Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-80467 — Инструмент обнаружения на Python, который идентифицирует формы ACF Extended на WordPress и проверяет наличие общедоступных полей ролей, указывающих на риск повышения привилегий CVE-2026-80467. | Kitploit
Инструменты/GitHubGitHub/sangsenimanwartefak/cve-2026-80467
Повышение привилегийРазведкаСканеры уязвимостейАнализ уязвимостейВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubsangsenimanwartefak/cve-2026-80467

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-80467

Инструмент обнаружения на Python, который идентифицирует формы ACF Extended на WordPress и проверяет наличие общедоступных полей ролей, указывающих на риск повышения привилегий CVE-2026-80467.

Репозиторий
12 ч 2 мин назадЕщё не проверено
SENIMANWARTEFAK


███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝

root@kitploit:~
          S E N I M A N W A R T E F A K

"⚡ ИССЛЕДОВАНИЕ БЕЗОПАСНОСТИ • ИССЛЕДОВАНИЕ УЯЗВИМОСТЕЙ • WORDPRESS ⚡"

---

☠️ CVE-2026-80467

«ACF Extended — Повышение привилегий без аутентификации»

"CVE-2026-80467" касается потенциально небезопасной конфигурации, связанной с общедоступными формами ACF Extended и полями, относящимися к аккаунтам/ролям.

В уязвимых условиях недостаточная серверная валидация может позволить несанкционированное создание аккаунта с повышенными привилегиями.

┌────────────────────────────────────────────────────────────┐ │ ПРОФИЛЬ УЯЗВИМОСТИ │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ ПРОДУКТ : ACF Extended │ │ ЗАТРОНУТЫ : <= 0.9.2.6 │ │ ПЛАТФОРМА : WordPress │ │ ВЕКТОР : Удалённый │ │ АУТЕНТИФИКАЦИЯ : Без аутентификации │ │ ВОЗДЕЙСТВИЕ : Повышение привилегий │ │ ИССЛЕДОВАТЕЛЬ : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘


🔥 ИССЛЕДОВАНИЕ

root@kitploit:~
                 ┌──────────────┐
                 │    ЦЕЛЬ      │
                 └──────┬───────┘
                        │
                        ▼
              ┌──────────────────┐
              │ ПРОВЕРКА         │
              │ WORDPRESS        │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ФИНГЕРПРИНТ      │
              │ ACF EXTENDED     │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ОБНАРУЖЕНИЕ      │
              │ ФРОНТЕНД-ФОРМЫ   │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ АНАЛИЗ ПОЛЕЙ     │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ПОЛЕ РОЛИ        │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ НАХОДКА          │
              │ БЕЗОПАСНОСТИ     │
              └──────────────────┘

🧬 ПОВЕРХНОСТЬ АТАКИ

root@kitploit:~
                ИНТЕРНЕТ
                   │
                   ▼
          ┌─────────────────┐
          │    WORDPRESS    │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │  ACF EXTENDED   │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │ ФРОНТЕНД-ФОРМА  │
          └────────┬────────┘
                   │
      ┌────────────┼────────────┐
      │            │            │
      ▼            ▼            ▼
  ИМЯ ПОЛЬЗ.      EMAIL       ПАРОЛЬ
      │            │            │
      └────────────┼────────────┘
                   │
                   ▼
              ПОЛЕ РОЛИ
                   │
                   ▼
          ┌─────────────────┐
          │ СЕРВЕРНАЯ       │
          │ ВАЛИДАЦИЯ       │
          └────────┬────────┘
                   │
                   ▼
              ВОЗДЕЙСТВИЕ НА БЕЗОПАСНОСТЬ

🕵️ ОБНАРУЖЕНИЕ

Включённый инструмент исследования на Python может проверять публично наблюдаемые характеристики форм ACF Extended.

Проверки обнаружения

[01] Эндпоинт WordPress [02] Фингерпринт ACF Extended [03] Публичная фронтенд-форма [04] ACF nonce [05] Метаданные формы [06] Поле имени пользователя [07] Поле email [08] Поле пароля [09] Поле роли [10] Потенциальная находка безопасности


⚙️ УСТАНОВКА

git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git

cd CVE-2026-80467

pip install requests

Проверка установки:

python3 SangSenimamWartefak.py --help


🚀 ИСПОЛЬЗОВАНИЕ

Одна цель

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

Подробный режим

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v

Массовое обнаружение

Создайте:

urls.txt

Пример:

https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example

Затем:

python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10


🖥️ ТЕРМИНАЛ

Пример вывода обнаружения:

┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467] └─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

[INFO] Stage 1: Scanning for ACF Extended form [INFO] Found form page via REST [INFO] Form found [INFO] Analyzing account fields

[VULN] Potential vulnerable configuration

Безопасный результат:

[SAFE] https://authorized-target.example | Form found but no role field


📊 СТАТУС

Статус| Значение 🔴 "[VULN]"| Обнаружена потенциально уязвимая конфигурация 🟢 "[SAFE]"| Проверяемые индикаторы не обнаружены 🟡 "[ASSUMED]"| Требуется ручная проверка 🔵 "[INFO]"| Информационное сообщение ⚫ "[ERR]"| Ошибка запроса или сканирования

«"[SAFE]" не означает, что цель гарантированно защищена.»


