Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-87902 — CVE-2026-87902 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और डिस्क्लोज़र पैक, जो locate_template() के माध्यम से WordPress Core में एक अनऑथेंटिकेटेड लोकल फ़ाइल इन्क्लूज़न है, जिसमें एक लूपबैक लैब और पैच मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/abraxas/cve-2026-87902
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगलैब और अभ्यास
GitHubabraxas/cve-2026-87902

CVE-2026-87902

CVE-2026-87902 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और डिस्क्लोज़र पैक, जो locate_template() के माध्यम से WordPress Core में एक अनऑथेंटिकेटेड लोकल फ़ाइल इन्क्लूज़न है, जिसमें एक लूपबैक लैब और पैच मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
31119घं 32मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Abraxas Labs — CVE-2026-87902 — WordPress

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-87902

CVE-2026-87902 — WordPress

WordPress — WordPress Core 7.1.1 — WordPress

WordPress Core, locate_template() फ़ंक्शन के माध्यम से, 7.1.1 तक के सभी संस्करणों में Local File Inclusion के प्रति असुरक्षित है।

CVECVE-2026-87902 · CVE.org
CWECWE-98
CVSSHigh: 8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
ProductWordPress Core
Affected7.1.1 तक के सभी संस्करण (सम्मिलित)
Patched7.1.2 और बाद के संस्करण
Authunauthenticated (स्रोत मैप देखें)
LicenseGNU Affero GPL v3.0
Labकेवल 127.0.0.1 · vendor/client disclosure pack, स्कैनर नहीं

Advisory (स्रोत मैप से)

wp-includes/template.php get_page_template + locate_template 7.1.1 पर। पैच 7.1.2 _wp_is_template_path_allowed और डिकोड किए गए pagename पर validate_file।


Entry

  • Method: GET
  • Path: /?page_id={id}&pagename=templates%252F%252e%252e%252F%252e%252e%252F%252e%252e%252Fuploads%252Fghsa7hp8-witness
  • Router: Unauthenticated front-end page query। get_page_template() urldecoded pagename से page-{$pagename}.php बनाता है। locate_template() बिना किसी jail के theme directory पर concatenate करता है।
  • Notes: CVE-2026-87902 CWE-98 WordPress <= 7.1.1 unauth LFI। Witness: GHSA7HP8-WITNESS और page response में wp_version=7.1.1। reverse shell नहीं। pearcmd नहीं।

Call chain

  • GET /?page_id=&lt;published page&gt;&pagename=&lt;double-encoded templates/../../../uploads/ghsa7hp8-witness&gt;
  • WP_Query parse_query is_page from page_id; get_posts replaces WHERE with ID=page_id
  • get_page_template urldecode pagename then page-{$pagename}.php
  • locate_template file_exists(stylesheet_path + '/' + template_name) no jail
  • template-loader realpath + include

Lab preconditions

  • WordPress 7.1.1 (या 7.1.2 backports से पहले की कोई भी प्रभावित शाखा)
  • page-* नाम की top-level directory वाला classic theme (page-templates)
  • पठनीय local .php target (lab: wp-content/uploads/ghsa7hp8-witness.php)

Witness

Unauthenticated 200 body में GHSA7HP8-WITNESS और wp_version=7.1.1 होता है। Control GET /?page_id=N में नहीं।

Not success

  • witness केवल uploads PHP फ़ाइल के direct GET पर (wp_version=none)
  • reverse shell
  • pearcmd.php gadget

Patch / remediation

पहले यह करें: WordPress Core को 7.1.2 या नए संस्करण में अपडेट करें।

अपग्रेड के बाद सत्यापित करें

  • पैच किए गए build पर CVE-2026-87902-Abraxas-Labs.py दोबारा चलाएँ: mapped witness नहीं दिखना चाहिए।
  • deployed tree में vendor advisory / changeset की पुष्टि करें (references देखें)।
  • WAF signature देरी है, पैच नहीं।

यदि आप तुरंत अपडेट नहीं कर सकते

  • प्रभावित component को अक्षम या अलग करें।
  • production पर witness condition की तलाश करें (नए privileged users, अप्रत्याशित फ़ाइलें, injected rows — जो भी इस CVE का map नाम देता है)।

Reproduction (authorized lab)

केवल http://127.0.0.1:8088 (या आपके द्वारा bound loopback) को target करें। इस स्क्रिप्ट को इंटरनेट की ओर निर्देशित न करें।

root@kitploit:~
python3 CVE-2026-87902-Abraxas-Labs.py

सफलता response body में ऊपर दिया गया witness है। सामान्य 200 HTML नहीं।


Lab images

प्रतिलिपि के लिए उपयोग किया गया loopback stack। आधिकारिक images, जब तक इस फ़ोल्डर में कोई Dockerfile स्रोत से build न करता हो।

  • lab/docker-compose.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

यदि YAML कोई local directory mount करता है (version table से plugin zip / source tag), तो vulnerable product tree को Compose के बगल में bind करें। 127.0.0.1 के अलावा कुछ publish न करें।


References

  • CVE-2026-87902 · NVD

  • CVE-2026-87902 · CVE.org

  • github.com/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp

  • www.wordfence.com/threat-intel/vulnerabilities/wordpress-core/wordpress-core-711-unauthenticated-local-file-inclusion-via-locate-template-path-traversal

  • www.cve.org/CVERecord?id=CVE-2026-87902

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


Records (structured)

root@kitploit:~
# CVE-2026-87902 / GHSA-7hp8-65ch-5whp

CWE: CWE-98
CVSS: High 8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H (Wordfence). GitHub advisory: Critical.

## Description

An unauthenticated attacker can make `get_page_template()` page-template resolution include a chosen readable local `.php` file outside the active theme directories. `locate_template()` in WordPress <= 7.1.1 concatenates the caller-supplied template name onto the theme path and does not verify the result stays inside the theme. The core-reachable vector is the url-decoded `pagename` query variable. WordPress 7.1.2 adds `_wp_is_template_path_allowed()`.

## Product

WordPress 7.1.1 (fixed in 7.1.2, backported through 4.7.37). Lab oracle is LFI of a witness PHP file, not RCE.

License

यह disclosure pack GNU Affero General Public License v3.0 के अंतर्गत लाइसेंस प्राप्त है। देखें LICENSE।


Disclaimer

यह pack vendor, site owner, और licensed labs के लिए है। स्क्रिप्ट 127.0.0.1 से बात करती है। जिन सिस्टम के आप मालिक नहीं हैं उनके विरुद्ध इसका उपयोग Abraxas Labs द्वारा अधिकृत नहीं है। कोई वारंटी नहीं।

abraxaslabs.tech · github.com/abraxas · @abraxas_null

टूल डाउनलोड करें