
Инструмент обнаружения на Python, который идентифицирует формы ACF Extended на WordPress и проверяет наличие общедоступных полей ролей, указывающих на риск повышения привилегий CVE-2026-80467.
███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝
S E N I M A N W A R T E F A K
"⚡ ИССЛЕДОВАНИЕ БЕЗОПАСНОСТИ • ИССЛЕДОВАНИЕ УЯЗВИМОСТЕЙ • WORDPRESS ⚡"
☠️ CVE-2026-80467
«ACF Extended — Повышение привилегий без аутентификации»
"CVE-2026-80467" касается потенциально небезопасной конфигурации, связанной с общедоступными формами ACF Extended и полями, относящимися к аккаунтам/ролям.
В уязвимых условиях недостаточная серверная валидация может позволить несанкционированное создание аккаунта с повышенными привилегиями.
┌────────────────────────────────────────────────────────────┐ │ ПРОФИЛЬ УЯЗВИМОСТИ │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ ПРОДУКТ : ACF Extended │ │ ЗАТРОНУТЫ : <= 0.9.2.6 │ │ ПЛАТФОРМА : WordPress │ │ ВЕКТОР : Удалённый │ │ АУТЕНТИФИКАЦИЯ : Без аутентификации │ │ ВОЗДЕЙСТВИЕ : Повышение привилегий │ │ ИССЛЕДОВАТЕЛЬ : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘
🔥 ИССЛЕДОВАНИЕ
┌──────────────┐
│ ЦЕЛЬ │
└──────┬───────┘
│
▼
┌──────────────────┐
│ ПРОВЕРКА │
│ WORDPRESS │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ ФИНГЕРПРИНТ │
│ ACF EXTENDED │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ ОБНАРУЖЕНИЕ │
│ ФРОНТЕНД-ФОРМЫ │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ АНАЛИЗ ПОЛЕЙ │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ ПОЛЕ РОЛИ │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ НАХОДКА │
│ БЕЗОПАСНОСТИ │
└──────────────────┘
🧬 ПОВЕРХНОСТЬ АТАКИ
ИНТЕРНЕТ
│
▼
┌─────────────────┐
│ WORDPRESS │
└────────┬────────┘
│
▼
┌─────────────────┐
│ ACF EXTENDED │
└────────┬────────┘
│
▼
┌─────────────────┐
│ ФРОНТЕНД-ФОРМА │
└────────┬────────┘
│
┌────────────┼────────────┐
│ │ │
▼ ▼ ▼
ИМЯ ПОЛЬЗ. EMAIL ПАРОЛЬ
│ │ │
└────────────┼────────────┘
│
▼
ПОЛЕ РОЛИ
│
▼
┌─────────────────┐
│ СЕРВЕРНАЯ │
│ ВАЛИДАЦИЯ │
└────────┬────────┘
│
▼
ВОЗДЕЙСТВИЕ НА БЕЗОПАСНОСТЬ
🕵️ ОБНАРУЖЕНИЕ
Включённый инструмент исследования на Python может проверять публично наблюдаемые характеристики форм ACF Extended.
Проверки обнаружения
[01] Эндпоинт WordPress [02] Фингерпринт ACF Extended [03] Публичная фронтенд-форма [04] ACF nonce [05] Метаданные формы [06] Поле имени пользователя [07] Поле email [08] Поле пароля [09] Поле роли [10] Потенциальная находка безопасности
⚙️ УСТАНОВКА
git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git
cd CVE-2026-80467
pip install requests
Проверка установки:
python3 SangSenimamWartefak.py --help
🚀 ИСПОЛЬЗОВАНИЕ
Одна цель
python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
Подробный режим
python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v
Массовое обнаружение
Создайте:
urls.txt
Пример:
https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example
Затем:
python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10
🖥️ ТЕРМИНАЛ
Пример вывода обнаружения:
┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467]
└─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
[INFO] Stage 1: Scanning for ACF Extended form [INFO] Found form page via REST [INFO] Form found [INFO] Analyzing account fields
[VULN] Potential vulnerable configuration
Безопасный результат:
[SAFE] https://authorized-target.example | Form found but no role field
📊 СТАТУС
Статус| Значение 🔴 "[VULN]"| Обнаружена потенциально уязвимая конфигурация 🟢 "[SAFE]"| Проверяемые индикаторы не обнаружены 🟡 "[ASSUMED]"| Требуется ручная проверка 🔵 "[INFO]"| Информационное сообщение ⚫ "[ERR]"| Ошибка запроса или сканирования
«"[SAFE]" не означает, что цель гарантированно защищена.»
