Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-81294 — CVE-2026-81294 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और लैब प्रतिकृति, जो WordPress Authorizer प्लगइन में असत्यापित OAuth2 ईमेल मिलान के माध्यम से एक अनधिकृत विशेषाधिकार वृद्धि है। | Kitploit
उपकरण/GitHubGitHub/abraxas/cve-2026-81294
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणलैब और अभ्यास
GitHubabraxas/cve-2026-81294

CVE-2026-81294

CVE-2026-81294 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और लैब प्रतिकृति, जो WordPress Authorizer प्लगइन में असत्यापित OAuth2 ईमेल मिलान के माध्यम से एक अनधिकृत विशेषाधिकार वृद्धि है।

रिपॉजिटरी देखें
11 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Abraxas Labs — CVE-2026-81294 — WordPress

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-81294

CVE-2026-81294 — WordPress

WordPress — Authorizer 3.15.1 — Paul Ryan

Authorizer <= 3.15.1 संस्करणों में अनधिकृत विशेषाधिकार वृद्धि।

CVECVE-2026-81294 · CVE.org
CWECWE-266
CVSSCritical: 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ProductWordPress — Authorizer
Affected3.15.1 तक के सभी संस्करण (सम्मिलित)
Patched3.15.2 और बाद के संस्करण
Authकोई नहीं (स्रोत मानचित्र देखें)
LicenseGNU Affero GPL v3.0
Labकेवल 127.0.0.1 · विक्रेता/ग्राहक प्रकटीकरण पैक, स्कैनर नहीं

सलाह (स्रोत मानचित्र से)

सत्यापित के बिना GitHub emails[] ही प्रकटीकृत सिंक है। लैब सामान्य OAuth2 है जिसमें वही अनुपस्थित email_verified जाँच है। HTTP GET wp-login.php?external=oauth2 है।


प्रवेश

  • Method: GET
  • Path: /wp-login.php?external=oauth2
  • Router: authenticate फ़िल्टर custom_authenticate_oauth2। 3.15.1 GitHub emails API ने entry.verified की जाँच किए बिना entry.email को मैप किया। लैब सामान्य OAuth2 का उपयोग करती है जिसमें वही अनुपस्थित सत्यापन है। 3.15.2 GitHub के लिए empty(entry.verified) को फ़िल्टर करता है और सामान्य के लिए oauth2_require_verified_email जोड़ता है।
  • Notes: CVE-2026-81294 CWE-266 Authorizer 3.15.1। असत्यापित OAuth2 ईमेल के माध्यम से अनधिकृत priv-esc जो किसी एडमिन से मेल खाता है। Witness POCWitness81294। पैच 3.15.2।

कॉल श्रृंखला

  • GET /wp-login.php?external=oauth2 (keep PHPSESSID)
  • 302 /oauth-mock/authorize then 302 back with code+state
  • WP exchanges token, userinfo [email protected] unverified
  • get_user_by email admin, wp_set_auth_cookie
  • GET /?auth_lab=1 POCWitness81294

लैब पूर्वापेक्षाएँ

  • Authorizer 3.15.1
  • oauth2=1 provider=generic mock URLs
  • admin email [email protected] display_name=POCWitness81294

Witness

OAuth के बाद GET /?auth_lab=1 POCWitness81294 है। उस स्ट्रिंग के बिना लॉगिन पेज HTML यह नहीं है।

सफलता नहीं

  • कुकी के बिना लॉगिन फ़ॉर्म 200
  • oauth2_email_not_verified
  • empty_username
  • reverse shell

पैच / उपचार

यह पहले करें: Authorizer को 3.15.2 या नए संस्करण में अपडेट करें।

अपग्रेड के बाद सत्यापित करें

  • पैच किए गए बिल्ड के विरुद्ध CVE-2026-81294-Abraxas-Labs.py को फिर से चलाएँ: मैप किया गया witness नहीं दिखना चाहिए।
  • तैनात ट्री में विक्रेता सलाह / changeset की पुष्टि करें (संदर्भ देखें)।
  • WAF सिग्नेचर देरी है, पैच नहीं।

यदि आप तुरंत अपडेट नहीं कर सकते

  • प्रभावित घटक को अक्षम या अलग करें।
  • उत्पादन पर witness स्थिति की खोज करें (नए विशेषाधिकार प्राप्त उपयोगकर्ता, अप्रत्याशित फ़ाइलें, इंजेक्ट की गई पंक्तियाँ — जो भी इस CVE का मानचित्र नाम देता है)।

पुनरुत्पादन (अधिकृत लैब)

लक्ष्य केवल http://127.0.0.1:8088 (या जो लूपबैक आपने बाइंड किया है)। इस स्क्रिप्ट को इंटरनेट की ओर निर्देशित न करें।

root@kitploit:~
python3 CVE-2026-81294-Abraxas-Labs.py

सफलता प्रतिक्रिया बॉडी में ऊपर दिया गया witness है। सामान्य 200 HTML यह नहीं है।


लैब इमेज

पुनरुत्पादन के लिए उपयोग किया गया लूपबैक स्टैक। आधिकारिक इमेज, जब तक इस फ़ोल्डर में कोई Dockerfile स्रोत से बिल्ड न करे।

  • lab/docker-compose.yml
  • lab/docker-compose.override.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

यदि YAML किसी स्थानीय निर्देशिका को माउंट करता है (संस्करण तालिका से प्लगइन ज़िप / स्रोत टैग) तो कमजोर उत्पाद ट्री को Compose के बगल में बाइंड करें। 127.0.0.1 के अलावा कुछ भी प्रकाशित न करें।


संदर्भ

  • CVE-2026-81294 · NVD

  • CVE-2026-81294 · CVE.org

  • patchstack.com/database/wordpress/plugin/authorizer/vulnerability/wordpress-authorizer-plugin-3-15-1-privilege-escalation-vulnerability?_s_id=cve

  • github.com/advisories/GHSA-xppg-27gw-vxcj

  • nvd.nist.gov/vuln/detail/CVE-2026-81294

  • Plugin directory: authorizer

  • Trac browser: plugins.trac.wordpress.org/authorizer

  • SVN tags: plugins.svn.wordpress.org/authorizer

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


रिकॉर्ड (संरचित)

root@kitploit:~
# CVE-2026-81294  (structured records)

- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-81294`
- CWE: CWE-266
- published: 2026-09-02T12:17:12.783

## NVD description

Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.

## MITRE description

Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.

## Affected

- Paul Ryan Authorizer n/a affected

## References (JSON sources only)

- https://patchstack.com/database/wordpress/plugin/authorizer/vulnerability/wordpress-authorizer-plugin-3-15-1-privilege-escalation-vulnerability?_s_id=cve
- https://github.com/advisories/GHSA-xppg-27gw-vxcj
- https://nvd.nist.gov/vuln/detail/CVE-2026-81294

## GitHub advisory

Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.

Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.

लाइसेंस

यह प्रकटीकरण पैक GNU Affero General Public License v3.0 के अंतर्गत लाइसेंस प्राप्त है। देखें LICENSE।


अस्वीकरण

यह पैक विक्रेता, साइट स्वामी और लाइसेंस प्राप्त लैब के लिए है। स्क्रिप्ट 127.0.0.1 से बात करती है। इसका उपयोग उन सिस्टमों के विरुद्ध करना जो आपके नहीं हैं, Abraxas Labs द्वारा अधिकृत नहीं है। कोई वारंटी नहीं।

abraxaslabs.tech · github.com/abraxas · @abraxas_null

टूल डाउनलोड करें