Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-3629 — WordPress Privilege Escalation Checker | Kitploit
工具/GitHubGitHub/pysectools/cve-2026-3629
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubpysectools/cve-2026-3629

CVE-2026-3629

WordPress Privilege Escalation Checker

查看仓库
93个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-3629 - WordPress 权限提升检测工具

Python Version License Telegram GitHub

一款用于检测 CVE-2026-3629 的命令行工具,该漏洞是 "Import and export users and customers" WordPress 插件中的一个严重权限提升漏洞。


📢 加入我们的社区

第一时间获取最新的安全工具、漏洞信息及黑客技术!

Telegram Channel

为什么要加入?

  • ✅ 最新的 CVE 更新
  • ✅ 新的安全工具
  • ✅ 黑客教程
  • ✅ 漏洞赏金技巧
  • ✅ 社区支持

👉 频道: @PySecTools


📋 关于 CVE-2026-3629

描述: 该插件的 save_extra_user_profile_fields 函数未能正确限制用户元键。wp_capabilities 键未被阻止,导致未认证的攻击者能够获取管理员权限。

受影响版本: ≤ 1.29.7(已在 1.29.8+ 修复)

利用前提(两者均需满足):

  1. 启用 "在个人资料中显示字段" 设置
  2. 导入包含 wp_capabilities 列的 CSV 文件

影响: 完全管理员访问权限、站点接管、恶意插件安装。

发现者: Supanat Konprom | 公开日期: 2026年3月21日


🚀 功能特性

  • 单个目标扫描
  • 用户名、邮箱和超时时间的默认值
  • 误报检测
  • 彩色输出及错误处理

📦 安装

root@kitploit:~
git clone https://github.com/PySecTools/CVE-2026-3629-Checker.git
cd CVE-2026-3629-Checker
pip install requests colorama

💻 使用方法

基本语法

root@kitploit:~
python3 cve_2026_3629_checker.py <URL> [选项]

快速示例

命令描述
python3 cve_2026_3629_checker.py http://example.com使用默认设置运行

参数


📊 示例输出

存在漏洞的站点

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║     WordPress Privilege Escalation Checker           ║
║           Single Target Mode                         ║
╚══════════════════════════════════════════════════════╝

════════════════════════════════════════
 Target: http://vulnerable-site.com
════════════════════════════════════════

[✓] VULNERABLE! User 'test_username' created successfully!
[+] URL: http://vulnerable-site.com

════════════════════════════════════════
[✓] RESULT: VULNERABLE ✓
════════════════════════════════════════

安全站点

root@kitploit:~
[✗] SAFE (Registration is blocked/disabled)

════════════════════════════════════════
[✗] RESULT: NOT VULNERABLE ✗
════════════════════════════════════════

🛡️ 缓解措施

  1. 更新插件 至 1.29.8 或更高版本
  2. 禁用 "在个人资料中显示字段" 设置
  3. 审查 现有的管理员用户,查找未授权的账号

⚠️ 法律免责声明

仅用于教育和授权测试。 仅在你拥有或获得书面许可的系统上使用。未经授权的使用属于违法行为。


🤝 支持与社区

  • GitHub: github.com/PySecTools
  • Telegram: t.me/PySecTools

捐赠(支持开发)

USDT (TRC20): TNia5W6TameZ81y6FaSU3RhefYPnFDBZou

USDT (BSC - BEP20): 0x494f424e34840b21597ad75fc092a8d200655257


📚 参考资料

  1. Wordfence Threat Intelligence - CVE-2026-3629
  2. NVD National Vulnerability Database
  3. WordPress Plugin Trac - Columns.php (第 193 行, 第 217 行)
  4. WordPress Plugin Trac - Helper.php (第 146 行)
  5. Plugin Changelog - 版本 1.29.8
  6. CVE Program - CVE-2026-3629 Entry
  7. CVSS Calculator - Vector String Analysis

📄 许可证

MIT 许可证 - 详见 LICENSE 文件。


⭐ 如果对你有帮助,请给这个仓库点个 Star!

下载工具
属性值
CVE 编号CVE-2026-3629
CVSS 分数8.1 (高)
攻击向量网络
所需权限无
CWECWE-269 (权限管理不当)
python3 cve_2026_3629_checker.py http://example.com -u hacker -e [email protected]自定义用户名和邮箱
python3 cve_2026_3629_checker.py http://example.com -t 15设置超时时间为 15 秒
python3 cve_2026_3629_checker.py https://target.com -u admin -e [email protected] -t 20全部选项
参数默认值描述
url必需目标 WordPress URL
-u, --usernametest_username测试用户名
-e, --email[email protected]测试邮箱
-t, --timeout30超时时间(秒)