Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-14281-check — विंडोज़-अनुकूल, गैर-विनाशकारी Python चेकर जो CVE-2026-14281 से संभावित रूप से प्रभावित WordPress इंस्टॉलेशन का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/abatsakidis/cve-2026-14281-check
रक्षात्मक उपकरणटोहीभेद्यता स्कैनरवेब भेद्यता स्कैनरभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षा
GitHubabatsakidis/cve-2026-14281-check

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

CVE-2026-14281-check

विंडोज़-अनुकूल, गैर-विनाशकारी Python चेकर जो CVE-2026-14281 से संभावित रूप से प्रभावित WordPress इंस्टॉलेशन का पता लगाता है।

रिपॉजिटरी देखें
45 दिन पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-14281 चेकर

एक हल्का, Windows-अनुकूल Python सुरक्षा चेकर जो उन WordPress इंस्टॉलेशन्स की पहचान करता है जो CVE-2026-14281 से प्रभावित हो सकते हैं।

यह टूल निष्क्रिय, गैर-विनाशकारी जाँच करता है। यह कमजोरी का शोषण नहीं करता, खाते नहीं बनाता, विशेषाधिकार नहीं बदलता, या लक्ष्य वेबसाइट को संशोधित नहीं करता।

केवल अधिकृत सुरक्षा परीक्षण के लिए। केवल उन वेबसाइटों और सिस्टम्स को स्कैन करें जिनके आप मालिक हैं या जिनका मूल्यांकन करने की आपके पास स्पष्ट अनुमति है।


विशेषताएँ

  • 🔎 WordPress संकेतकों का पता लगाता है
  • 🔌 प्रभावित प्लगइन का पता लगाता है
  • 🏷️ इंस्टॉल किए गए प्लगइन संस्करण की पहचान करने का प्रयास करता है
  • 📄 प्लगइन की सार्वजनिक readme.txt की जाँच करता है
  • 🛡️ निर्धारित करता है कि पता लगाया गया संस्करण ज्ञात प्रभावित सीमा के भीतर आता है या नहीं
  • 🪟 Windows CMD और PowerShell पर सही ढंग से काम करने के लिए डिज़ाइन किया गया
  • 🎨 Colorama का उपयोग करके Windows-संगत रंगीन टर्मिनल आउटपुट
  • 🌐 वैकल्पिक HTTP/HTTPS प्रॉक्सी समर्थन
  • 📊 ऑटोमेशन और CI/CD वर्कफ़्लो के लिए JSON आउटपुट
  • ⏱️ कॉन्फ़िगर करने योग्य HTTP टाइमआउट
  • 🚫 कोई शोषण अनुरोध नहीं
  • 🚫 कोई खाता निर्माण नहीं
  • 🚫 कोई विशेषाधिकार संशोधन नहीं
  • 🚫 कोई OTP बायपास प्रयास नहीं

CVE जानकारी

फ़ील्डविवरण
CVECVE-2026-14281
उत्पादAutomation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code
प्रभावित संस्करण≤ 4.8.6
ज्ञात फिक्स्ड संस्करण4.8.7+
स्कैनर प्रकारनिष्क्रिय / गैर-विनाशकारी

चेकर पता लगाए गए प्लगइन संस्करण का उपयोग यह निर्धारित करने के लिए करता है कि इंस्टॉलेशन ज्ञात प्रभावित संस्करण सीमा के भीतर आता है या नहीं।

POTENTIALLY VULNERABLE का परिणाम इसका अर्थ है कि पता लगाया गया संस्करण प्रभावित सीमा के भीतर आता है। यह पूर्ण सुरक्षा मूल्यांकन का विकल्प नहीं है।


आवश्यकताएँ

  • Python 3.9+
  • लक्ष्य तक इंटरनेट/नेटवर्क पहुँच
  • requests
  • colorama

समर्थित ऑपरेटिंग सिस्टम:

  • Windows 10 / 11
  • Linux
  • macOS

इंस्टॉलेशन

रिपॉज़िटरी क्लोन करें:

git clone https://github.com/YOUR-USERNAME/CVE-2026-14281-checker.git
cd CVE-2026-14281-checker

