Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-14894 — 多线程批量利用工具,串联Super Forms和Elementor Pro中未经身份验证的WordPress文件上传漏洞,以部署并验证PHP Web Shell。 | Kitploit
工具/GitHubGitHub/nxploited/cve-2026-14894
漏洞扫描器漏洞利用脚本与自动化Web应用程序漏洞利用后渗透利用Web安全渗透测试红队远程访问工具Payload 开发
GitHubnxploited/cve-2026-14894

CVE-2026-14894

5小时28分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

多线程批量利用工具,串联Super Forms和Elementor Pro中未经身份验证的WordPress文件上传漏洞,以部署并验证PHP Web Shell。

查看仓库
分享

CVE-2026-14894

任意文件上传

Nxploited 批量利用工具 — Super Forms 与 Elementor Pro

🩸 加入我们的 Telegram,获取最新独家 0-day 与武器化 CVE 📡 频道:https://t.me/KNxploited 👤 Nxploited | @Kxploit

Python CVE-2026-14894 CVE-2026-32475 Auth CVSS

一款高速、多线程的批量利用工具,串联 WordPress 插件中的两个未认证任意文件上传漏洞——每次成功命中都会投递一个经过验证的 Web Shell。


🎯 漏洞

CVE-2026-14894CVE-2026-32475
插件Super Forms – Drag & Drop Form BuilderElementor Pro
受影响版本未修补的安装(≤ 已披露构建)≤ 4.2.1
类型未认证任意文件上传无限制文件上传(未认证)
入口点admin-ajax.php → super_submit_formadmin-ajax.php → elementor_pro_forms_send_form
所需认证❌ 无❌ 无
影响远程代码执行(Web Shell)远程代码执行(Web Shell)

这两个漏洞均于 2026 年公开披露,且已在野被利用——针对暴露的 WordPress 安装已记录到数十万次利用尝试。


⚙️ 工作原理

向量 1 — Super Forms (CVE-2026-14894)

  1. 通过 super_create_nonce AJAX 操作在未认证状态下生成有效 nonce。
  2. 提交 super_submit_form,携带伪装成图片附件的 base64 datauristring PHP Shell。
  3. 两种落地策略(可配置):
    • 可预测 — 路径遍历(../ × 深度)将 Shell 直接植入 wp-content/uploads/superforms/、上传根目录或当前主题目录。
    • 常规 — 正常提交,然后通过响应 URL、WP REST 媒体 API 以及 YYYY/MM 上传路径定位 Shell。
  4. 验证执行:Nx.php?sig=1 必须逐字节返回 Nx-zD 标记。

向量 2 — Elementor Pro (CVE-2026-32475)

根本原因:文件验证与文件处理在两个独立的循环中运行——一个 UPLOAD_ERR_NO_FILE 条目使验证提前 return(跳过扩展名检查),而处理阶段仍会对第二个条目执行 move_uploaded_file()。

  1. 爬取首页、内部链接和常见页面(/contact/、/apply/、/upload/ 等),以发现带有可选文件上传字段的 Elementor 表单(必填字段和受验证码保护的表单会被跳过)。
  2. 使用类型感知的占位值自动填充所有剩余字段。
  3. 提交一个 multipart 上传,为上传字段携带两个条目:一个空文件(索引 0)+ PHP Shell(索引 1)——绕过扩展名检查。
  4. 通过解析 JSON 响应,或在服务器时钟窗口附近扫描 uploads/elementor/forms/ 十六进制时间戳候选,恢复随机化的 <uniqid()>.php 文件名。
  5. 透明地解决 409 humans_21909 机器人墙 Cookie 并重试。

Payload

部署一个极简的 Nxploited 品牌上传网关(Nx.php)——一个简洁的 Web UI,用于将任何后续文件直接上传到 Web 根目录。无冗余,无死代码。


✨ 功能特性

  • 🔓 完全未认证——无需凭据、无需 Cookie、无需配置
  • 🧠 针对每个目标自动侦察(AJAX 端点、REST 根、内容基础路径、当前主题、上传路径形态)
  • 🔀 双重漏洞串联——对每个站点尝试两种向量
  • 🧵 多线程批量扫描,带实时进度和命中面板
  • ✅ 零误报——每个 Shell 在报告前都通过签名响应验证
  • 🤖 自动填充表单(email/tel/url/number/select/textarea)并检测必填/验证码陷阱
  • 🛡 自动处理机器人防护中间页
  • 📁 结果导出至 Nx_shells.txt

📦 环境要求

  • Python 3.8+
  • 依赖项:
root@kitploit:~
pip install requests urllib3 rich

🚀 使用方法

交互模式

root@kitploit:~
python CVE-2026-14894.py

系统将提示你输入:

选项默认值描述
目标文件list.txt每行一个 URL(允许 # 注释)
线程数10并发工作线程数
策略bothpredictable / normal / both
最小深度1路径遍历深度下限(最大 15)
最大深度10路径遍历深度上限
表单 ID1,2,3,0以逗号分隔的 Super Forms ID
调试no写入详细 49_debug.log

非交互模式(自动化 / cron)

root@kitploit:~
NX_AUTO=1 NX_TARGETS=targets.txt NX_THREADS=50 NX_STRATEGY=both python CVE-2026-14894.py
环境变量描述
NX_AUTO设为 1 以跳过所有提示
NX_TARGETS目标文件路径
NX_THREADS工作线程数
NX_STRATEGYpredictable / normal / both
NX_FORM_IDS以逗号分隔的表单 ID
NX_DEBUG1 启用调试日志

输出

root@kitploit:~
Nx_shells.txt     ← 每个已验证的 Shell URL(每行一个)
49_debug.log      ← 详细跟踪(仅调试模式)

手动验证任意命中:

root@kitploit:~
http://target/.../Nx.php?sig=1      → 必须返回:Nx-zD

⚠️ 免责声明

本工具仅供授权安全测试、研究和教育目的使用。开发者不对任何滥用或损害负责。在测试任何目标之前,你有责任自行获取书面许可。


📡 保持更新

新的独家 0-day 和武器化 CVE 持续发布:

  • Telegram 频道: https://t.me/KNxploited
  • 联系方式: Nxploited | @Kxploit

By: Nxploited

下载工具