Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-14281 — 针对 CVE-2026-14281 的批量扫描器与单目标漏洞利用工具,该漏洞是 WordPress Automation Web Platform 插件中通过 REST 注册功能实现的未认证权限提升漏洞。 | Kitploit
工具/GitHubGitHub/langz337/cve-2026-14281
权限提升侦察漏洞扫描器密码攻击漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHublangz337/cve-2026-14281

CVE-2026-14281

针对 CVE-2026-14281 的批量扫描器与单目标漏洞利用工具,该漏洞是 WordPress Automation Web Platform 插件中通过 REST 注册功能实现的未认证权限提升漏洞。

17天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

LANGZ Scanner + Exploit

针对 CVE-2026-14281 的批量扫描器 + 单目标利用工具 —— WordPress Automation Web Platform (WAWP) 插件 <= 4.8.6 中的未认证权限提升漏洞。


什么是 CVE-2026-14281?

WordPress 插件 Automation Web Platform(由 101gen 开发)中存在权限管理不当漏洞(CWE-269)。受影响版本为 <= 4.8.6。

字段值
CVECVE-2026-14281
类型未认证权限提升
CVSS9.8(严重)
认证无需认证
受影响WAWP 插件 <= 4.8.6

根本原因

该插件暴露了一个公开的 REST 路由:

POST /wp-json/wawp/v1/signup/<op>

没有权限检查。处理程序将攻击者可控的 wawp_custom_fields 复制到 update_user_meta() —— 没有允许列表。攻击者设置:

{
  "wawp_custom_fields": {
    "wp_capabilities": {"administrator": true},
    "wp_user_level": "10"
  }
}

结果:新账户获得 administrator 角色。

附加:OTP 绕过

OTP 令牌(otp_transient)以明文形式返回在响应体中。使用该令牌发起 GET 请求会将其标记为已验证 —— 无需电子邮件/短信。


影响

  • 对 WordPress 的完整管理员访问权限
  • 安装/删除插件和主题
  • 管理用户、修改内容
  • 通过管理员编辑器实现潜在的 RCE

利用流程

  1. POST 载荷到 /wp-json/wawp/v1/signup/,包含 wp_capabilities: administrator
  2. 使用响应中的明文令牌绕过 OTP
  3. 使用新凭据在 /wp-login.php 登录
  4. 通过访问 /wp-admin/users.php 确认

要求

  • Python 3.7+
  • requests、urllib3

安装

git clone https://github.com/yourname/langz-scanner.git
cd langz-scanner
pip install requests urllib3

使用方法

python3 CVE-2026-14281.py
[1] Mass Scan        -> detect many targets, save vuln to txt
[2] Verify Single    -> exploit + confirm + auto cleanup
[0] Exit

批量扫描: 输入目标列表文件、输出文件(默认 vuln.txt)、线程数(默认 20)。

验证单个: 输入 YA,输入目标 URL。工具会创建一个临时管理员,验证后清理。


输出

vuln.txt 包含仅确认存在漏洞的 URL,每行一个:

http://target1.com
https://target2.org

缓解措施

  1. 更新插件至 4.8.6 以上版本
  2. 如果没有补丁:禁用插件或阻止 /wp-json/wawp/v1/signup/
  3. 审计是否存在恶意管理员账户
  4. 如果已被入侵,轮换凭据

免责声明

For AUTHORIZED SECURITY TESTING only.
Do not use against systems you don't own or have permission to test.
The developer assumes no responsibility for misuse.

明智地使用它。知识是用来保护的,而不是用来破坏的。

CVE 链接:https://nvd.nist.gov/vuln/detail/CVE-2026-14281

下载工具