一个针对 CVE-2026-4106 的功能强大的多线程概念验证(PoC)漏洞利用工具,目标为 WordPress 的 HT Mega - Absolute Addons for Elementor 插件(版本 < 3.0.7)。
HT Mega 插件注册了多个 wp_ajax_nopriv_ 钩子(例如 wcsales_purchased_products、htmega_user_list_ajax),用于为其组件获取动态内容。然而,它未能实施正确的授权(current_user_can)或身份验证(check_ajax_referer)检查。
这使得未认证的远程攻击者能够发送精心构造的 AJAX 请求,直接从 WordPress 数据库中提取高度敏感的个人身份信息(PII),包括:
X-Forwarded-For)和随机 User-Agent 轮换,以绕过标准 Web 应用防火墙。exploited_PII.json 和简洁、易于 grep 的 exploited_summary.txt 中。TLSV1_ALERT_INTERNAL_ERROR)。克隆仓库并安装所需依赖:
git clone https://github.com/ef3tr/CVE-2026-4106.git
cd CVE-2026-4106
pip install -r requirements.txt
你可以通过两种模式运行该漏洞利用工具:单目标模式或批量扫描模式。
python exploit.py
[+] Target: https://example.com | Action: wcsales_purchased_products | Date: 2026-04-11 08:30:15
-> Buyer: John Doe | Location: Berlin/Deutschland | Item: Premium Package | Price: €375 | URL: https://example.com/product/premium/
-> Buyer: Jane Smith | Location: London/UK | Item: Basic Package | Price: €150 | URL: https://example.com/product/basic/
本工具仅用于教育目的和符合道德的网络安全研究。作者不对因使用本程序而造成的任何滥用或损害负责。请仅在你拥有或已获得明确测试许可的系统上使用本软件。