Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-76581-Detector — 安全被动检测器,用于识别受 CVE-2026-76581 影响的 WPMU DEV Dashboard 版本。 | Kitploit
工具/GitHubGitHub/hackersroot/cve-2026-76581-detector
漏洞扫描器Web安全学习与教育精选资源
GitHubhackersroot/cve-2026-76581-detector

CVE-2026-76581-Detector

安全被动检测器,用于识别受 CVE-2026-76581 影响的 WPMU DEV Dashboard 版本。

查看仓库
820天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-76581 - WPMU DEV Dashboard 漏洞检测器

一个安全、被动的 Python 检测器,用于识别运行受 CVE-2026-76581 影响的 WPMU DEV Dashboard 版本的 WordPress 安装。

该检测器不会利用身份验证绕过、请求或重放 HMAC 值,也不会创建管理员会话。

经过脱敏处理的 CVE-2026-76581 检测器演示

该截图是出于教育目的而进行的脱敏演示。其中不包含任何真实目标、载荷、身份验证令牌或凭据。

漏洞摘要

字段信息
CVECVE-2026-76581
产品WPMU DEV Dashboard
插件标识wpmudev-updates
漏洞类型身份验证绕过
CVSS9.8 - 严重
受影响版本5.0.1 及更早版本
已修复版本5.0.2

该缺陷由 Hub SSO 流程中 HMAC 消息构造不一致所致。成功利用还需要一个已连接且启用了 Hub SSO 的 WPMU DEV 站点。本项目刻意不执行该身份验证流程。

功能特性

  • 被动式版本检测
  • 直接检查本地插件头信息
  • 远程公共元数据检查
  • 不尝试身份验证绕过
  • 不收集或重放 HMAC
  • 不创建管理员会话
  • 彩色终端界面
  • JSON 输出
  • 无第三方 Python 包依赖

环境要求

  • Python 3.10 或更高版本
  • 一个您拥有或已获授权评估的 WordPress 安装

使用方法

使用公共元数据检查 localhost:

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost

为获得最可靠的结果,请直接读取已安装插件的头信息。

Windows 上的 XAMPP:

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost --wordpress-path "C:\xampp\htdocs\wordpress"

Windows 上的 WAMP:

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost --wordpress-path "C:\wamp64\www\wordpress"

Linux:

root@kitploit:~
python3 CVE-2026-76581-detector.py http://localhost --wordpress-path /var/www/html/wordpress

经授权的远程被动检查:

root@kitploit:~
python3 CVE-2026-76581-detector.py https://authorized-site.example

JSON 输出:

root@kitploit:~
python3 CVE-2026-76581-detector.py http://localhost --json

结果含义

检测到易受攻击的版本

已确认 WPMU DEV Dashboard 5.0.1 或更早版本。检测到的版本位于受影响范围内。这并不表示 Hub SSO 已启用或已演示账户接管。

已通过版本修复

检测到的插件版本为 5.0.2 或更高版本。

无法确定

无法获得可靠的版本证据。这可能是因为公共元数据被阻止、站点无法访问,或插件使用了非标准布局。无法确定的结果并不证明站点是安全的。在可访问本地文件系统时,请使用 --wordpress-path。

修复建议

如果检测到受影响版本:

  1. 将 WPMU DEV Dashboard 更新至 5.0.2 或更高版本。
  2. 在更新完成前禁用 Hub SSO。
  3. 审查映射到 Hub SSO 的账户。
  4. 检查管理员账户和活动会话。
  5. 审查最近的插件、主题和配置更改。
  6. 调查异常的管理活动。

退出代码

代码含义
0已修复、无法确定或未找到插件
1检测到易受攻击的插件版本
2目标无效或命令使用错误

道德使用声明

本项目旨在用于防御性安全测试、授权评估、本地实验室研究、补丁验证和教育目的。未经明确授权,请勿评估任何系统。

参考资料

  • Wordfence 技术披露
  • Wordfence 漏洞记录
  • 官方 CVE 记录

作者

Sandeep Vishwakarma
信息安全顾问与漏洞赏金猎人

免责声明

本项目严格用于授权测试和防御性研究。作者不对因使用本项目而导致的滥用或损害负责。

下载工具