
Безопасный пассивный детектор для определения версий WPMU DEV Dashboard, затронутых уязвимостью CVE-2026-76581.
Безопасный пассивный детектор на Python для выявления установок WordPress, на которых работает версия WPMU DEV Dashboard, подверженная уязвимости CVE-2026-76581.
Детектор не эксплуатирует обход аутентификации, не запрашивает и не воспроизводит значения HMAC и не создает сеанс администратора.

Скриншот представляет собой санитизированную демонстрацию в образовательных целях. Он не содержит реальной цели, эксплойта, токена аутентификации или учетных данных.
| Поле | Информация |
|---|
| CVE | CVE-2026-76581 |
| Продукт | WPMU DEV Dashboard |
| Слаг плагина | wpmudev-updates |
| Уязвимость | Обход аутентификации |
| CVSS | 9.8 — Критическая |
| Затронутые версии | 5.0.1 и более ранние |
| Исправленная версия | 5.0.2 |
Ошибка вызвана несогласованной конструкцией HMAC-сообщения в потоке Hub SSO. Для успешной эксплуатации также требуется подключенный сайт WPMU DEV с включенным Hub SSO. Этот проект намеренно не использует данный поток аутентификации.
Проверка localhost с использованием публичных метаданных:
python CVE-2026-76581-detector.py http://localhost
Для наиболее надежного результата прочитайте заголовок установленного плагина напрямую.
XAMPP на Windows:
python CVE-2026-76581-detector.py http://localhost --wordpress-path "C:\xampp\htdocs\wordpress"
WAMP на Windows:
python CVE-2026-76581-detector.py http://localhost --wordpress-path "C:\wamp64\www\wordpress"
Linux:
python3 CVE-2026-76581-detector.py http://localhost --wordpress-path /var/www/html/wordpress
Авторизованная удаленная пассивная проверка:
python3 CVE-2026-76581-detector.py https://authorized-site.example
Вывод в формате JSON:
python3 CVE-2026-76581-detector.py http://localhost --json
Положительно идентифицирован WPMU DEV Dashboard 5.0.1 или более ранняя версия. Установленная версия находится в затронутом диапазоне. Это не означает, что Hub SSO включен или что был продемонстрирован захват учетной записи.
Обнаруженная версия плагина — 5.0.2 или новее.
Надежные доказательства версии получить не удалось. Это может произойти, если публичные метаданные заблокированы, сайт недоступен или плагин использует нестандартную структуру. Неопределенный результат не доказывает, что сайт защищен. Используйте --wordpress-path, если доступ к локальной файловой системе возможен.
Если обнаружена затронутая версия:
| Код | Значение |
|---|---|
0 | Исправлено, неопределенно или плагин не найден |
1 | Обнаружена уязвимая версия плагина |
2 | Недопустимая цель или использование команды |
Этот проект предназначен для защитного тестирования безопасности, авторизованных оценок, лабораторных исследований, проверки исправлений и обучения. Не проверяйте системы без явного разрешения.
Сандип Вишвакарма
Консультант по информационной безопасности и охотник за багами
Этот проект предоставляется строго для авторизованного тестирования и защитных исследований. Автор не несет ответственности за неправомерное использование или ущерб, возникший в результате использования этого проекта.