Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-6433 — PoC для CVE-2026-6433: WordPress FlipperCode Custom CSS, JS & PHP (≤2.0.7) — неаутентифицированная SQLi с переходом к RCE. Стандартная библиотека Python 3; одиночная цель или массовое многопоточное сканирование. Только для авторизованного тестирования и исследований. | Kitploit
Инструменты/GitHubGitHub/murrez/cve-2026-6433
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
GitHubmurrez/cve-2026-6433

CVE-2026-6433

PoC для CVE-2026-6433: WordPress FlipperCode Custom CSS, JS & PHP (≤2.0.7) — неаутентифицированная SQLi с переходом к RCE. Стандартная библиотека Python 3; одиночная цель или массовое многопоточное сканирование. Только для авторизованного тестирования и исследований.

Репозиторий
222 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-6433 — Доказательство концепции

FlipperCode — Custom CSS, JS & PHP · Неаутентифицированная SQL-инъекция → RCE (через eval())

CVE Python Plugin Research

Затронуто: FlipperCode Custom CSS, JS & PHP ≤ 2.0.7 · поверхность атаки плагина WordPress через admin-ajax.php


Краткий обзор

ПунктОписание
ВекторНеаутентифицированная SQLi, передаваемая через AJAX-действия плагина
ВоздействиеУдалённое выполнение кода на хосте WordPress (полезная нагрузка записывается в docroot, затем выполняется в PHP-контексте)
СкриптCVE-2026-6433.py — только стандартная библиотека (urllib, ssl, threading, concurrent.futures)
РежимыОдиночный URL или пакетный файл с многопоточными воркерами
ОбнаружениеDr. John Umoru, ClarenSec Limited
Пакетный режим / многопоточностьgithub.com/murrez
root@kitploit:~
flowchart TB
    subgraph prep[" Preconditions "]
        A["Target runs vulnerable plugin"]
        B["admin-ajax reachable"]
    end
    subgraph chain[" Exploit chain "]
        C["POST fc_ajax_call / wce_editor_inline_code"]
        D["SQLi injects PHP payload"]
        E["Proof file written under DOCUMENT_ROOT"]
        F["Optional: fetch proof / run command output"]
        G["Default: remote unlink cleanup"]
    end
    A --> C
    B --> C
    C --> D --> E --> F --> G

Почему этот README выглядит «пёстрым»

На GitHub бейджи, таблицы и диаграммы отображаются с сильным визуальным контрастом. Этот документ структурирован так, чтобы вы могли бегло просмотреть его (бейджи + таблицы) или вдумчиво прочитать (разделы ниже).


Требования

  • Python 3.x (не требуется pip install — только стандартная библиотека)
  • Сетевой доступ к тестируемому сайту WordPress
  • Юридическое разрешение на тестирование цели (см. дисклеймер)

Быстрый старт

Склонируйте или скачайте эту папку, затем:

root@kitploit:~
# Help / all flags
python CVE-2026-6433.py --help

Одиночная цель

root@kitploit:~
# PHP-only proof (writes a small proof file; good for locked-down shells)
python CVE-2026-6433.py https://target.example --php-only --no-cleanup

# Run an OS command and print captured output (if execution functions exist remotely)
python CVE-2026-6433.py https://target.example --command "id"

# Only attempt to delete the proof file (cleanup mode)
python CVE-2026-6433.py https://target.example --cleanup-only

Пакетное сканирование (многопоточное)

Используйте текстовый файл с одним базовым URL в строке. Строки, начинающиеся с #, и пустые строки игнорируются.

root@kitploit:~
python CVE-2026-6433.py --bulk targets.txt --threads 8

Пример targets.txt:

root@kitploit:~
# Lab hosts — replace with authorized systems only
https://site-a.example
https://site-b.example

Примечания:

  • Не передавайте позиционный URL и --bulk одновременно.
  • Количество воркеров ограничено числом целей (min(threads, len(targets))).
  • Код выхода 1, если хотя бы одна цель в пакетном режиме завершится с ошибкой.

Справочник аргументов командной строки

ФлагНазначение
targetОдиночный базовый URL WordPress (опустите при использовании --bulk)
--command CMDВыполнить shell-команду удалённо (использует shell_exec, exec, system, passthru или popen, если доступны)
--php-onlyЗаписать PHP-метаданные в качестве подтверждения вместо использования --command
--no-cleanupНе удалять удалённый файл подтверждения после успешного запуска
--proof-name NAMEУдалённое имя файла (по умолчанию: rce-proof.txt)
--cleanup-onlyОтправить только полезную нагрузку unlink и сообщить, удалён ли файл
--bulk FILEПрочитать множество целей из FILE
--threads NПараллельные воркеры для --bulk (по умолчанию: 5)

Как выглядят успех и неудача

Одиночная цель

  • При неудаче вы увидите FAIL: …, и процесс завершится с кодом 1.
  • При успехе вы увидите либо URL подтверждения, либо вывод команды, либо статус очистки — в зависимости от флагов.

Пакетный режим

  • Строки с префиксом [Bulk scan] показывают прогресс.
  • Каждый хост выводит [OK] или [FAIL] с указанием причины.

Эксплуатационные замечания и безопасность

  • Скрипт отключает проверку TLS-сертификатов для удобства в лабораторных средах. Не рассматривайте это как безопасную для продакшена практику.
  • Поведение по умолчанию пытается удалить файл подтверждения после эксплуатации — используйте --no-cleanup, когда необходимо сохранить доказательства в рамках авторизованного тестирования.
  • Если плагин неактивен, заблокирован WAF или на хосте ужесточено выполнение PHP, шаги могут завершиться ошибкой с понятными сообщениями в stdout/stderr.

Авторы

РольВклад
Первоначальное обнаружениеDr. John Umoru — ClarenSec Limited
Пакетный / многопоточный инструментарийgithub.com/murrez

[!WARNING] Только легальное и этичное использование

Это доказательство концепции создано для обучения, защитных исследований и авторизованного тестирования безопасности.
Запуск его против систем без явного письменного разрешения может нарушать законы о неправомерном использовании компьютеров в вашей юрисдикции.
Авторы и участники не несут ответственности за неправомерное использование.


Структура README подобрана для удобочитаемости: бейджи · таблицы · блок-схема · явные флаги.

Скачать инструмент