निर्भरताएँ इंस्टॉल करें:

py -m pip install -r requirements.txt

Linux/macOS पर:

python3 -m pip install -r requirements.txt

बुनियादी उपयोग

Windows:

py CVE-2026-14281-check.py https://example.com

Linux/macOS:

python3 CVE-2026-14281-check.py https://example.com

आप स्कीम के बिना भी होस्टनाम प्रदान कर सकते हैं:

py CVE-2026-14281-check.py example.com

चेकर इसे स्वचालित रूप से सामान्यीकृत कर देगा।


उदाहरण आउटपुट

╔══════════════════════════════════════════════════════╗
║          CVE-2026-14281 SAFE CHECKER                 ║
║                                                      ║
║       WordPress Plugin Vulnerability Scanner         ║
╚══════════════════════════════════════════════════════╝

[*] Checking: https://example.com
[*] Mode: Passive / Non-destructive

Target: https://example.com
HTTP status: 200
WordPress: Detected
Plugin: Detected
Version: 4.8.6
Version source: readme.txt
Confidence: high
CVE status: POTENTIALLY VULNERABLE

Notes:
  • WordPress indicators detected.
  • Plugin readme.txt is accessible.
  • Version 4.8.6 is within the affected range <= 4.8.6.

[!] WARNING: Potentially vulnerable version detected.
[!] Recommended action: update the plugin and investigate the installation.

कमांड-लाइन विकल्प

टाइमआउट

HTTP टाइमआउट बदलें:

py CVE-2026-14281-check.py https://example.com --timeout 20

डिफ़ॉल्ट:

10 seconds

प्रॉक्सी

Burp Suite या किसी अन्य अधिकृत HTTP प्रॉक्सी के माध्यम से ट्रैफ़िक का निरीक्षण करते समय उपयोगी:

py CVE-2026-14281-check.py https://example.com --proxy http://127.0.0.1:8080

JSON आउटपुट

ऑटोमेशन या अन्य सुरक्षा टूल्स के साथ एकीकरण के लिए:

py CVE-2026-14281-check.py https://example.com --json

उदाहरण:

{
  "target": "https://example.com",
  "reachable": true,
  "wordpress_detected": true,
  "plugin_detected": true,
  "version": "4.8.6",
  "version_source": "readme.txt",
  "vulnerable": true,
  "confidence": "high",
  "http_status": 200,
  "notes": [
    "WordPress indicators detected.",
    "Plugin readme.txt is accessible.",
    "Version 4.8.6 is within the affected range <= 4.8.6."
  ]
}

रंग अक्षम करें

यदि आउटपुट किसी अन्य प्रोग्राम या टर्मिनल पर रीडायरेक्ट किया जाता है:

py CVE-2026-14281-check.py https://example.com --no-color

एग्ज़िट कोड

चेकर स्क्रिप्टिंग और CI/CD वातावरण के लिए उपयोगी एग्ज़िट कोड प्रदान करता है।

कोडअर्थ
0लक्ष्य को कमजोर के रूप में पहचाना नहीं गया
1संभावित रूप से कमजोर संस्करण का पता चला
2त्रुटि या कमजोरी की स्थिति निर्धारित नहीं की जा सकी
130उपयोगकर्ता ने स्कैन बाधित किया

Windows में उदाहरण:

py CVE-2026-14281-check.py https://example.com

if %ERRORLEVEL% EQU 1 echo Potential vulnerability detected

पहचान कैसे काम करती है

चेकर CVE-2026-14281 का शोषण करने का प्रयास नहीं करता।

इसके बजाय, यह कई निष्क्रिय जाँचें करता है:

1. WordPress पहचान

होमपेज की जाँच सामान्य WordPress संकेतकों के लिए की जाती है जैसे:

  • wp-content
  • wp-includes
  • wp-json
  • WordPress जनरेटर मेटाडेटा

2. प्लगइन पहचान

प्रतिक्रिया की जाँच प्रभावित प्लगइन निर्देशिका के संदर्भों के लिए की जाती है।

3. संस्करण पहचान

चेकर इनसे इंस्टॉल किए गए संस्करण को निर्धारित करने का प्रयास करता है:

