Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-14840 — 针对 WordPress 插件投票限制绕过的概念验证漏洞利用程序,通过伪造 X-Forwarded-For 请求头实现;附带一个 Docker 实验环境,用于在授权的 WordPress 实例上验证 CVE-2026-14840。 | Kitploit
工具/GitHubGitHub/nullwhisper/cve-2026-14840
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试实验室与实践
GitHubnullwhisper/cve-2026-14840

CVE-2026-14840

针对 WordPress 插件投票限制绕过的概念验证漏洞利用程序,通过伪造 X-Forwarded-For 请求头实现;附带一个 Docker 实验环境,用于在授权的 WordPress 实例上验证 CVE-2026-14840。

查看仓库
8天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-14840 — YOP Poll < 7.0.6 投票限制绕过

作者: nullwhisper
用途: 仅限授权的安全研究 / 漏洞验证。

这是什么?

YOP Poll 插件 7.0.6 之前的版本强制实施每个 IP 只能投一票的限制。问题在于,为了获取客户端 IP,它会先检查 HTTP_CLIENT_IP 和 HTTP_X_FORWARDED_FOR,然后才检查 REMOTE_ADDR。这两个头都由攻击者控制,因此未认证用户可以在每次请求时伪造一个新 IP,从而投出无限数量的票。

  • CVE: CVE-2026-14840
  • 产品: YOP Poll WordPress 插件
  • 受影响版本: < 7.0.6
  • 已修复版本: 7.0.6
  • 类型: 访问控制绕过
  • CVSS: 5.3

参考资料

  • WPScan: https://wpscan.com/vulnerability/fc810ca2-3f27-414d-b94a-68842925b7c6/
  • CVE 记录: https://www.cve.org/CVERecord?id=CVE-2026-14840
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-14840

文件

root@kitploit:~
.
├── cve_2026_14840_poc.py   # 主 PoC
├── lab/
│   ├── docker-compose.yml  # WordPress 实验环境
│   └── setup.php           # 创建投票 + 公开测试页面
├── requirements.txt
└── README.md

安装

root@kitploit:~
pip3 install -r requirements.txt

使用方法

针对在线目标

root@kitploit:~
python3 cve_2026_14840_poc.py -u https://target.com/page-with-poll -n 10

-n 是要投出的票数。如果接受的票数超过一票,则目标存在漏洞。

当站点使用 WordPress 固定链接(plain permalinks)且 /wp-json/... 返回 HTML 时,脚本会自动回退到 ?rest_route=/yop-poll/v1/votes。

本地实验环境

  1. 下载存在漏洞的插件(请勿重新分发插件二进制文件):

    root@kitploit:~
    mkdir -p lab/yop-poll
    cd lab/yop-poll
    wget https://downloads.wordpress.org/plugin/yop-poll.7.0.5.zip
    unzip yop-poll.7.0.5.zip && rm yop-poll.7.0.5.zip
    cd ../..
    
  2. 启动实验环境:

    root@kitploit:~
    cd lab
    docker compose up -d
    
  3. 在 http://127.0.0.1:8090 完成 WordPress 安装程序。

  4. 创建投票和测试页面:

    root@kitploit:~
    docker exec -i lab-wpcli-1 php /tmp/setup.php
    
  5. 运行 PoC:

    root@kitploit:~
    python3 cve_2026_14840_poc.py -u 'http://127.0.0.1:8090/?page_id=4' -n 5
    

在本地主机上验证

已在 WordPress 6.8 + YOP Poll 7.0.5(使用默认的 plain 固定链接)上测试。

同一 IP 三次 —— 限制生效:

root@kitploit:~
#1 201 -> Vote recorded successfully.
#2 403 -> You have already voted on this poll.
#3 403 -> You have already voted on this poll.

每次请求通过 X-Forwarded-For 使用不同 IP —— 绕过生效:

root@kitploit:~
#1 201 -> Vote recorded successfully.
#2 201 -> Vote recorded successfully.
#3 201 -> Vote recorded successfully.

wp_yoppoll_votes 表会为每个伪造的 IP 增加一行,证实了每 IP 限制已被绕过。

为什么不包含插件本身

此仓库仅包含 PoC 和实验环境的编排文件。YOP Poll 插件采用 GPL-2.0+ 许可,但分发完整副本并无必要,会使仓库臃肿,并可能导致问题。请从 WordPress.org 下载 7.0.5 版本用于您自己的实验环境。

免责声明

此工具仅限授权的安全测试和研究使用。请勿将其用于您不拥有或未经明确许可测试的系统。作者不对因使用此代码而造成的误用或损害负责。

下载工具