Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-63030 — CVE-2026-63030 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-63030
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xblackash/cve-2026-63030

CVE-2026-63030

CVE-2026-63030

रिपॉजिटरी देखें
1111 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-63030 — WP2Shell

वर्डप्रेस REST API रूट कन्फ्यूज़न → रिमोट कोड निष्पादन

ChatGPT छवि 18 जुलाई 2026, 05:35:26 अपराह्न

एक महत्वपूर्ण वर्डप्रेस कोर भेद्यता जो REST API रूट कन्फ्यूज़न को सक्षम करती है, जिसे SQL इंजेक्शन के साथ जोड़कर बिना प्रमाणीकरण के रिमोट कोड निष्पादन प्राप्त किया जा सकता है।


📖 अवलोकन

टूल डाउनलोड करें

CVE-2026-63030 एक गंभीर भेद्यता है जो वर्डप्रेस कोर को प्रभावित करती है।

यह समस्या REST API बैच एंडपॉइंट में मौजूद है, जहां अनुचित रूट हैंडलिंग रूट कन्फ्यूज़न का कारण बन सकती है। हालांकि यह भेद्यता अकेले पूर्ण समझौते के लिए पर्याप्त नहीं है, इसे CVE-2026-60137 (WP_Query SQL इंजेक्शन) के साथ जोड़कर बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) प्राप्त किया जा सकता है।

रक्षात्मक अनुसंधान और भेद्यता विश्लेषण के लिए शैक्षिक रिपॉजिटरी।


✨ विशेषताएँ

  • 🔥 गंभीर भेद्यता विश्लेषण
  • 📖 तकनीकी विवरण
  • ⚔ हमला श्रृंखला विज़ुअलाइज़ेशन
  • 🛡 पहचान मार्गदर्शन
  • 🚑 शमन अनुशंसाएँ
  • 📚 संदर्भ
  • 📂 साफ GitHub रिपॉजिटरी लेआउट

📊 भेद्यता विवरण

गुणमान
CVECVE-2026-63030
विक्रेताWordPress
घटकWordPress Core
हमला वेक्टरNetwork
आवश्यक विशेषाधिकारNone (chain)
उपयोगकर्ता सहभागिताNone
प्रभावरिमोट कोड निष्पादन
गंभीरतागंभीर
CVSS9.8
स्थितिपैच किया गया

🧠 मूल कारण

यह भेद्यता REST API बैच एंडपॉइंट रूट रिज़ॉल्यूशन के अनुचित हैंडलिंग से उत्पन्न होती है, जो हमलावरों को अनुरोध प्रसंस्करण में हेरफेर करने की अनुमति देती है।

जब CVE-2026-60137 के साथ जोड़ा जाता है, तो हमला रूट कन्फ्यूज़न से SQL इंजेक्शन तक और अंततः रिमोट कोड निष्पादन तक बढ़ सकता है।


⚔ हमला श्रृंखला

root@kitploit:~
Internet
    │
    ▼
REST API Batch Endpoint
    │
    ▼
Route Confusion
    │
    ▼
Unexpected Endpoint Resolution
    │
    ▼
SQL Injection (CVE-2026-60137)
    │
    ▼
Database Manipulation
    │
    ▼
Remote Code Execution
    │
    ▼
Complete Site Compromise

💥 प्रभाव

सफल शोषण के परिणामस्वरूप हो सकता है:

  • रिमोट कोड निष्पादन
  • पूर्ण वर्डप्रेस साइट अधिग्रहण
  • डेटाबेस समझौता
  • प्रशासनिक पहुंच
  • वेब शेल तैनाती
  • मैलवेयर स्थापना
  • क्रेडेंशियल चोरी
  • स्थायी बैकडोर

🛡 शमन

तुरंत अपग्रेड करें:

  • ✅ वर्डप्रेस 6.9.5
  • ✅ वर्डप्रेस 7.0.2
  • ✅ कोई भी नया समर्थित रिलीज़

अतिरिक्त अनुशंसाएँ:

  • अनावश्यक REST API एक्सपोज़र को प्रतिबंधित करें।
  • एक वेब एप्लिकेशन फ़ायरवॉल (WAF) तैनात करें।
  • निरंतर लॉग निगरानी सक्षम करें।
  • प्रशासक खातों का ऑडिट करें।
  • अज्ञात प्लगइन्स और थीम हटाएँ।
  • फ़ाइल अखंडता की निगरानी करें।

🔍 पहचान

संभावित शोषण के संकेतक में शामिल हैं:

root@kitploit:~
POST /wp-json/batch/v1

Unexpected REST API requests

Abnormal SQL errors

Unknown administrator accounts

Recently modified PHP files

Suspicious outbound network traffic

📂 रिपॉजिटरी संरचना

root@kitploit:~
CVE-2026-63030
│
├── README.md
├── LICENSE
├── assets
│   └── banner.png
├── docs
│   ├── analysis.md
│   ├── timeline.md
│   ├── mitigation.md
│   └── references.md
├── detection
│   ├── yara
│   ├── sigma
│   └── iocs.md
└── screenshots

📚 संदर्भ

  • NIST राष्ट्रीय भेद्यता डेटाबेस
  • वर्डप्रेस सुरक्षा सलाह
  • वर्डप्रेस कोर रिलीज़ नोट्स
  • CVE-2026-60137 दस्तावेज़ीकरण

⚠️ अस्वीकरण

यह रिपॉजिटरी एक्सप्लॉइट कोड नहीं रखती।

यह केवल इसके लिए अभिप्रेत है:

  • सुरक्षा शोधकर्ता
  • घटना प्रतिक्रियाकर्ता
  • ब्लू टीमें
  • छात्र
  • सिस्टम प्रशासक
  • रक्षात्मक सुरक्षा पेशेवर

प्रदान की गई जानकारी केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।


⭐ यदि आपको यह उपयोगी लगा तो इस रिपॉजिटरी को स्टार करें!

साइबर सुरक्षा समुदाय के लिए ❤️ से बनाया गया