Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-80467 — Python 检测工具,用于对 WordPress 上的 ACF Extended 表单进行指纹识别,并检查是否存在公开暴露的角色字段,以指示 CVE-2026-80467 权限提升风险。 | Kitploit
工具/GitHubGitHub/sangsenimanwartefak/cve-2026-80467
权限提升侦察漏洞扫描器漏洞分析Web安全渗透测试学习与教育
GitHubsangsenimanwartefak/cve-2026-80467

CVE-2026-80467

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Python 检测工具,用于对 WordPress 上的 ACF Extended 表单进行指纹识别,并检查是否存在公开暴露的角色字段,以指示 CVE-2026-80467 权限提升风险。

查看仓库
12小时4分前尚未审核
SENIMANWARTEFAK


███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝

root@kitploit:~
          S E N I M A N W A R T E F A K

"⚡ 安全研究 • 漏洞研究 • WORDPRESS ⚡"

---

☠️ CVE-2026-80467

«ACF Extended — 未认证权限提升»

"CVE-2026-80467" 涉及一种可能不安全的配置,该配置涉及可公开访问的 ACF Extended 表单以及账户/角色相关字段。

在存在漏洞的条件下,不当的服务器端验证可能允许未经授权创建具有提升权限的账户。

┌────────────────────────────────────────────────────────────┐ │ 漏洞概况 │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ 产品 : ACF Extended │ │ 受影响版本 : <= 0.9.2.6 │ │ 平台 : WordPress │ │ 攻击向量 : 远程 │ │ 认证要求 : 未认证 │ │ 影响 : 权限提升 │ │ 研究者 : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘


🔥 研究

root@kitploit:~
                 ┌──────────────┐
                 │    目标      │
                 └──────┬───────┘
                        │
                        ▼
              ┌──────────────────┐
              │ WORDPRESS 检测   │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ACF EXTENDED     │
              │ 指纹识别         │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ 前端表单         │
              │ 发现             │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ 字段分析         │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ 角色字段         │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ 安全发现         │
              └──────────────────┘

🧬 攻击面

root@kitploit:~
                互联网
                   │
                   ▼
          ┌─────────────────┐
          │    WORDPRESS    │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │  ACF EXTENDED   │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │ 前端表单        │
          └────────┬────────┘
                   │
      ┌────────────┼────────────┐
      │            │            │
      ▼            ▼            ▼
  用户名         邮箱         密码
      │            │            │
      └────────────┼────────────┘
                   │
                   ▼
               角色字段
                   │
                   ▼
          ┌─────────────────┐
          │ 服务器端        │
          │ 验证            │
          └────────┬────────┘
                   │
                   ▼
              安全影响

🕵️ 检测

随附的 Python 研究工具可以检查 ACF Extended 表单可公开观察到的特征。

检测项

[01] WordPress 端点 [02] ACF Extended 指纹 [03] 公开前端表单 [04] ACF nonce [05] 表单元数据 [06] 用户名字段 [07] 邮箱字段 [08] 密码字段 [09] 角色字段 [10] 潜在安全发现


⚙️ 安装

git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git

cd CVE-2026-80467

pip install requests

验证安装:

python3 SangSenimamWartefak.py --help


🚀 使用方法

单个目标

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

详细输出

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v

批量检测

创建:

urls.txt

示例:

https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example

然后:

python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10


🖥️ 终端

检测输出示例:

┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467] └─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

[INFO] Stage 1: Scanning for ACF Extended form [INFO] Found form page via REST [INFO] Form found [INFO] Analyzing account fields

[VULN] Potential vulnerable configuration

安全结果:

[SAFE] https://authorized-target.example | Form found but no role field


📊 状态

状态| 含义 🔴 "[VULN]"| 检测到潜在易受攻击的配置 🟢 "[SAFE]"| 未检测到已测试的指标 🟡 "[ASSUMED]"| 需要手动验证 🔵 "[INFO]"| 信息性 ⚫ "[ERR]"| 请求或扫描错误

«"[SAFE]" 并不意味着目标一定安全。»


💥 影响

存在漏洞的配置可能允许未经授权创建具有提升权限的账户。

潜在后果可能包括:

root@kitploit:~
             未授权访问
                     │
                     ▼
             特权账户
                     │
        ┌────────────┼────────────┐
        ▼            ▼            ▼
    仪表盘       内容         账户
     访问        更改         创建
        │            │            │
        └────────────┼────────────┘
                     ▼
             进一步入侵

实际影响取决于 WordPress 配置以及受影响应用程序所分配的权限。


🛡️ 缓解措施

"01" 更新

将 ACF Extended 升级到包含相应安全修复的版本。

"02" 审计表单

审查可公开访问且处理以下内容的表单:

• 用户注册 • 账户创建 • 用户资料 • 角色分配

"03" 服务器端验证

绝不要信任未认证客户端直接提供的特权角色。

客户端 │ │ role = ? ▼ 服务器 │ ├── 验证 ├── 授权 └── 拒绝未授权角色

"04" 审计用户

检查现有 WordPress 账户,查找意外用户或权限分配。

"05" 审查日志

检查 Web 服务器和 WordPress 日志,查找可疑的注册活动。


🧪 局限性

检测基于应用程序可公开观察到的特征。

检测到角色字段并不自动证明可以利用。

结果可能受以下因素影响:

• WordPress 配置 • 安全插件 • WAF • 自定义 ACF 表单 • 认证控制 • Nonce 验证 • 服务器端角色验证 • 自定义应用程序逻辑

对于授权评估,建议进行手动验证。


📁 项目结构

CVE-2026-80467/ │ ├── SangSenimamWartefak.py ├── urls.txt ├── SangSenimamWartefak-results.txt └── README.md


🧠 研究方法论

root@kitploit:~
         ┌──────────────┐
         │   发现       │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   检测       │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   验证       │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   修补       │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   防御       │
         └──────────────┘

👤 研究者

SenimanWartefak"SENIMANWARTEFAK"

"安全研究 • 漏洞研究 • WordPress"

---

⚠️ 免责声明

本项目旨在用于:

✓ 授权安全测试 ✓ 防御性安全研究 ✓ 漏洞分析 ✓ 教育目的

未经明确授权,请勿扫描、攻击或以其他方式测试系统。

作者不对因滥用本项目而导致的未授权访问、数据丢失、账户创建、服务中断或其他损害负责。


📜 许可证

本仓库仅供安全研究和教育目的提供。

请负责任地使用。


╔════════════════════════════════════════════════════╗ ║ ║ ║ S E N I M A N W A R T E F A K ║ ║ ║ ║ 安全研究部门 ║ ║ ║ ║ 研究 • 检测 • 防御 ║ ║ ║ ║ CVE-2026-80467 ║ ║ ║ ╚════════════════════════════════════════════════════╝

"SENIMANWARTEFAK"

下载工具