Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-19598- — CVE-2026-19598 का WordPress Pods प्लगइन में शोषण करता है ताकि अनधिकृत AJAX अनुरोध के माध्यम से एडमिन खाते बनाए जा सकें या पासवर्ड ओवरराइट किए जा सकें, जिसमें मास स्कैनिंग और मल्टी-थ्रेडिंग समर्थन शामिल है। | Kitploit
उपकरण/GitHubGitHub/0xcyp1337/cve-2026-19598-
विशेषाधिकार वृद्धिभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHub0xcyp1337/cve-2026-19598-

CVE-2026-19598-

CVE-2026-19598 का WordPress Pods प्लगइन में शोषण करता है ताकि अनधिकृत AJAX अनुरोध के माध्यम से एडमिन खाते बनाए जा सकें या पासवर्ड ओवरराइट किए जा सकें, जिसमें मास स्कैनिंग और मल्टी-थ्रेडिंग समर्थन शामिल है।

रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-19598 — Pods WordPress प्लगइन में बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

Python 3.6+ CVSS Author

गंभीर बिना प्रमाणीकरण के विशेषाधिकार वृद्धि (CVSS 9.8) — WordPress Pods प्लगइन ≤ 3.3.9

यह टूल CVE-2026-19598 का शोषण करता है, जो WordPress Pods प्लगइन में एक कमजोरी है जो बिना प्रमाणीकरण वाले हमलावरों को admin-ajax.php एंडपॉइंट के माध्यम से नए व्यवस्थापक खाते बनाने या मौजूदा उपयोगकर्ता पासवर्ड को अधिलेखित करने की अनुमति देती है।


⚠️ कमजोरी का अवलोकन

गुणमान
CVE IDCVE-2026-19598
CVSS स्कोर9.8 (गंभीर)
CWECWE-284 — अनुचित एक्सेस नियंत्रण
प्रभावित उत्पादWordPress Pods प्लगइन ≤ 3.3.9
पैच किया गया संस्करण3.3.9.1
प्रमाणीकरण आवश्यकनहीं (बिना प्रमाणीकरण)
स्थितिसक्रिय शोषण

तकनीकी विवरण

यह कमजोरी pods_admin AJAX एक्शन में मौजूद है। अनुचित अनुमति जांच के कारण, save_user विधि को बिना प्रमाणीकरण के कॉल किया जा सकता है जब meta-box-loader पैरामीटर मौजूद हो। यह हमलावर को अनुमति देता है:

  1. मनमाने क्रेडेंशियल के साथ नए व्यवस्थापक उपयोगकर्ता बनाने की
  2. उपयोगकर्ता ID निर्दिष्ट करके मौजूदा उपयोगकर्ता पासवर्ड अधिलेखित करने की
  3. बिना प्रमाणीकरण से पूर्ण व्यवस्थापक एक्सेस तक विशेषाधिकार बढ़ाने की

हमले का वेक्टर

POST /wp-admin/admin-ajax.php action=pods_admin method=save_user meta-box-loader=1 user_login=evil_admin user_pass=Hacked123! role=administrator

प्लगइन यह सत्यापित करने में विफल रहता है कि अनुरोध करने वाले उपयोगकर्ता के पास उचित क्षमताएं हैं, और meta-box-loader पैरामीटर इच्छित सुरक्षा जांचों को बायपास कर देता है।


🚀 विशेषताएं

  • ✅ एकल-लक्ष्य शोषण — व्यवस्थापक बनाएं या पासवर्ड अधिलेखित करें
  • ✅ सामूहिक स्कैनिंग और शोषण — फ़ाइल से लक्ष्य लोड करें
  • ✅ मल्टी-थ्रेडिंग — तेज़ समानांतर प्रोसेसिंग
  • ✅ स्वचालित लॉगिन सत्यापन — व्यवस्थापक एक्सेस की पुष्टि करें
  • ✅ अधिलेखन मोड — मौजूदा उपयोगकर्ता खातों पर कब्ज़ा करें
  • ✅ कस्टम क्रेडेंशियल — अपना स्वयं का उपयोगकर्ता नाम/पासवर्ड सेट करें
  • ✅ स्पिनर और रीयल-टाइम आँकड़ों के साथ प्रगति पट्टी
  • ✅ आसान पढ़ने के लिए रंगीन आउटपुट
  • ✅ परिणाम सहेजना — सभी शोषित लक्ष्यों के साथ pods_pwned.txt
  • ✅ कोई बाहरी निर्भरता नहीं — Python मानक लाइब्रेरी + requests का उपयोग करता है

📥 स्थापना

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/0xCyp1337/CVE-2026-19598.git
cd CVE-2026-19598
python3 CVE-2026-19598.py

# निर्भरताएं स्थापित करें (केवल requests आवश्यक है)
pip install requests
टूल डाउनलोड करें