Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-63030 — CVE-2026-63030 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, WordPress (संस्करण 6.9.0 से 7.0.1) में एक पूर्व-प्रमाणीकरण भेद्यता। | Kitploit
उपकरण/GitHubGitHub/administrator-01001/cve-2026-63030
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubadministrator-01001/cve-2026-63030

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-63030

CVE-2026-63030 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, WordPress (संस्करण 6.9.0 से 7.0.1) में एक पूर्व-प्रमाणीकरण भेद्यता।

रिपॉजिटरी देखें
161 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-63030 - वर्डप्रेस REST API बैच रूट कन्फ्यूज़न PoC

विवरण

CVE-2026-63030 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, वर्डप्रेस (संस्करण 6.9.0 से 7.0.1) में एक प्री-ऑथेंटिकेशन कमजोरी। यह श्रृंखला बनाता है:

  • REST API बैच रूट कन्फ्यूज़न (मान्यता बनाम डिस्पैच बेमेल)
  • author_exclude पैरामीटर के माध्यम से SQL इंजेक्शन
  • oEmbed कैश पॉइज़निंग + कस्टमाइज़र चेंजसेट विशेषाधिकार वृद्धि
  • व्यवस्थापक उपयोगकर्ता निर्माण
  • दूरस्थ कमांड निष्पादन के लिए प्लगइन अपलोड

आवश्यकताएँ

  • Python 3.10+
  • लक्ष्य: कम से कम एक प्रकाशित पोस्ट/पेज वाला WordPress 6.9.0 – 7.0.1
  • कोई बाहरी निर्भरता नहीं (केवल मानक लाइब्रेरी)

उपयोग

root@kitploit:~
python3 cve_2026_63030_exp.py --url http://target-wordpress.com/ --command "whoami"

विकल्प

ArgumentDescription
--urlलक्ष्य WordPress रूट URL (आवश्यक)
--usernameबनाने के लिए व्यवस्थापक उपयोगकर्ता नाम (छोड़े जाने पर स्वतः उत्पन्न)
--passwordव्यवस्थापक पासवर्ड (छोड़े जाने पर स्वतः उत्पन्न)
--emailव्यवस्थापक ईमेल (छोड़े जाने पर स्वतः उत्पन्न)
--command, -cप्लगइन के माध्यम से निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id)
--post-idएक प्रकाशित पोस्ट ID निर्दिष्ट करें (छोड़े जाने पर स्वतः पता लगाया जाएगा)
--timeoutHTTP टाइमआउट सेकंड में (डिफ़ॉल्ट: 60)

उदाहरण

root@kitploit:~
# यादृच्छिक व्यवस्थापक क्रेडेंशियल्स के साथ स्वतः एक्सप्लॉइट करें और 'id' चलाएं
python3 exploit.py --url http://192.168.1.100/wordpress/

# कस्टम व्यवस्थापक और कमांड
python3 exploit.py --url https://vuln-site.com/ --username backdoor --password 'H4ckMe!' --command 'ls -la /var/www/html'

यह कैसे काम करता है (उच्च-स्तरीय)

  1. SQLi – एक दुर्भावनापूर्ण author_exclude पैरामीटर के साथ एक तैयार बैच अनुरोध भेजता है, UNION क्वेरी को निष्पादित करने के लिए रूट कन्फ्यूज़न का शोषण करता है।
  2. विशेषाधिकार वृद्धि – oEmbed कैश को जहरीला बनाता है, फिर REST API के माध्यम से एक नया व्यवस्थापक उपयोगकर्ता बनाने के लिए Customizer एंडपॉइंट का उपयोग करता है।
  3. RCE – नए व्यवस्थापक के रूप में लॉग इन करता है, एक न्यूनतम प्लगइन अपलोड करता है जो shell_exec() के माध्यम से सिस्टम कमांड निष्पादित करता है।
  4. आउटपुट – कमांड परिणाम को stdout पर प्रिंट करता है।

अस्वीकरण

यह केवल एक प्रूफ-ऑफ-कॉन्सेप्ट है।
यह इसके लिए अभिप्रेत है:

  • सुरक्षा अनुसंधान
  • अधिकृत पैठ परीक्षण
  • स्थानीय प्रयोगशाला वातावरण

उन प्रणालियों के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं।

नोट्स

  • एक्सप्लॉइट निष्पादन के बाद व्यवस्थापक उपयोगकर्ता या प्लगइन को साफ नहीं करता है – इसे मैन्युअली संभालें।
  • यदि लक्ष्य में WAF या कठोर wp-config.php है, तो SQLi विफल हो सकता है।
  • सर्वोत्तम परिणामों के लिए, लक्ष्य के कॉन्फ़िगरेशन में DISALLOW_FILE_MODS और DISALLOW_UNFILTERED_HTML को अक्षम करें।

टूल डाउनलोड करें