Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-19598- — 利用 WordPress Pods 插件中的 CVE-2026-19598 漏洞,通过未经身份验证的 AJAX 请求创建管理员账户或覆盖密码,支持批量扫描和多线程。 | Kitploit
工具/GitHubGitHub/0xcyp1337/cve-2026-19598-
权限提升漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试
GitHub0xcyp1337/cve-2026-19598-

CVE-2026-19598-

利用 WordPress Pods 插件中的 CVE-2026-19598 漏洞,通过未经身份验证的 AJAX 请求创建管理员账户或覆盖密码,支持批量扫描和多线程。

查看仓库
1天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-19598 — Pods WordPress 插件未认证权限提升

Python 3.6+ CVSS Author

严重未认证权限提升漏洞(CVSS 9.8)— WordPress Pods 插件 ≤ 3.3.9

该工具利用 CVE-2026-19598,这是 WordPress Pods 插件中的一个漏洞,允许未认证攻击者通过 admin-ajax.php 端点创建新的管理员账户或覆盖现有用户密码。


⚠️ 漏洞概述

属性值
CVE IDCVE-2026-19598
CVSS 评分9.8(严重)
CWECWE-284 — 访问控制不当
受影响产品WordPress Pods 插件 ≤ 3.3.9
已修补版本3.3.9.1
是否需要认证不需要(未认证)
状态正在被积极利用

技术细节

该漏洞存在于 pods_admin AJAX 操作中。由于权限检查不当,当存在 meta-box-loader 参数时,save_user 方法可以在无需认证的情况下被调用。这允许攻击者:

  1. 创建新的管理员用户,使用任意凭据
  2. 覆盖现有用户密码,通过指定用户 ID
  3. 提升权限,从未认证状态提升至完全管理员访问权限

攻击向量

POST /wp-admin/admin-ajax.php action=pods_admin method=save_user meta-box-loader=1 user_login=evil_admin user_pass=Hacked123! role=administrator

该插件未能验证发起请求的用户是否具有适当的能力,且 meta-box-loader 参数绕过了预期的安全检查。


🚀 功能特性

  • ✅ 单目标利用 — 创建管理员或覆盖密码
  • ✅ 批量扫描与利用 — 从文件加载目标
  • ✅ 多线程 — 快速并行处理
  • ✅ 自动登录验证 — 确认管理员访问权限
  • ✅ 覆盖模式 — 接管现有用户账户
  • ✅ 自定义凭据 — 设置您自己的用户名/密码
  • ✅ 带旋转指示器的进度条及实时统计
  • ✅ 彩色输出,便于阅读
  • ✅ 结果保存 — pods_pwned.txt 包含所有已利用的目标
  • ✅ 无外部依赖 — 使用 Python 标准库 + requests

📥 安装

root@kitploit:~
# 克隆仓库
git clone https://github.com/0xCyp1337/CVE-2026-19598.git
cd CVE-2026-19598
python3 CVE-2026-19598.py

# 安装依赖(仅需 requests)
pip install requests
下载工具