  • प्लगइन एसेट URL
  • सार्वजनिक readme.txt

4. संस्करण मूल्यांकन

यदि कोई संस्करण पहचाना जाता है, तो इसकी तुलना ज्ञात प्रभावित सीमा से की जाती है।

Version <= 4.8.6
        │
        ├── YES → Potentially vulnerable
        │
        └── NO  → Outside known affected range

महत्वपूर्ण: गलत सकारात्मक और गलत नकारात्मक

कोई भी निष्क्रिय संस्करण चेकर यह गारंटी नहीं दे सकता कि लक्ष्य सुरक्षित है।

संभावित सीमाओं में शामिल हैं:

  • प्लगइन एसेट कैश किए जा सकते हैं।
  • संस्करण जानकारी छिपी हो सकती है।
  • readme.txt दुर्गम हो सकता है।
  • कोई सुरक्षा प्लगइन अनुरोधों को अवरुद्ध कर सकता है।
  • कोई रिवर्स प्रॉक्सी/WAF प्रतिक्रियाओं को संशोधित कर सकता है।
  • प्लगइन इंस्टॉल हो सकता है लेकिन सार्वजनिक रूप से पता लगाने योग्य नहीं हो सकता।
  • संस्करण परिवर्तन के बिना कोई बैकपोर्टेड सुरक्षा फिक्स मौजूद हो सकता है।
  • पता लगाया गया संस्करण वर्तमान में चल रहे कोड का सटीक प्रतिनिधित्व नहीं कर सकता।

इसलिए:

UNKNOWN का अर्थ सुरक्षित नहीं है, और NOT IN AFFECTED VERSION RANGE पूर्ण सुरक्षा मूल्यांकन का गठन नहीं करता।

पुष्ट उपचार के लिए, WordPress प्रशासन वातावरण या पैकेज/फ़ाइलसिस्टम जानकारी से सीधे इंस्टॉल किए गए प्लगइन को सत्यापित करें।


डिज़ाइन से सुरक्षित

यह प्रोजेक्ट जानबूझकर सक्रिय शोषण से बचता है।

यह नहीं करता:

  • WordPress उपयोगकर्ता बनाना
  • व्यवस्थापक विशेषाधिकार सौंपना
  • मौजूदा खातों को संशोधित करना
  • OTP बायपास का प्रयास करना
  • शोषण पेलोड भेजना
  • प्लगइन सेटिंग्स संशोधित करना
  • फ़ाइलें अपलोड करना
  • लक्ष्य पर कमांड निष्पादित करना
  • डेटा हटाना या बदलना

उद्देश्य कमजोरी की पहचान है, शोषण नहीं।


प्रोजेक्ट संरचना

CVE-2026-14281-checker/
│
├── CVE-2026-14281-check.py
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore

निर्भरताएँ

प्रोजेक्ट उपयोग करता है:

Requests

लक्ष्य के साथ संचार के लिए उपयोग किया जाने वाला HTTP क्लाइंट।

Colorama

Windows पर विश्वसनीय रंगीन टर्मिनल आउटपुट प्रदान करता है।

सभी निर्भरताएँ इसके साथ इंस्टॉल करें:

pip install -r requirements.txt

जिम्मेदार प्रकटीकरण

यदि आप एक कमजोर इंस्टॉलेशन की खोज करते हैं जिसका मूल्यांकन करने के लिए आप अधिकृत हैं:

  1. प्रभावित संस्करण की पुष्टि करें।
  2. सिस्टम स्वामी या जिम्मेदार सुरक्षा टीम को सूचित करें।
  3. फिक्स्ड संस्करण में अपडेट करने की सिफारिश करें।
  4. अनावश्यक शोषण से बचें।
  5. असंबंधित डेटा तक पहुँचे बिना प्रासंगिक साक्ष्य संरक्षित करें।

अनधिकृत रूप से सिस्टम्स को स्कैन करने के लिए इस टूल का उपयोग न करें।


अस्वीकरण

टूल डाउनलोड करें