Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/abraxas/cve-2026-87796
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubabraxas/cve-2026-87796

CVE-2026-87796

CVE-2026-87796 के लिए रिप्रोडक्शन पैक और PoC स्क्रिप्ट, जो Multi Uploader for Gravity Forms <= 1.1.9 में अनऑथेंटिकेटेड आर्बिट्ररी फ़ाइल अपलोड RCE है, साथ में एक लूपबैक Docker लैब।

5घं 7मि पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Abraxas Labs — CVE-2026-87796

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-87796

CVE-2026-87796

Multi Uploader for Gravity Forms 1.1.9 — sh1zen

WordPress के लिए Multi Uploader for Gravity Forms प्लगइन, move_file फ़ंक्शन के माध्यम से 1.1.9 तक के सभी संस्करणों में (सम्मिलित) मनमाना फ़ाइल अपलोड (Arbitrary File Upload) के प्रति संवेदनशील है। यह chunked upload handling के दौरान अपर्याप्त फ़ाइल प्रकार सत्यापन के कारण है। इससे अनधिकृत हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव हो जाता है, जिससे रिमोट कोड निष्पादन (remote code execution) संभव हो सकता है।

CVECVE-2026-87796 · CVE.org
CWECWE-434
CVSSCritical: 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ProductMulti Uploader for Gravity Forms
Affectedसभी संस्करण 1.1.9 तक (सम्मिलित)
Patchedvendor patch — संदर्भ देखें
Authकोई नहीं (source map देखें)
Labकेवल 127.0.0.1 · vendor/client disclosure pack, स्कैनर नहीं

Advisory (source map से)

Advisory में move_file का नाम दिया गया है। यह एक private PHP method है, HTTP action= नहीं। HTTP action gfmu-plupload-submit है। Chunked बनाम non-chunked का अर्थ है REQUEST[chunks]>1। PHP फ़ंक्शन नाम admin-ajax action= नहीं होते।


Entry

  • Method: POST
  • Path: /wp-admin/admin-ajax.php
  • Router: wp_ajax_nopriv_gfmu-plupload-submit → GFMUHandlePluploader::plupload_ajax_submit. Nonce फ़ील्ड action gfmu-upload-nonce के लिए REQUEST[nonce] है। कोई भिन्न ajax action न गढ़ें।
  • Notes: CVE-2026-87796: chunked handleUpload (REQUEST chunks>1) validateUploadedFile से पहले move_file के साथ assembled फ़ाइल को कॉपी करता है। Non-chunked पहले validate करता है। फ़ील्ड के बिना, enable_chunked false है और toBytes(ini 2M) < sizeLimit 10mb किसी भी write से पहले 'try activate chunking' लौटाता है। Lab stub RGFormsModel::get_field एक multi-uploader फ़ील्ड लौटाता है जिसमें chunk_size=2mb है ताकि वह जाँच छूट जाए। currentFormID=1 और currentFieldID=1 भेजें। पेज slug gfmu-lab-nonce से nonce खोजें। Witness: GET /wp-content/uploads/gfmu-uploads-tmp/poc_witness.php में POC_WITNESS_87796 होता है (GIF89a + echo, shell नहीं)। दो chunk POST फिर GET।

Call chain

  • POST /wp-admin/admin-ajax.php action=gfmu-plupload-submit (nopriv, GFMUAddon.class.php:125)
  • GFMUHandlePluploader::plupload_ajax_submit nonce gfmu-upload-nonce (GFMUHandlePluploader.class.php:257-262)
  • GFMU_FileUploader::handleUpload chunks&gt;1 (GFMU_FileUploader.php:231-319)
  • move_file copy then unlink tmp (GFMU_FileUploader.php:319, 545-560)
  • validateUploadedFile only AFTER the file is already at $target (322) — unlike non-chunked which validates first (375)
  • GET /wp-content/uploads/gfmu-uploads-tmp/&lt;name&gt; for POC_WITNESS_87796

Lab preconditions

  • gf-multi-uploader 1.1.9 सक्रिय के साथ WordPress
  • Lab GF stub mu-plugin ताकि GFForms मौजूद हो और nopriv AJAX रजिस्टर हो
  • uid 0 के लिए GFMU_NONCE= के साथ सार्वजनिक पेज slug gfmu-lab-nonce
  • currentFormID न भेजें (कोई वास्तविक Gravity Forms फ़ॉर्म नहीं)

Witness

अपलोड की गई फ़ाइल का HTTP GET अद्वितीय स्ट्रिंग POC_WITNESS_87796 लौटाता है। JSON result=success के साथ वह GET SUCCESS है। Theme HTML, admin-ajax 0, या Server error नहीं। nonce fail यह नहीं है।

Not success

  • सामान्य 200 hello world HTML
  • admin-ajax 400 body 0
  • result error / Server error. nonce
  • अमान्य extension बिना किसी फ़ाइल के जो फिर भी witness को GET करे
  • reverse shell या outbound connect
  • एक अनुमत jpg/png अपलोड करना जो arbitrary-type sink नहीं है

Patch / remediation

पहले यह करें: Multi Uploader for Gravity Forms के लिए vendor patch लागू करें। संदर्भ देखें।

अपग्रेड के बाद सत्यापित करें

  • patched build के विरुद्ध CVE-2026-87796-Abraxas-Labs.py पुनः चलाएँ: mapped witness नहीं दिखना चाहिए।
  • deployed tree में vendor advisory / changeset की पुष्टि करें (संदर्भ देखें)।
  • WAF signature देरी है, patch नहीं।

