Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-17532-lab — Docker-лаборатория, демонстрирующая CVE-2026-17532 — неаутентифицированный отражённый XSS в Seraphinite Accelerator, который через сессию администратора приводит к RCE, с эксплойт-скриптом и веб-шеллом. | Kitploit
Инструменты/GitHubGitHub/kalhoralireza/cve-2026-17532-lab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubkalhoralireza/cve-2026-17532-lab

CVE-2026-17532-lab

Docker-лаборатория, демонстрирующая CVE-2026-17532 — неаутентифицированный отражённый XSS в Seraphinite Accelerator, который через сессию администратора приводит к RCE, с эксплойт-скриптом и веб-шеллом.

Репозиторий
1 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-17532 Lab — Seraphinite Accelerator: неавторизованный XSS → RCE в один клик

Docker-лаборатория для CVE-2026-17532 — неавторизованного отражённого XSS в плагине WordPress Seraphinite Accelerator, который превращается в удалённое выполнение кода в тот момент, когда вошедший в систему администратор открывает одну сконструированную ссылку.

Полное описание: BLOG

Требования

  • Docker с плагином Compose
  • python3 или php на хосте (только для сборки URL эксплойта — exploit.sh использует то, что доступно)

Запуск

root@kitploit:~
docker compose down -v # очистить старые данные
docker compose up -d
docker compose logs -f wpcli

Дождитесь LAB READY, затем нажмите Ctrl-C. WordPress теперь доступен по адресу с активным уязвимым плагином и включённым кэшированием страниц.

http://127.0.0.1:8080

Контейнер wpcli — одноразовый установщик; он завершает работу после настройки. Это нормально.

Эксплуатация

  1. Войдите как администратор на http://127.0.0.1:8080/wp-admin

    • пользователь: admin
    • пароль: admin-lab-pw
  2. Соберите сконструированный URL и откройте его в том же браузере:

root@kitploit:~
./exploit.sh # или: ./exploit.sh http://127.0.0.1:8080

Страница зависает примерно на 5 секунд — это буквальный sleep( 5 ) в ветке selfTest плагина, а не сломанная лаборатория. Затем срабатывает XSS, записывает веб-шелл с использованием вашей административной сессии и выводит URL шелла в консоль браузера.

  1. Используйте веб-шелл:
root@kitploit:~
http://127.0.0.1:8080/wp-content/plugins/hello.php?c=id

Или откройте его без ?c= для интерактивного поля ввода.

Как работает эксплойт

xss.js выполняется в сессии администратора и в том же origin, поэтому он может:

  1. Выполнить GET wp-admin/plugin-editor.php и извлечь одноразовый nonce редактора из HTML.
  2. Отправить POST на admin-ajax.php с action=edit-theme-plugin-file, записав PHP-веб-шелл в hello.php.
  3. Вывести URL шелла в консоль.

Почему hello.php? Потому что он неактивен. Когда вы редактируете активный плагин и изменение привело бы к фатальной ошибке сайта, WordPress обнаруживает ошибку и откатывает файл. Неактивные плагины пропускают эту проверку, поэтому шелл записывается и остаётся записанным. Подойдёт любой доступный для записи файл неактивного плагина; hello.php просто поставляется с WordPress по умолчанию.

Весь скрипт встроен в сконструированный URL, поэтому сервер атакующего не нужен.

Остановка

root@kitploit:~
docker compose down -v
Скачать инструмент