Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/murrez/cve-2026-89274
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияСкриптинг и автоматизацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubmurrez/cve-2026-89274

CVE-2026-89274

Python PoC-сканер и эксплойт для CVE-2026-89274 — уязвимости неаутентифицированного выполнения произвольных шорткодов в WP Recipe Maker <=10.8.1 через комментарии к рейтингу рецептов и JSON-LD.

Репозиторий
1 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-89274 — Произвольное выполнение шорткодов в WP Recipe Maker

Python 3 PoC-сканер/эксплойт для CVE-2026-89274 в WP Recipe Maker.

Плагинwp-recipe-maker
Уязвимые версии≤ 10.8.1
Исправлено в10.8.2+
CVSS9.1 (Критический)
АутентификацияНе требуется (отправка комментария)
CWECWE-94

Краткое описание

WPRM_Metadata::sanitize_metadata() вызывает do_shortcode() для полей метаданных до strip_shortcodes(). Одобренные комментарии с рейтингом рецепта (wprm-comment-rating) заполняют JSON-LD reviewBody; внедрённые шорткоды выполняются при загрузке страницы рецепта и могут привести к утечке вывода в структурированных данных.

Требование: вредоносный комментарий должен быть одобрен (автоодобрение или модератор). В режиме эксплойта можно использовать --verify для подтверждения появления маркера в JSON-LD reviewBody.

Требования

  • Python 3.9+
  • pip install -r requirements.txt

Использование

root@kitploit:~
pip install -r requirements.txt

# Check plugin version + recipe page with comment rating form
python poc.py -u https://target.example --mode check

# Mass check
python poc.py --list targets.example.txt --mode check --threads 30 --quiet

# Mass exploit from check output (candidates.jsonl)
python poc.py --list candidates.jsonl --mode exploit --threads 20 \
  --shortcode "[caption]PROBE[/caption]" --verify --quiet

# Single-target exploit + JSON-LD verification
python poc.py -u https://target.example --mode exploit \
  --recipe-url /some-post-with-recipe/ \
  --shortcode "[caption]PROBE[/caption]" --verify

# Verify after comment approval (marker from exploit JSON)
python poc.py -u https://target.example --mode verify \
  --recipe-url /some-post-with-recipe/ --marker wprm89274_abc12345

# Batch verify prior submissions (submitted_mass.txt format)
python poc.py --list submitted_mass.txt --mode verify --threads 30 --quiet \
  --output verify_submitted.jsonl --vuln-list verified_leaks.txt

Формат строки submitted_mass.txt (режим verify)

root@kitploit:~
https://target.example|https://target.example/recipe-post/|post=123|marker=wprm89274_abc12345

Опции CLI

ОпцияОписание
-u, --urlБазовый URL одной цели
--listСписок URL, candidates.jsonl или submitted_mass.txt (verify)
--modecheck, exploit или verify
--recipe-urlURL записи со встроенным рецептом WPRM и комментариями
--post-idWordPress comment_post_ID
--recipe-idID рецепта WPRM (опционально --use-api)
--shortcodeПолезная нагрузка в тексте комментария (по умолчанию пробный шорткод)
--markerVerify: поиск подстроки-маркера в JSON-LD
--verifyExploit: подтверждение утечки в JSON-LD после отправки
--use-apiТакже попробовать REST-путь пользовательского рейтинга Premium
--threads, -jМассовая параллельность (по умолчанию 20)
--outputРезультаты в JSONL (по умолчанию cve_2026_89274_results.jsonl)
--vuln-listТекстовый вывод для попаданий/утечек (по умолчанию hits.txt)
--candidates-listМетаданные попаданий check (по умолчанию candidates.jsonl)
--quietМеньше вывода о прогрессе при массовых запусках

Вывод (массовая проверка)

ФайлСодержимое
cve_2026_89274_results.jsonlJSON по каждой цели
hits.txtБазовые URL кандидатов
candidates.jsonlpage_url, post_id, recipe_id, version

Распространённые значения status (check)

СтатусЗначение
candidateУязвимая версия + страница рецепта с wprm-comment-rating
plugin_no_recipe_commentsПлагин присутствует, подходящая страница рецепта/комментариев не найдена
recipe_no_comment_ratingСтраница рецепта без формы комментария с рейтингом
patchedВерсия ≥ 10.8.2
no_pluginWP Recipe Maker не обнаружен

Ограничения

  • Влияние шорткода зависит от других установленных плагинов/тем; используйте безвредные пробы (например, [caption]).
  • Многие цели из FOFA/списков пропатчены или не имеют публичных форм рейтинга.
  • URL архивов (/blog/, /recipes/) могут не показывать утечки в JSON-LD; эксплойт предпочитает постоянные ссылки на отдельные рецепты при обнаружении страниц.
  • --verify подтверждает только отражение в JSON-LD, а не полный RCE.

Структура репозитория

root@kitploit:~
.
├── poc.py
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

Локальные списки сканирования и артефакты запусков (list.txt, *.jsonl, submitted_mass.txt, …) находятся в .gitignore и не должны коммититься.

Правовая информация

Только для авторизованного тестирования безопасности. Вы несёте ответственность за соблюдение применимых законов и правил программ.

Скачать инструмент