Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-1492 — Эксплойт proof-of-concept для CVE-2026-1492 в плагине WordPress User Registration, позволяющий неаутентифицированному злоумышленнику повысить привилегии до администратора через специально сформированную регистрацию участника. | Kitploit
Инструменты/GitHubGitHub/the8frust/cve-2026-1492
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubthe8frust/cve-2026-1492

CVE-2026-1492

Эксплойт proof-of-concept для CVE-2026-1492 в плагине WordPress User Registration, позволяющий неаутентифицированному злоумышленнику повысить привилегии до администратора через специально сформированную регистрацию участника.

Репозиторий
116 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-1492 — Эксплойт повышения привилегий в плагине регистрации пользователей WordPress

Описание

Этот репозиторий содержит proof-of-concept эксплойт для CVE-2026-1492 — критической уязвимости, затрагивающей плагин WordPress User Registration & Membership.

Уязвимость позволяет неаутентифицированным атакующим создавать учётные записи администратора, злоупотребляя процессом регистрации участников.

👉 Полный технический анализ этой уязвимости доступен здесь:
Технический анализ
В нём пошагово объясняется, как бэкенд обрабатывает данные, контролируемые атакующим, и почему повышение привилегий становится возможным.


Детали уязвимости

  • CVE ID: CVE-2026-1492
  • Компонент: Плагин User Registration & Membership (WPEverest)
  • Затронутые версии: <= 5.1.2
  • Тип уязвимости: Некорректное управление привилегиями (CWE-269)
  • Требуется аутентификация: Нет
  • Оценка CVSS: 9.8 (критическая)

Первопричина

Плагин ненадлежащим образом доверяет пользовательскому вводу в процессе регистрации участников.

В частности:

  • Бэкенд принимает предоставленную пользователем роль role
  • На стороне сервера не применяется список разрешённых значений
  • Роль напрямую применяется к созданному пользователю

Это позволяет атакующим задать:

"role": "administrator"

и получить полный административный доступ.


Воздействие

Успешная эксплуатация позволяет:

  • Полный доступ к админ-панели WordPress
  • Установку вредоносных плагинов/тем
  • Выполнение произвольного PHP-кода (через админ-панель)
  • Экфильтрацию базы данных
  • Полный захват сайта

Схема эксплуатации

Уязвимость срабатывает через многошаговый AJAX-процесс:

  1. Получение CSRF-токенов и идентификаторов форм
  2. Регистрация пользователя через user_registration_user_form_submit
  3. Запуск регистрации участника через user_registration_membership_register_member
  4. Внедрение вредоносного параметра роли (administrator)

Возможности эксплойта

  • Автоматическое извлечение токенов (nonce, form_id, security)
  • Автоматическое извлечение ID членства
  • Обработка сессий (cookies)
  • Чистый вывод в CLI
  • Режим отладки для проверки запросов

Использование

python3 exploit.py -t http://target -ru 'http://target/?page_id=6'

Пример

python3 exploit.py -t http://localhost:5000 -ru 'http://localhost:5000/?page_id=6'

Вывод

[*] Извлечение токенов...
[+] form_id: 5
[+] frontend_nonce: XXXXX
[+] security: XXXXX
[+] wpnonce: XXXXX
[+] membership_id: 12

[*] Отправка запроса на регистрацию...
[+] Пользователь создан

[*] Отправка запроса на членство...
[+] Повышение привилегий выполнено успешно

Пост-эксплуатация

Войдите, используя сгенерированные учётные данные:

http://target/wp-login.php

Затем получите доступ к админ-панели:

http://target/wp-admin/

Примечание: путь к админ-панели может быть изменён.


Меры по устранению

  • Обновите плагин до версии >= 5.1.3
  • Отключите плагин, если установка патча невозможна
  • Отслеживайте несанкционированное создание учётных записей администратора

Отказ от ответственности

Этот эксплойт предоставлен только в образовательных целях и для авторизованного тестирования безопасности.

Не используйте его против систем без разрешения.


Ссылки

  • CVE-2026-1492 (NVD)
  • Консультация Wordfence
  • Публичные отчёты об эксплуатации
Скачать инструмент