Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-84434 — Python PoC 扫描器和漏洞利用工具,针对 CVE-2026-84434,这是 Gravity Forms <=3.1.0.4 中通过隐藏的 File Upload 字段实现的未认证任意文件上传漏洞。支持检查、利用和批量扫描模式。 | Kitploit
工具/GitHubGitHub/murrez/cve-2026-84434
侦察漏洞扫描器漏洞分析漏洞利用脚本与自动化Web应用程序漏洞利用Web安全渗透测试
GitHubmurrez/cve-2026-84434

CVE-2026-84434

Python PoC 扫描器和漏洞利用工具,针对 CVE-2026-84434,这是 Gravity Forms <=3.1.0.4 中通过隐藏的 File Upload 字段实现的未认证任意文件上传漏洞。支持检查、利用和批量扫描模式。

查看仓库
1天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-84434 — Gravity Forms 未认证任意文件上传

针对 Gravity Forms 中 CVE-2026-84434 的 Python 3 PoC 扫描器与漏洞利用工具。

插件gravityforms
受影响版本≤ 3.1.0.4
修复版本3.1.0.5+(厂商安全版本 3.1.1)
CVSS9.8(严重)
认证未认证
CWECWE-434 — 无限制上传
致谢0xd4rk5id3 — EnvoraSec (Wordfence)

概述

隐藏的 File Upload 字段在验证流程中跳过了扩展名验证,而持久化路径可能仍会在没有等效检查的情况下调用 upload_file()。未认证攻击者可以向包含 Visibility → Hidden 的 File Upload 字段的公开表单发送 POST 请求。

文件存储在 wp-content/uploads/gravity_forms/ 下。Gravity Forms 通常会添加 .htaccess 规则以阻止 PHP 执行;RCE 取决于服务器配置(nginx、备用 docroot 等)。

攻击流程

  1. 检测 Gravity Forms 及版本 ≤ 3.1.0.4
  2. 爬取公开页面,查找 gform_wrapper 和隐藏的 fileupload 字段(input_{form}_{field})
  3. 用占位符填充必填的可见字段
  4. Multipart POST(gform_submit、is_submit_{id}、文件放在隐藏输入上)
  5. 通过确认消息 / 条目提示 / 可选的标记文件获取进行确认

环境要求

  • Python 3.9+
  • pip install -r requirements.txt

使用方法

root@kitploit:~
pip install -r requirements.txt

# Check single target
python poc.py -u https://target.example --mode check

# Mass check
python poc.py --list targets.example.txt --mode check --threads 30 --quiet

# Exploit (built-in benign .txt probe unless --payload-file is set)
python poc.py -u https://target.example --mode exploit \
  --form-id 3 --page-url /contact/ --file-field 7

# Custom upload file (your own probe — not included in this repo)
python poc.py -u https://target.example --mode exploit \
  --form-id 3 --page-url /contact/ --file-field 7 \
  --payload-file probe.txt

# Mass exploit from check output
python poc.py --list candidates.jsonl --mode exploit --threads 10 --quiet

CLI 选项

输出(批量检查)

文件内容
cve_2026_84434_results.jsonl

常见 status 值(检查)

局限性

  • 检查模式只能看到在公开 HTML 中渲染的隐藏上传字段;仅管理员可见的隐藏字段无法远程发现。
  • FOFA 风格的列表包含许多已修补的站点或没有隐藏上传的表单——预计候选率较低。
  • 默认利用上传的是无害文本标记,而非 webshell。

仓库结构

root@kitploit:~
.
├── poc.py
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

本地扫描列表和产物(list.txt、*.jsonl、自定义 payload)位于 .gitignore 中,不应提交。

法律声明

仅用于授权的安全测试。您有责任遵守适用的法律和项目规则。

下载工具
选项描述
-u, --url单个目标基础 URL
--listURL 列表、FOFA 风格 CSV 或 candidates.jsonl
--modecheck(默认)或 exploit
--form-idGravity Form ID
--page-url承载表单的页面路径或 URL
--file-field隐藏文件上传字段 ID
--payload-file要上传的本地文件(默认:内存中的无害 .txt 标记)
--paths用于爬取表单的额外路径
--threads, -j批量并发数(默认 20)
--outputJSONL 结果(默认 cve_2026_84434_results.jsonl)
--vuln-list命中 URL 或利用成功记录(默认 hits.txt)
--candidates-list检查元数据(默认 candidates.jsonl)
--quiet批量运行时减少进度输出
每个目标的完整 JSON
hits.txt候选基础 URL
candidates.jsonlform_id、page_url、file_field / input_name
状态含义
candidate存在漏洞版本 + 公开表单上的隐藏文件上传
forms_no_hidden_upload找到表单,但 HTML 中没有隐藏文件上传
plugin_no_public_forms存在插件,但未发现公开表单
patched版本 > 3.1.0.4
no_plugin未检测到 Gravity Forms