempt 1/3 failed (stale key)
[00:09:09] [WARN]   attempt 2/3 failed (stale key)
[00:09:09] [WARN]   attempt 3/3 failed (stale key)
[00:09:09] [INFO]   all keys stale - fresh reset trigger...
[00:09:15] [TAKEOVER] http://TARGET SUCCESS - user='admin' password='Pwn3d!2026'
[00:09:15] [INFO]   done. summary: ERROR=1 | SKIP=1 | TAKEOVER=1

vuln.txt (записывается в реальном времени, в момент успеха):

root@kitploit:~
http://TARGET|admin|Pwn3d!2026

Относитесь к vuln.txt как к конфиденциальному артефакту — он содержит действующие учётные данные и/или действительные ключи сброса. Добавьте его в .gitignore.

Условия, необходимые для эксплуатации цели

  • TranslatePress ≤ 3.3.1 как минимум с одним опубликованным вторичным языком
  • Автоматическое сохранение строк ВКЛЮЧЕНО (расширенная настройка "Manual Translation Only" ВЫКЛЮЧЕНА — по умолчанию)
  • Языковой профиль целевой учётной записи = вторичный язык
  • Обнаруживаемое имя пользователя
  • Сброс пароля иным образом не заблокирован

Не требуется: работающий почтовый сервер (URL сохраняется внутри фильтра wp_mail, до попытки отправки).


Смягчение последствий

  1. Обновите TranslatePress до версии 3.3.2 или новее (официальное исправление).
  2. Эшелонированная защита: включите "Manual Translation Only", держите языковые профили администраторов на языке сайта по умолчанию, ротируйте учётные данные на любой установке, работавшей на ≤ 3.3.1 со вторичным языком.
  3. Отслеживайте журналы admin-ajax.php на предмет последовательного перечисления string_ids с публичным nonce security.

Хронология раскрытия

ДатаСобытие
2026-08-12Зарезервирован CVE-2026-19632
2026-08-13Выпущена TranslatePress 3.3.2 с исправлением
2026-08-25/26Wordfence публикует бюллетень; 8 618 попыток эксплуатации заблокировано в течение 24 часов
2026-08-28Бюллетень ThaiCERT

Авторы

  • Обнаружение уязвимости: Yuto Hyakumoto (momopon1415) и команда Wordfence, указаны в журнале изменений 3.3.2.
  • Доказательство концепции: ghostpel

Ссылки

  • Бюллетень Wordfence
  • Журнал изменений TranslatePress 3.3.2
  • Бюллетень ThaiCERT
  • IONIX Threat Center
  • CIRCL vulnerability-lookup

Лицензия

MIT © 2026 ghostpel

Скачать инструмент