💥 ВОЗДЕЙСТВИЕ

Уязвимая конфигурация может позволить несанкционированное создание аккаунта с повышенными привилегиями.

Потенциальные последствия могут включать:

root@kitploit:~
             НЕСАНКЦИОНИРОВАННЫЙ ДОСТУП
                     │
                     ▼
             ПРИВИЛЕГИРОВАННЫЙ АККАУНТ
                     │
        ┌────────────┼────────────┐
        ▼            ▼            ▼
    Доступ к      Изменение    Создание
    панели        контента     аккаунтов
    управления
        │            │            │
        └────────────┼────────────┘
                     ▼
             ДАЛЬНЕЙШАЯ КОМПРОМЕТАЦИЯ

Фактическое воздействие зависит от конфигурации WordPress и привилегий, назначенных затронутым приложением.


🛡️ МИТИГАЦИЯ

"01" ОБНОВЛЕНИЕ

Обновите ACF Extended до версии, содержащей соответствующее исправление безопасности.

"02" АУДИТ ФОРМ

Проверьте общедоступные формы, которые обрабатывают:

• Регистрацию пользователей • Создание аккаунтов • Профили пользователей • Назначение ролей

"03" СЕРВЕРНАЯ ВАЛИДАЦИЯ

Никогда не доверяйте привилегированной роли, переданной напрямую неаутентифицированным клиентом.

КЛИЕНТ │ │ role = ? ▼ СЕРВЕР │ ├── Валидация ├── Авторизация └── Отклонение неавторизованной роли

"04" АУДИТ ПОЛЬЗОВАТЕЛЕЙ

Проверьте существующие аккаунты WordPress на наличие неожиданных пользователей или назначений привилегий.

"05" ПРОВЕРКА ЛОГОВ

Проверьте логи веб-сервера и WordPress на подозрительную активность регистрации.


🧪 ОГРАНИЧЕНИЯ

Обнаружение основано на публично наблюдаемых характеристиках приложения.

Обнаруженное поле роли не доказывает автоматически возможность эксплуатации.

На результаты могут влиять:

• Конфигурация WordPress • Плагины безопасности • WAF • Пользовательские формы ACF • Механизмы аутентификации • Валидация nonce • Серверная валидация ролей • Пользовательская логика приложения

Для авторизованных оценок рекомендуется ручная проверка.


📁 СТРУКТУРА ПРОЕКТА

CVE-2026-80467/ │ ├── SangSenimamWartefak.py ├── urls.txt ├── SangSenimamWartefak-results.txt └── README.md


🧠 МЕТОДОЛОГИЯ ИССЛЕДОВАНИЯ

root@kitploit:~
         ┌──────────────┐
         │   ОБНАРУЖИТЬ │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   ВЫЯВИТЬ    │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   ПРОВЕРИТЬ  │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   ИСПРАВИТЬ  │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   ЗАЩИТИТЬ   │
         └──────────────┘

👤 ИССЛЕДОВАТЕЛЬ

SenimanWartefak"SENIMANWARTEFAK"

"Исследование безопасности • Исследование уязвимостей • WordPress"

---

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Этот проект предназначен для:

✓ Авторизованного тестирования безопасности ✓ Оборонительных исследований безопасности ✓ Анализа уязвимостей ✓ Образовательных целей

Не сканируйте, не атакуйте и не тестируйте системы без явного разрешения.

Автор не несёт ответственности за несанкционированный доступ, потерю данных, создание аккаунтов, нарушение работы сервисов или иной ущерб, возникший в результате неправомерного использования этого проекта.


📜 ЛИЦЕНЗИЯ

Этот репозиторий предоставлен для исследований безопасности и образовательных целей.

Используйте ответственно.


╔════════════════════════════════════════════════════╗ ║ ║ ║ S E N I M A N W A R T E F A K ║ ║ ║ ║ ОТДЕЛ ИССЛЕДОВАНИЯ БЕЗОПАСНОСТИ ║ ║ ║ ║ ИССЛЕДОВАНИЕ • ОБНАРУЖЕНИЕ • ЗАЩИТА ║ ║ ║ ║ CVE-2026-80467 ║ ║ ║ ╚════════════════════════════════════════════════════╝

"SENIMANWARTEFAK"

Скачать инструмент