Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-84434 — Python PoC-сканер и эксплойт для CVE-2026-84434 — неаутентифицированной загрузки произвольных файлов в Gravity Forms <=3.1.0.4 через скрытые поля File Upload. Поддерживает режимы проверки, эксплуатации и массового сканирования. | Kitploit
Инструменты/GitHubGitHub/murrez/cve-2026-84434
РазведкаСканеры уязвимостейАнализ уязвимостейЭксплуатацияСкриптинг и автоматизацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubmurrez/cve-2026-84434

CVE-2026-84434

Python PoC-сканер и эксплойт для CVE-2026-84434 — неаутентифицированной загрузки произвольных файлов в Gravity Forms <=3.1.0.4 через скрытые поля File Upload. Поддерживает режимы проверки, эксплуатации и массового сканирования.

11 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2026-84434 — Неаутентифицированная загрузка произвольных файлов в Gravity Forms

Сканер и эксплойт PoC на Python 3 для CVE-2026-84434 в Gravity Forms.

Плагинgravityforms
Уязвимые версии≤ 3.1.0.4
Исправлено в3.1.0.5+ (релиз безопасности от вендора 3.1.1)
CVSS9.8 (Критический)
АутентификацияНе требуется
CWECWE-434 — Неограниченная загрузка
Автор0xd4rk5id3 — EnvoraSec (Wordfence)

Краткое описание

Скрытые поля File Upload пропускают проверку расширения в конвейере валидации, при этом путь сохранения может по-прежнему вызывать upload_file() без эквивалентных проверок. Неаутентифицированный злоумышленник может отправить POST-запрос к публичной форме, содержащей поле File Upload со значением Visibility → Hidden.

Файлы сохраняются в wp-content/uploads/gravity_forms/. Gravity Forms обычно добавляет правила .htaccess для блокировки выполнения PHP; RCE зависит от конфигурации сервера (nginx, альтернативный docroot и т. д.).

Сценарий атаки

  1. Обнаружение Gravity Forms и версии ≤ 3.1.0.4
  2. Обход публичных страниц в поисках gform_wrapper и скрытого поля fileupload (input_{form}_{field})
  3. Заполнение обязательных видимых полей заглушками
  4. Multipart POST (gform_submit, is_submit_{id}, файл в скрытом поле)
  5. Подтверждение через сообщение об успехе / подсказки о записи / опциональную проверку маркера

Требования

  • Python 3.9+
  • pip install -r requirements.txt

Использование

root@kitploit:~
pip install -r requirements.txt

# Check single target
python poc.py -u https://target.example --mode check

# Mass check
python poc.py --list targets.example.txt --mode check --threads 30 --quiet

# Exploit (built-in benign .txt probe unless --payload-file is set)
python poc.py -u https://target.example --mode exploit \
  --form-id 3 --page-url /contact/ --file-field 7

# Custom upload file (your own probe — not included in this repo)
python poc.py -u https://target.example --mode exploit \
  --form-id 3 --page-url /contact/ --file-field 7 \
  --payload-file probe.txt

# Mass exploit from check output
python poc.py --list candidates.jsonl --mode exploit --threads 10 --quiet

Опции CLI

Вывод (массовая проверка)

ФайлСодержимое

Распространённые значения status (check)

Ограничения

  • Режим проверки видит только скрытые поля загрузки, отрисованные в публичном HTML; скрытые поля, доступные только администратору, невозможно обнаружить удалённо.
  • Списки в стиле FOFA содержат множество исправленных сайтов или форм без скрытой загрузки — ожидайте низкий процент кандидатов.
  • Эксплойт по умолчанию загружает безвредный текстовый маркер, а не веб-шелл.

Структура репозитория

root@kitploit:~
.
├── poc.py
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

Локальные списки сканирования и артефакты (list.txt, *.jsonl, пользовательские полезные нагрузки) указаны в .gitignore и не должны коммититься.

Правовая информация

Только для авторизованного тестирования безопасности. Вы несёте ответственность за соблюдение применимых законов и правил программ.

Скачать инструмент
ОпцияОписание
-u, --urlБазовый URL одной цели
--listСписок URL, CSV в стиле FOFA или candidates.jsonl
--modecheck (по умолчанию) или exploit
--form-idID формы Gravity Forms
--page-urlПуть или URL страницы, содержащей форму
--file-fieldID скрытого поля загрузки файла
--payload-fileЛокальный файл для загрузки (по умолчанию: безвредный .txt-маркер в памяти)
--pathsДополнительные пути для обхода в поисках форм
--threads, -jПараллелизм при массовой проверке (по умолчанию 20)
--outputРезультаты в JSONL (по умолчанию cve_2026_84434_results.jsonl)
--vuln-listURL с попаданиями или успешные эксплойты (по умолчанию hits.txt)
--candidates-listМетаданные проверки (по умолчанию candidates.jsonl)
--quietМеньше вывода о ходе выполнения при массовых запусках
cve_2026_84434_results.jsonl
Полный JSON по каждой цели
hits.txtБазовые URL кандидатов
candidates.jsonlform_id, page_url, file_field / input_name
СтатусЗначение
candidateУязвимая версия + скрытая загрузка файла в публичной форме
forms_no_hidden_uploadФормы найдены, но ни одна не содержит скрытой загрузки файла в HTML
plugin_no_public_formsПлагин присутствует, публичная форма не обнаружена
patchedВерсия > 3.1.0.4
no_pluginGravity Forms не обнаружен