यदि आप तुरंत अपडेट नहीं कर सकते

  • प्रभावित घटक को अक्षम या अलग करें।
  • production पर witness स्थिति की खोज करें (नए privileged उपयोगकर्ता, अप्रत्याशित फ़ाइलें, injected rows — जो भी इस CVE का map नाम देता है)।

Reproduction (authorized lab)

लक्ष्य केवल http://127.0.0.1:8088 (या जो loopback आपने बाइंड किया)। इस स्क्रिप्ट को इंटरनेट की ओर निर्देशित न करें।

root@kitploit:~
python3 CVE-2026-87796-Abraxas-Labs.py

सफलता response body में ऊपर दिया गया witness है। सामान्य 200 HTML यह नहीं है।


Lab images

प्रतिलिपि के लिए उपयोग किया गया loopback stack। आधिकारिक images जब तक इस फ़ोल्डर में Dockerfile स्रोत से build न करे।

  • lab/docker-compose.yml
  • lab/docker-compose.override.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

यदि YAML एक स्थानीय निर्देशिका माउंट करता है (version table से plugin zip / source tag) तो Compose के बगल में संवेदनशील product tree बाइंड करें। 127.0.0.1 के अलावा कुछ भी प्रकाशित न करें।


References

  • CVE-2026-87796 · NVD

  • CVE-2026-87796 · CVE.org

  • plugins.trac.wordpress.org/browser/gf-multi-uploader/tags/1.1.9/GFMUAddon.class.php#L125

  • plugins.trac.wordpress.org/browser/gf-multi-uploader/tags/1.1.9/inc/GFMUHandlePluploader.class.php#L257

  • plugins.trac.wordpress.org/browser/gf-multi-uploader/tags/1.1.9/inc/GFMU_FileUploader.php#L319

  • plugins.trac.wordpress.org/browser/gf-multi-uploader/tags/1.1.9/inc/GFMU_FileUploader.php#L322

  • plugins.trac.wordpress.org/browser/gf-multi-uploader/tags/1.1.9/inc/GFMU_FileUploader.php#L560

  • www.wordfence.com/threat-intel/vulnerabilities/id/47337bc1-fa3d-470c-9524-859295261017?source=cve

  • github.com/advisories/GHSA-h7vp-g8q2-89c8

  • nvd.nist.gov/vuln/detail/CVE-2026-87796

  • Plugin directory: gf-multi-uploader

  • Trac browser: plugins.trac.wordpress.org/gf-multi-uploader

  • SVN tags: plugins.svn.wordpress.org/gf-multi-uploader

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


Records (structured)

root@kitploit:~
# CVE-2026-87796  (structured records)

- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-87796`
- CWE: CWE-434
- published: 2026-09-17T05:17:02.123

## NVD description

The Multi Uploader for Gravity Forms plugin for WordPress is vulnerable to Arbitrary File Upload in all versions up to, and including, 1.1.9 via the move_file function. This is due to insufficient file type validation during chunked upload handling. This makes it possible for unauthenticated attackers to upload arbitrary files on the affected site's server which may make remote code execution possible.

## MITRE description

The Multi Uploader for Gravity Forms plugin for WordPress is vulnerable to Arbitrary File Upload in all versions up to, and including, 1.1.9 via the move_file function. This is due to insufficient file type validation during chunked upload handling. This makes it possible for unauthenticated attackers to upload arbitrary files on the affected site's server which may make remote code execution possible.

## Affected

- sh1zen Multi Uploader for Gravity Forms 0 affected

## References (JSON sources only)

- https://plugins.trac.wordpress.org/browser/gf-multi-uploader/tags/1.1.9/GFMUAddon.class.php#L125
- https://plugins.trac.wordpress.org/browser/gf-multi-uploader/tags/1.1.9/inc/GFMUHandlePluploader.class.php#L257
- https://plugins.trac.wordpress.org/browser/gf-multi-uploader/tags/1.1.9/inc/GFMU_FileUploader.php#L319
- https://plugins.trac.wordpress.org/browser/gf-multi-uploader/tags/1.1.9/inc/GFMU_FileUploader.php#L322
- https://plugins.trac.wordpress.org/browser/gf-multi-uploader/tags/1.1.9/inc/GFMU_FileUploader.php#L560
- https://www.wordfence.com/threat-intel/vulnerabilities/id/47337bc1-fa3d-470c-9524-859295261017?source=cve
- https://github.com/advisories/GHSA-h7vp-g8q2-89c8
- https://nvd.nist.gov/vuln/detail/CVE-2026-87796

## GitHub advisory

The Multi Uploader for Gravity Forms plugin for WordPress is vulnerable to Arbitrary File Upload...

The Multi Uploader for Gravity Forms plugin for WordPress is vulnerable to Arbitrary File Upload in all versions up to, and including, 1.1.9 via the move_file function. This is due to insufficient file type validation during chunked upload handling. This makes it possible for unauthenticated attackers to upload arbitrary files on the affected site's server which may make remote code execution possible.

Disclaimer

यह pack vendor, साइट owner, और licensed labs के लिए है। स्क्रिप्ट 127.0.0.1 से बात करती है। उन सिस्टम के विरुद्ध इसका उपयोग करना जो आपके स्वामित्व में नहीं हैं, Abraxas Labs द्वारा अधिकृत नहीं है। कोई वारंटी नहीं।

abraxaslabs.tech · github.com/abraxas · @abraxas_null

टूल डाउनलोड करें