Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-5118 — Инструмент для обнаружения CVE-2026-5118 — неаутентифицированного повышения привилегий в Divi Form Builder <= 5.1.2, позволяющий выявлять уязвимые установки WordPress и версии плагина. | Kitploit
Инструменты/GitHubGitHub/sangsenimanwartefak/cve-2026-5118
Оборонительные ИнструментыПовышение привилегийСканеры уязвимостейАнализ уязвимостейСбор информацииВеб-безопасностьТестирование на ПроникновениеОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubsangsenimanwartefak/cve-2026-5118

CVE-2026-5118

Инструмент для обнаружения CVE-2026-5118 — неаутентифицированного повышения привилегий в Divi Form Builder <= 5.1.2, позволяющий выявлять уязвимые установки WordPress и версии плагина.

Репозиторий
31 день назадЕщё не проверено
Поделиться
⚡ CVE-2026-5118

Divi Form Builder — Повышение привилегий без аутентификации



"Security Research" • "Defensive Detection" • "Vulnerability Research"

---

🔥 Обзор

CVE-2026-5118 — это уязвимость повышения привилегий без аутентификации, затрагивающая Divi Form Builder версий до 5.1.2 включительно.

Проблема связана с недостаточной проверкой контролируемых пользователем параметров регистрации, что позволяет данным регистрации влиять на запрашиваемую роль пользователя WordPress.

Этот репозиторий содержит инструменты для исследований и защитного обнаружения, предназначенные для авторизованного тестирования безопасности.


📌 Информация об уязвимости

Свойство| Детали CVE| "CVE-2026-5118" Продукт| Divi Form Builder Затронутые| "<= 5.1.2" Исправлено| "5.1.3" Аутентификация| Не требуется Воздействие| Повышение привилегий Исследователь| SangSenimanWartefak


🎯 Затронутые версии

Divi Form Builder

<= 5.1.2 → Потенциально затронуты 5.1.3+ → Исправлено

«Всегда сверяйте диапазон затронутых версий с актуальным уведомлением производителя и записью CVE.»


🔬 Уязвимость

Уязвимая функциональность связана с рабочим процессом регистрации через формы плагина.

Проблема возникает, когда контролируемые злоумышленником данные регистрации недостаточно ограничиваются перед передачей в функциональность создания пользователя WordPress.

┌─────────────────────────┐ │ Registration Request │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ User-Controlled Data │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Insufficient Validation │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ WordPress User Creation │ └────────────┬────────────┘ │ ▼ Potential Privilege Escalation

---

Потенциальное воздействие на безопасность включает несанкционированное повышение привилегий.


🛡️ Обнаружение

Инструменты исследования направлены на выявление потенциально затронутых установок.

Обнаружение может оценивать:

[+] Доступность WordPress [+] Наличие Divi Form Builder [+] Версию плагина [+] Известные индикаторы плагина [+] Диапазон уязвимых версий

Поток обнаружения

Target │ ▼ WordPress Detection │ ▼ Plugin Identification │ ▼ Version Detection │ ▼ Version Assessment │ ├── <= 5.1.2 ──► POTENTIALLY AFFECTED │ └── >= 5.1.3 ──► FIXED

«Результаты обнаружения следует независимо проверять, прежде чем рассматривать их как подтверждённые находки.»


🚀 Установка

git clone https://github.com/SangSenimanWartefak/CVE-2026-5118.git cd CVE-2026-5118 pip install -r requirements.txt


🧪 Лабораторная среда

Рекомендуемая среда:

WordPress Divi Form Builder <= 5.1.2 PHP Python 3.x Local / Isolated Test Server

Для ответственного тестирования используйте системы, которыми вы владеете или на оценку которых у вас есть явное разрешение.


🔧 Устранение

Администраторам следует обновить Divi Form Builder до версии 5.1.3 или более поздней в соответствии с применимыми рекомендациями производителя по безопасности.

После устранения проверьте:

WordPress Users User Roles Authentication Logs Web-Server Access Logs Recently Modified Plugins Recently Modified Themes Unexpected Administrator Accounts


✅ Контрольный список безопасности

[ ] Определить установленную версию Divi Form Builder [ ] Определить статус затронутой версии [ ] Обновить до 5.1.3+ [ ] Проверить учётные записи администраторов WordPress [ ] Проверить изменения ролей пользователей [ ] Проверить журналы аутентификации [ ] Проверить журналы веб-сервера [ ] Проверить изменённые плагины/темы [ ] Повторно протестировать после устранения


⚠️ Отказ от ответственности

Этот репозиторий предназначен для:

  • Исследований в области безопасности
  • Авторизованного тестирования на проникновение
  • Оценки уязвимостей
  • Защитной проверки безопасности
  • Образовательных лабораторных сред

Тестируйте только системы, которыми вы владеете или на оценку которых у вас есть явное разрешение.

Автор не несёт ответственности за несанкционированное использование, ущерб, потерю данных, нарушение работы сервисов или иные последствия, возникшие в результате неправомерного использования данного исследования.


👤 Исследователь

SangSenimanWartefak

Security Researcher / Vulnerability Research

📚 Ссылки

  • CVE-2026-5118
  • Divi Form Builder security advisories
  • WordPress Plugin Security documentation

⭐ Если это исследование полезно для защитных исследований безопасности, рассмотрите возможность поставить звезду репозиторию.


"SangSenimanWartefak" • "2026"

Скачать инструмент