Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-11784-Optimole-CSRF — 针对CVE-2026-11784的概念验证漏洞利用,这是Optimole WordPress插件中的一个CSRF漏洞,允许未经身份验证的攻击者覆盖媒体库资源中的任意文件。 | Kitploit
工具/GitHubGitHub/alexmihailengineer/cve-2026-11784-optimole-csrf
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubalexmihailengineer/cve-2026-11784-optimole-csrf

CVE-2026-11784-Optimole-CSRF

针对CVE-2026-11784的概念验证漏洞利用,这是Optimole WordPress插件中的一个CSRF漏洞,允许未经身份验证的攻击者覆盖媒体库资源中的任意文件。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
2个月前尚未审核

CVE-2026-11784:Optimole WordPress 插件中的 CSRF 导致任意文件覆盖

摘要

Optimole WordPress 插件(版本 <= 4.2.5)中存在跨站请求伪造(CSRF)漏洞,由于缺少 nonce 验证,未经身份验证的攻击者可通过 wp_ajax_optml_replace_file AJAX 操作静默覆盖现有的媒体库资源。

  • CVE ID:CVE-2026-11784
  • 漏洞类型:跨站请求伪造(CSRF)
  • 受影响插件:Optimole – 优化图片
  • 修复版本:4.2.6
  • 发现者:Alexandru Bucur

技术分析

漏洞位于 inc/attachment_edit.php 中的 Optml_Attachment_Edit::replace_file() 方法。尽管该函数使用了 current_user_can('edit_post', $id) 进行授权检查,但完全省略了显式的反 CSRF 令牌验证(check_ajax_referer)。

图片验证绕过

如果攻击者只是传递一个文本字符串作为伪造图片,WordPress 会使用 GD 图形库 / ImageMagick 例程验证图片完整性,从而导致攻击失败。为了实现有效的概念验证,攻击载荷会通过 JavaScript 的 Uint8Array 和 Base64 字符串,在提交多部分表单之前编程构造一个数学上有效的 1x1 JPEG 二进制文件。

概念验证

漏洞利用脚本位于 /exploit 目录中。

影响

  • 数据完整性丧失:高价值的媒体元素(如 Logo、文档)可被覆盖。
  • XSS 升级:如果目标媒体类型允许 SVG 或可执行向量,则很容易导致完整的存储型跨站脚本攻击和网站完全接管。

时间线

  • 2026 年 5 月 14 日:初始发现并提交。
  • 2026 年 6 月:验证并分配 CVE-2026-11784。
  • 2026 年 6 月:公开披露。
下载工具