
विंडोज़-अनुकूल, गैर-विनाशकारी Python चेकर जो CVE-2026-14281 से संभावित रूप से प्रभावित WordPress इंस्टॉलेशन का पता लगाता है।
एक हल्का, Windows-अनुकूल Python सुरक्षा चेकर जो उन WordPress इंस्टॉलेशन्स की पहचान करता है जो CVE-2026-14281 से प्रभावित हो सकते हैं।
यह टूल निष्क्रिय, गैर-विनाशकारी जाँच करता है। यह कमजोरी का शोषण नहीं करता, खाते नहीं बनाता, विशेषाधिकार नहीं बदलता, या लक्ष्य वेबसाइट को संशोधित नहीं करता।
केवल अधिकृत सुरक्षा परीक्षण के लिए। केवल उन वेबसाइटों और सिस्टम्स को स्कैन करें जिनके आप मालिक हैं या जिनका मूल्यांकन करने की आपके पास स्पष्ट अनुमति है।
readme.txt की जाँच करता है| फ़ील्ड | विवरण |
|---|---|
| CVE | CVE-2026-14281 |
| उत्पाद | Automation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code |
| प्रभावित संस्करण | ≤ 4.8.6 |
| ज्ञात फिक्स्ड संस्करण | 4.8.7+ |
| स्कैनर प्रकार | निष्क्रिय / गैर-विनाशकारी |
चेकर पता लगाए गए प्लगइन संस्करण का उपयोग यह निर्धारित करने के लिए करता है कि इंस्टॉलेशन ज्ञात प्रभावित संस्करण सीमा के भीतर आता है या नहीं।
POTENTIALLY VULNERABLE का परिणाम इसका अर्थ है कि पता लगाया गया संस्करण प्रभावित सीमा के भीतर आता है। यह पूर्ण सुरक्षा मूल्यांकन का विकल्प नहीं है।
requestscoloramaसमर्थित ऑपरेटिंग सिस्टम:
रिपॉज़िटरी क्लोन करें:
git clone https://github.com/YOUR-USERNAME/CVE-2026-14281-checker.git
cd CVE-2026-14281-checker
निर्भरताएँ इंस्टॉल करें:
py -m pip install -r requirements.txt
Linux/macOS पर:
python3 -m pip install -r requirements.txt
Windows:
py CVE-2026-14281-check.py https://example.com
Linux/macOS:
python3 CVE-2026-14281-check.py https://example.com
आप स्कीम के बिना भी होस्टनाम प्रदान कर सकते हैं:
py CVE-2026-14281-check.py example.com
चेकर इसे स्वचालित रूप से सामान्यीकृत कर देगा।
╔══════════════════════════════════════════════════════╗
║ CVE-2026-14281 SAFE CHECKER ║
║ ║
║ WordPress Plugin Vulnerability Scanner ║
╚══════════════════════════════════════════════════════╝
[*] Checking: https://example.com
[*] Mode: Passive / Non-destructive
Target: https://example.com
HTTP status: 200
WordPress: Detected
Plugin: Detected
Version: 4.8.6
Version source: readme.txt
Confidence: high
CVE status: POTENTIALLY VULNERABLE
Notes:
• WordPress indicators detected.
• Plugin readme.txt is accessible.
• Version 4.8.6 is within the affected range <= 4.8.6.
[!] WARNING: Potentially vulnerable version detected.
[!] Recommended action: update the plugin and investigate the installation.
HTTP टाइमआउट बदलें:
py CVE-2026-14281-check.py https://example.com --timeout 20
डिफ़ॉल्ट:
10 seconds
Burp Suite या किसी अन्य अधिकृत HTTP प्रॉक्सी के माध्यम से ट्रैफ़िक का निरीक्षण करते समय उपयोगी:
py CVE-2026-14281-check.py https://example.com --proxy http://127.0.0.1:8080
ऑटोमेशन या अन्य सुरक्षा टूल्स के साथ एकीकरण के लिए:
py CVE-2026-14281-check.py https://example.com --json
उदाहरण:
{
"target": "https://example.com",
"reachable": true,
"wordpress_detected": true,
"plugin_detected": true,
"version": "4.8.6",
"version_source": "readme.txt",
"vulnerable": true,
"confidence": "high",
"http_status": 200,
"notes": [
"WordPress indicators detected.",
"Plugin readme.txt is accessible.",
"Version 4.8.6 is within the affected range <= 4.8.6."
]
}
यदि आउटपुट किसी अन्य प्रोग्राम या टर्मिनल पर रीडायरेक्ट किया जाता है:
py CVE-2026-14281-check.py https://example.com --no-color
चेकर स्क्रिप्टिंग और CI/CD वातावरण के लिए उपयोगी एग्ज़िट कोड प्रदान करता है।
| कोड | अर्थ |
|---|---|
0 | लक्ष्य को कमजोर के रूप में पहचाना नहीं गया |
1 | संभावित रूप से कमजोर संस्करण का पता चला |
2 | त्रुटि या कमजोरी की स्थिति निर्धारित नहीं की जा सकी |
130 | उपयोगकर्ता ने स्कैन बाधित किया |
Windows में उदाहरण:
py CVE-2026-14281-check.py https://example.com
if %ERRORLEVEL% EQU 1 echo Potential vulnerability detected
चेकर CVE-2026-14281 का शोषण करने का प्रयास नहीं करता।
इसके बजाय, यह कई निष्क्रिय जाँचें करता है:
होमपेज की जाँच सामान्य WordPress संकेतकों के लिए की जाती है जैसे:
wp-contentwp-includeswp-jsonप्रतिक्रिया की जाँच प्रभावित प्लगइन निर्देशिका के संदर्भों के लिए की जाती है।
चेकर इनसे इंस्टॉल किए गए संस्करण को निर्धारित करने का प्रयास करता है:
readme.txtयदि कोई संस्करण पहचाना जाता है, तो इसकी तुलना ज्ञात प्रभावित सीमा से की जाती है।
Version <= 4.8.6
│
├── YES → Potentially vulnerable
│
└── NO → Outside known affected range
कोई भी निष्क्रिय संस्करण चेकर यह गारंटी नहीं दे सकता कि लक्ष्य सुरक्षित है।
संभावित सीमाओं में शामिल हैं:
readme.txt दुर्गम हो सकता है।इसलिए:
UNKNOWN का अर्थ सुरक्षित नहीं है, और NOT IN AFFECTED VERSION RANGE पूर्ण सुरक्षा मूल्यांकन का गठन नहीं करता।
पुष्ट उपचार के लिए, WordPress प्रशासन वातावरण या पैकेज/फ़ाइलसिस्टम जानकारी से सीधे इंस्टॉल किए गए प्लगइन को सत्यापित करें।
यह प्रोजेक्ट जानबूझकर सक्रिय शोषण से बचता है।
यह नहीं करता:
उद्देश्य कमजोरी की पहचान है, शोषण नहीं।
CVE-2026-14281-checker/
│
├── CVE-2026-14281-check.py
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore
प्रोजेक्ट उपयोग करता है:
लक्ष्य के साथ संचार के लिए उपयोग किया जाने वाला HTTP क्लाइंट।
Windows पर विश्वसनीय रंगीन टर्मिनल आउटपुट प्रदान करता है।
सभी निर्भरताएँ इसके साथ इंस्टॉल करें:
pip install -r requirements.txt
यदि आप एक कमजोर इंस्टॉलेशन की खोज करते हैं जिसका मूल्यांकन करने के लिए आप अधिकृत हैं:
अनधिकृत रूप से सिस्टम्स को स्कैन करने के लिए इस टूल का उपयोग न करें।