Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-12227 — Python 3 PoC и сканер для CVE-2026-12227 — неаутентифицированное локальное включение файлов в WordPress Visual Composer Website Builder через параметр vcv-template. | Kitploit
Инструменты/GitHubGitHub/murrez/cve-2026-12227
РазведкаСканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubmurrez/cve-2026-12227

CVE-2026-12227

Python 3 PoC и сканер для CVE-2026-12227 — неаутентифицированное локальное включение файлов в WordPress Visual Composer Website Builder через параметр vcv-template.

110 ч 12 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2026-12227 — Неаутентифицированный LFI в Visual Composer Website Builder

Python 3 PoC для CVE-2026-12227 (Wordfence): Local File Inclusion через параметр запроса vcv-template в Visual Composer Website Builder (visualcomposer на wordpress.org).

ПлатформаПлагин WordPress
КомпонентVisual Composer Website Builder
Уязвимые версии≤ 45.16.0
Исправлено в> 45.16.0 (WP Trac 3619572) — используйте последнюю стабильную версию (например, 45.16.3+)
CVSS9.8 Critical (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
АутентификацияНе требуется
CWECWE-98
Не являетсяWPBakery (js_composer) или SAP NetWeaver Visual Composer

Краткое описание

На уязвимых версиях публичные загрузки страниц учитывают контролируемый атакующим параметр vcv-template (вместе с vcv-template-type) во время обработки template_include в WordPress внутри PageTemplatesController. Это может привести к включению выбранных атакующим файлов на диске; PHP-файлы могут выполниться (RCE). Wordfence отмечает цепочки с загруженными «безопасными» расширениями в некоторых конфигурациях.

Поверхность атаки

  • Требуется установленный плагин и фронтенд-страница, построенная с помощью VC (обычный permalink).
  • Проверка добавляет параметры запроса, например ?vcv-template-type=vc&vcv-template=blank или LFI-пути в vcv-template.
  • Связанные параметры: vcv-template-type, vcv-template-stretched.

Требования

root@kitploit:~
pip install -r requirements.txt

Python 3.8+.

Использование

root@kitploit:~
# Version + plugin + VC page crawl + template/LFI probes
python poc.py -u https://target.example --mode check

# Known VC landing page
python poc.py -u https://target.example --mode check --page-url /

# Mass scan
python poc.py --list targets.example.txt --mode check --threads 25 --quiet

# Custom include path (authorized testing only)
python poc.py -u https://target.example --mode exploit --page-url / --file ../../../../../../wp-config.php

# JSON for scripting
python poc.py -u https://target.example --mode check --json

Вывод

ФайлЗначение
cve_2026_12227_results.jsonlПолный JSON по каждой цели

Значения статуса

Подсказки FOFA

root@kitploit:~
body="/wp-content/plugins/visualcomposer/"
body="data-vcv-" && body="wp-content"

Технические заметки

  • Путь в коде: visualcomposer/Modules/Editors/Settings/PageTemplatesController.php (getCurrentTemplateLayout, viewPageTemplate).
  • Check рассматривает контроль параметра или маркеры LFI как exploitable_candidate; подтвердите на копии стенда, прежде чем предполагать RCE.
  • Премиум-аддоны TemplateFilter / theme-builder могут расширить доступные пути на некоторых сайтах.

Правовая информация

Используйте только на системах, которыми вы владеете или на которые у вас есть явное разрешение на тестирование.

Скачать инструмент
hits.txtКандидатные имена хостов
candidates.jsonlСводка режима проверки (page_url, status, lfi)
СтатусЗначение
lfi_confirmedОтвет соответствует эвристикам wp-config / /etc/passwd / version.php
vcv_template_controllablevcv-template=blank изменяет вёрстку относительно базовой (уязвимый параметр учитывается)
plugin_vuln_no_surfaceСтарая версия плагина, но нет VC-страницы или параметр игнорируется
no_vc_pageПлагин присутствует, но маркеры VC не найдены на просканированных путях
patchedВерсия > 45.16.0