Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-12227 — Python 3 PoC 和扫描器,用于 CVE-2026-12227,这是 WordPress Visual Composer Website Builder 中通过 vcv-template 参数实现的未认证本地文件包含漏洞。 | Kitploit
工具/GitHubGitHub/murrez/cve-2026-12227
侦察漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubmurrez/cve-2026-12227

CVE-2026-12227

Python 3 PoC 和扫描器,用于 CVE-2026-12227,这是 WordPress Visual Composer Website Builder 中通过 vcv-template 参数实现的未认证本地文件包含漏洞。

查看仓库
110小时1分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-12227 — Visual Composer Website Builder 未认证 LFI

针对 CVE-2026-12227(Wordfence)的 Python 3 PoC:通过 Visual Composer Website Builder(wordpress.org 上的 visualcomposer)中的 vcv-template 查询参数实现本地文件包含。

平台WordPress 插件
组件Visual Composer Website Builder
受影响版本≤ 45.16.0
修复版本> 45.16.0(WP Trac 3619572)— 请使用最新稳定版(例如 45.16.3+)
CVSS9.8 严重(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
认证未认证
CWECWE-98
非WPBakery(js_composer)或 SAP NetWeaver Visual Composer

概述

在存在漏洞的版本中,公开页面加载会在 WordPress template_include 处理期间,于 PageTemplatesController 内遵循攻击者可控的 vcv-template(配合 vcv-template-type)。这可以包含磁盘上攻击者选定的文件;PHP 文件可能被执行(RCE)。Wordfence 指出在某些环境中可与上传的“安全”扩展名形成利用链。

攻击面

  • 需要已安装插件,并且有一个使用 VC 构建的前端页面(正常永久链接)。
  • 探测会添加查询参数,例如 ?vcv-template-type=vc&vcv-template=blank 或 vcv-template 下的 LFI 路径。
  • 相关参数:vcv-template-type、vcv-template-stretched。

环境要求

root@kitploit:~
pip install -r requirements.txt

Python 3.8+。

使用方法

root@kitploit:~
# Version + plugin + VC page crawl + template/LFI probes
python poc.py -u https://target.example --mode check

# Known VC landing page
python poc.py -u https://target.example --mode check --page-url /

# Mass scan
python poc.py --list targets.example.txt --mode check --threads 25 --quiet

# Custom include path (authorized testing only)
python poc.py -u https://target.example --mode exploit --page-url / --file ../../../../../../wp-config.php

# JSON for scripting
python poc.py -u https://target.example --mode check --json

输出

文件含义
cve_2026_12227_results.jsonl每个目标的完整 JSON
hits.txt

状态值

FOFA 提示

root@kitploit:~
body="/wp-content/plugins/visualcomposer/"
body="data-vcv-" && body="wp-content"

技术说明

  • 代码路径:visualcomposer/Modules/Editors/Settings/PageTemplatesController.php(getCurrentTemplateLayout、viewPageTemplate)。
  • Check 将参数可控或 LFI 标记视为 exploitable_candidate;在假定存在 RCE 之前,请在预发布克隆环境中确认。
  • 高级 TemplateFilter / 主题构建器附加组件可能会在某些站点上扩大可达路径。

法律声明

仅可在您拥有或获得明确测试许可的系统上使用。

下载工具
候选主机名
candidates.jsonl检查模式摘要(page_url、status、lfi)
状态含义
lfi_confirmed响应匹配 wp-config / /etc/passwd / version.php 启发式规则
vcv_template_controllablevcv-template=blank 相比基线改变了布局(漏洞参数被遵循)
plugin_vuln_no_surface插件版本较旧,但没有 VC 页面或参数被忽略
no_vc_page插件存在,但爬取的路径上没有 VC 标记
patched版本 > 45.16.0