Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-80467 — Инструмент обнаружения на Python, который идентифицирует формы ACF Extended на WordPress и проверяет наличие общедоступных полей ролей, указывающих на риск повышения привилегий CVE-2026-80467. | Kitploit
Инструменты/GitHubGitHub/sangsenimanwartefak/cve-2026-80467
Повышение привилегийРазведкаСканеры уязвимостейАнализ уязвимостейВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHub

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
sangsenimanwartefak/cve-2026-80467

CVE-2026-80467

Инструмент обнаружения на Python, который идентифицирует формы ACF Extended на WordPress и проверяет наличие общедоступных полей ролей, указывающих на риск повышения привилегий CVE-2026-80467.

Репозиторий
2520 дней назадЕщё не проверено
SENIMANWARTEFAK


███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝

          S E N I M A N W A R T E F A K

"⚡ ИССЛЕДОВАНИЕ БЕЗОПАСНОСТИ • ИССЛЕДОВАНИЕ УЯЗВИМОСТЕЙ • WORDPRESS ⚡"

---

☠️ CVE-2026-80467

«ACF Extended — Повышение привилегий без аутентификации»

"CVE-2026-80467" касается потенциально небезопасной конфигурации, связанной с общедоступными формами ACF Extended и полями, относящимися к аккаунтам/ролям.

В уязвимых условиях недостаточная серверная валидация может позволить несанкционированное создание аккаунта с повышенными привилегиями.

┌────────────────────────────────────────────────────────────┐ │ ПРОФИЛЬ УЯЗВИМОСТИ │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ ПРОДУКТ : ACF Extended │ │ ЗАТРОНУТЫ : <= 0.9.2.6 │ │ ПЛАТФОРМА : WordPress │ │ ВЕКТОР : Удалённый │ │ АУТЕНТИФИКАЦИЯ : Без аутентификации │ │ ВОЗДЕЙСТВИЕ : Повышение привилегий │ │ ИССЛЕДОВАТЕЛЬ : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘


🔥 ИССЛЕДОВАНИЕ

                 ┌──────────────┐
                 │    ЦЕЛЬ      │
                 └──────┬───────┘
                        │
                        ▼
              ┌──────────────────┐
              │ ПРОВЕРКА         │
              │ WORDPRESS        │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ФИНГЕРПРИНТ      │
              │ ACF EXTENDED     │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ОБНАРУЖЕНИЕ      │
              │ ФРОНТЕНД-ФОРМЫ   │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ АНАЛИЗ ПОЛЕЙ     │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ПОЛЕ РОЛИ        │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ НАХОДКА          │
              │ БЕЗОПАСНОСТИ     │
              └──────────────────┘

🧬 ПОВЕРХНОСТЬ АТАКИ

                ИНТЕРНЕТ
                   │
                   ▼
          ┌─────────────────┐
          │    WORDPRESS    │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │  ACF EXTENDED   │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │ ФРОНТЕНД-ФОРМА  │
          └────────┬────────┘
                   │
      ┌────────────┼────────────┐
      │            │            │
      ▼            ▼            ▼
  ИМЯ ПОЛЬЗ.      EMAIL       ПАРОЛЬ
      │            │            │
      └────────────┼────────────┘
                   │
                   ▼
              ПОЛЕ РОЛИ
                   │
                   ▼
          ┌─────────────────┐
          │ СЕРВЕРНАЯ       │
          │ ВАЛИДАЦИЯ       │
          └────────┬────────┘
                   │
                   ▼
              ВОЗДЕЙСТВИЕ НА БЕЗОПАСНОСТЬ

🕵️ ОБНАРУЖЕНИЕ

Включённый инструмент исследования на Python может проверять публично наблюдаемые характеристики форм ACF Extended.

Проверки обнаружения

[01] Эндпоинт WordPress [02] Фингерпринт ACF Extended [03] Публичная фронтенд-форма [04] ACF nonce [05] Метаданные формы [06] Поле имени пользователя [07] Поле email [08] Поле пароля [09] Поле роли [10] Потенциальная находка безопасности


⚙️ УСТАНОВКА

git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git

cd CVE-2026-80467

pip install requests

Проверка установки:

python3 SangSenimamWartefak.py --help


🚀 ИСПОЛЬЗОВАНИЕ

Одна цель

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

Подробный режим

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v

Массовое обнаружение

Создайте:

urls.txt

Пример:

https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example

Затем:

python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10


🖥️ ТЕРМИНАЛ

Пример вывода обнаружения:

┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467] └─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

[INFO] Stage 1: Scanning for ACF Extended form [INFO] Found form page via REST [INFO] Form found [INFO] Analyzing account fields

[VULN] Potential vulnerable configuration

Безопасный результат:

[SAFE] https://authorized-target.example | Form found but no role field


📊 СТАТУС

Статус| Значение 🔴 "[VULN]"| Обнаружена потенциально уязвимая конфигурация 🟢 "[SAFE]"| Проверяемые индикаторы не обнаружены 🟡 "[ASSUMED]"| Требуется ручная проверка 🔵 "[INFO]"| Информационное сообщение ⚫ "[ERR]"| Ошибка запроса или сканирования

«"[SAFE]" не означает, что цель гарантированно защищена.»


💥 ВОЗДЕЙСТВИЕ

Уязвимая конфигурация может позволить несанкционированное создание аккаунта с повышенными привилегиями.

Потенциальные последствия могут включать:

             НЕСАНКЦИОНИРОВАННЫЙ ДОСТУП
                     │
                     ▼
             ПРИВИЛЕГИРОВАННЫЙ АККАУНТ
                     │
        ┌────────────┼────────────┐
        ▼            ▼            ▼
    Доступ к      Изменение    Создание
    панели        контента     аккаунтов
    управления
        │            │            │
        └────────────┼────────────┘
                     ▼
             ДАЛЬНЕЙШАЯ КОМПРОМЕТАЦИЯ

Фактическое воздействие зависит от конфигурации WordPress и привилегий, назначенных затронутым приложением.


🛡️ МИТИГАЦИЯ

"01" ОБНОВЛЕНИЕ

Обновите ACF Extended до версии, содержащей соответствующее исправление безопасности.

"02" АУДИТ ФОРМ

Проверьте общедоступные формы, которые обрабатывают:

• Регистрацию пользователей • Создание аккаунтов • Профили пользователей • Назначение ролей

"03" СЕРВЕРНАЯ ВАЛИДАЦИЯ

Скачать инструмент