💥 ВОЗДЕЙСТВИЕ
Уязвимая конфигурация может позволить несанкционированное создание аккаунта с повышенными привилегиями.
Потенциальные последствия могут включать:
НЕСАНКЦИОНИРОВАННЫЙ ДОСТУП
│
▼
ПРИВИЛЕГИРОВАННЫЙ АККАУНТ
│
┌────────────┼────────────┐
▼ ▼ ▼
Доступ к Изменение Создание
панели контента аккаунтов
управления
│ │ │
└────────────┼────────────┘
▼
ДАЛЬНЕЙШАЯ КОМПРОМЕТАЦИЯ
Фактическое воздействие зависит от конфигурации WordPress и привилегий, назначенных затронутым приложением.
🛡️ МИТИГАЦИЯ
"01" ОБНОВЛЕНИЕ
Обновите ACF Extended до версии, содержащей соответствующее исправление безопасности.
"02" АУДИТ ФОРМ
Проверьте общедоступные формы, которые обрабатывают:
• Регистрацию пользователей • Создание аккаунтов • Профили пользователей • Назначение ролей
"03" СЕРВЕРНАЯ ВАЛИДАЦИЯ
Никогда не доверяйте привилегированной роли, переданной напрямую неаутентифицированным клиентом.
КЛИЕНТ │ │ role = ? ▼ СЕРВЕР │ ├── Валидация ├── Авторизация └── Отклонение неавторизованной роли
"04" АУДИТ ПОЛЬЗОВАТЕЛЕЙ
Проверьте существующие аккаунты WordPress на наличие неожиданных пользователей или назначений привилегий.
"05" ПРОВЕРКА ЛОГОВ
Проверьте логи веб-сервера и WordPress на подозрительную активность регистрации.
🧪 ОГРАНИЧЕНИЯ
Обнаружение основано на публично наблюдаемых характеристиках приложения.
Обнаруженное поле роли не доказывает автоматически возможность эксплуатации.
На результаты могут влиять:
• Конфигурация WordPress • Плагины безопасности • WAF • Пользовательские формы ACF • Механизмы аутентификации • Валидация nonce • Серверная валидация ролей • Пользовательская логика приложения
Для авторизованных оценок рекомендуется ручная проверка.
📁 СТРУКТУРА ПРОЕКТА
CVE-2026-80467/ │ ├── SangSenimamWartefak.py ├── urls.txt ├── SangSenimamWartefak-results.txt └── README.md
🧠 МЕТОДОЛОГИЯ ИССЛЕДОВАНИЯ
┌──────────────┐
│ ОБНАРУЖИТЬ │
└──────┬───────┘
▼
┌──────────────┐
│ ВЫЯВИТЬ │
└──────┬───────┘
▼
┌──────────────┐
│ ПРОВЕРИТЬ │
└──────┬───────┘
▼
┌──────────────┐
│ ИСПРАВИТЬ │
└──────┬───────┘
▼
┌──────────────┐
│ ЗАЩИТИТЬ │
└──────────────┘
👤 ИССЛЕДОВАТЕЛЬ
"Исследование безопасности • Исследование уязвимостей • WordPress"
⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ
Этот проект предназначен для:
✓ Авторизованного тестирования безопасности ✓ Оборонительных исследований безопасности ✓ Анализа уязвимостей ✓ Образовательных целей
Не сканируйте, не атакуйте и не тестируйте системы без явного разрешения.
Автор не несёт ответственности за несанкционированный доступ, потерю данных, создание аккаунтов, нарушение работы сервисов или иной ущерб, возникший в результате неправомерного использования этого проекта.
📜 ЛИЦЕНЗИЯ
Этот репозиторий предоставлен для исследований безопасности и образовательных целей.
Используйте ответственно.
"SENIMANWARTEFAK"