Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-3629 — Проверка повышения привилегий WordPress | Kitploit
Инструменты/GitHubGitHub/pysectools/cve-2026-3629
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubpysectools/cve-2026-3629

CVE-2026-3629

Проверка повышения привилегий WordPress

Репозиторий
923 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-3629 - Проверка повышения привилегий WordPress

Python Version License Telegram GitHub

Инструмент командной строки для обнаружения CVE-2026-3629 — критической уязвимости повышения привилегий в плагине WordPress «Import and export users and customers».


📢 Присоединяйтесь к нашему сообществу

Будьте в курсе последних инструментов безопасности, уязвимостей и хакерских техник!

Telegram Channel

Зачем присоединяться?

  • ✅ Последние обновления CVE
  • ✅ Новые инструменты безопасности
  • ✅ Обучающие руководства по хакингу
  • ✅ Советы по bug bounty
  • ✅ Поддержка сообщества

👉 Канал: @PySecTools


📋 О CVE-2026-3629

Описание: Функция save_extra_user_profile_fields плагина не ограничивает ключи мета-данных пользователя. Ключ wp_capabilities не блокируется, что позволяет неаутентифицированным злоумышленникам получить права администратора.

Затронутые версии: ≤ 1.29.7 (исправлено в 1.29.8+)

Необходимые условия эксплуатации (ОБА обязательны):

  1. Включён параметр "Show fields in profile"
  2. Импортирован CSV со столбцом wp_capabilities

Воздействие: Полный доступ администратора, захват сайта, установка вредоносных плагинов.

Обнаружил: Supanat Konprom | Опубликовано: 21 марта 2026 г.


🚀 Возможности

  • Сканирование одной цели
  • Значения по умолчанию для имени пользователя, email и тайм-аута
  • Обнаружение ложных срабатываний
  • Цветной вывод и обработка ошибок

📦 Установка

root@kitploit:~
git clone https://github.com/PySecTools/CVE-2026-3629-Checker.git
cd CVE-2026-3629-Checker
pip install requests colorama

💻 Использование

Базовый синтаксис

root@kitploit:~
python3 cve_2026_3629_checker.py <URL> [ОПЦИИ]

Быстрые примеры

КомандаОписание
python3 cve_2026_3629_checker.py http://example.com

Аргументы


📊 Пример вывода

Уязвимый сайт

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║     WordPress Privilege Escalation Checker           ║
║           Single Target Mode                         ║
╚══════════════════════════════════════════════════════╝

════════════════════════════════════════
 Target: http://vulnerable-site.com
════════════════════════════════════════

[✓] VULNERABLE! User 'test_username' created successfully!
[+] URL: http://vulnerable-site.com

════════════════════════════════════════
[✓] RESULT: VULNERABLE ✓
════════════════════════════════════════

Защищённый сайт

root@kitploit:~
[✗] SAFE (Registration is blocked/disabled)

════════════════════════════════════════
[✗] RESULT: NOT VULNERABLE ✗
════════════════════════════════════════

🛡️ Меры защиты

  1. Обновите плагин до версии 1.29.8 или выше
  2. Отключите параметр "Show fields in profile"
  3. Проверьте существующих пользователей с правами администратора на наличие несанкционированных учётных записей

⚠️ Правовое предупреждение

Только для образовательных целей и авторизованного тестирования. Используйте только на системах, которыми вы владеете или на которые имеете письменное разрешение на тестирование. Несанкционированное использование противозаконно.


🤝 Поддержка и сообщество

  • GitHub: github.com/PySecTools
  • Telegram: t.me/PySecTools

Пожертвования (поддержка разработки)

USDT (TRC20): TNia5W6TameZ81y6FaSU3RhefYPnFDBZou

USDT (BSC - BEP20): 0x494f424e34840b21597ad75fc092a8d200655257


📚 Ссылки

  1. Wordfence Threat Intelligence — CVE-2026-3629
  2. NVD National Vulnerability Database
  3. WordPress Plugin Trac — Columns.php (строка 193, 217)
  4. WordPress Plugin Trac — Helper.php (строка 146)
  5. Журнал изменений плагина — Версия 1.29.8
  6. CVE Program — Запись CVE-2026-3629
  7. Калькулятор CVSS — Анализ строки вектора

📄 Лицензия

Лицензия MIT — подробности в файле LICENSE.


⭐ Поставьте звезду этому репозиторию, если он вам помог!

Скачать инструмент
АтрибутЗначение
CVE IDCVE-2026-3629
CVSS Score8.1 (High)
Attack VectorNetwork
Privileges RequiredNone
CWECWE-269 (Improper Privilege Management)
Запуск с настройками по умолчанию
python3 cve_2026_3629_checker.py http://example.com -u hacker -e [email protected]Пользовательское имя и email
python3 cve_2026_3629_checker.py http://example.com -t 15Установить тайм-аут 15 секунд
python3 cve_2026_3629_checker.py https://target.com -u admin -e [email protected] -t 20Все параметры
АргументПо умолчаниюОписание
urlОбязательноЦелевой URL WordPress
-u, --usernametest_usernameТестовое имя пользователя
-e, --email[email protected]Тестовый email
-t, --timeout30Тайм-аут в секундах