Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-11784-Optimole-CSRF — CVE-2026-11784 के लिए प्रमाण-अवधारणा शोषण, Optimole WordPress प्लगइन में CSRF भेद्यता जो गैर-मान्यता सत्यापन की कमी के माध्यम से मनमाना फ़ाइल अधिलेखन की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/alexmihailengineer/cve-2026-11784-optimole-csrf
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubalexmihailengineer/cve-2026-11784-optimole-csrf

CVE-2026-11784-Optimole-CSRF

CVE-2026-11784 के लिए प्रमाण-अवधारणा शोषण, Optimole WordPress प्लगइन में CSRF भेद्यता जो गैर-मान्यता सत्यापन की कमी के माध्यम से मनमाना फ़ाइल अधिलेखन की अनुमति देती है।

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-11784: Optimole WordPress प्लगइन में CSRF से मनमाना फ़ाइल अधिलेखन

सारांश

Optimole प्लगइन (संस्करण <= 4.2.5) में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता, गैर-प्रमाणित हमलावरों को wp_ajax_optml_replace_file AJAX क्रिया के माध्यम से मौजूदा मीडिया लाइब्रेरी संपत्तियों को चुपचाप अधिलेखित करने की अनुमति देती है, क्योंकि नॉन्स सत्यापन का अभाव है।

  • CVE ID: CVE-2026-11784
  • भेद्यता प्रकार: क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF)
  • प्रभावित प्लगइन: Optimole – Optimize Images
  • सुधार संस्करण: 4.2.6
  • खोजकर्ता: Alexandru Bucur

तकनीकी विश्लेषण

भेद्यता inc/attachment_edit.php में Optml_Attachment_Edit::replace_file() विधि के भीतर स्थित है। जबकि फ़ंक्शन current_user_can('edit_post', $id) का उपयोग करके एक प्राधिकरण जांच लागू करता है, यह पूरी तरह से एक स्पष्ट एंटी-सीएसआरएफ टोकन सत्यापन () को छोड़ देता है।

check_ajax_referer

छवि सत्यापन बाइपास

एक नाइव CSRF हमला जो टेक्स्ट स्ट्रिंग को नकली छवि के रूप में पास करता है, विफल हो जाता है क्योंकि WordPress GD Graphics Library / ImageMagick रूटीन का उपयोग करके छवि अखंडता को सत्यापित करता है। एक वैध PoC प्राप्त करने के लिए, एक्सप्लॉइट पेलोड प्रोग्रामेटिक रूप से JavaScript Uint8Array और एक Base64 स्ट्रिंग के माध्यम से एक गणितीय रूप से सही 1x1 JPEG बाइनरी का निर्माण करता है, फिर मल्टीपार्ट फॉर्म सबमिट करता है।

प्रूफ ऑफ कॉन्सेप्ट

एक्सप्लॉइट स्क्रिप्ट /exploit निर्देशिका में पाई जा सकती है।

प्रभाव

  • डेटा अखंडता हानि: उच्च-मूल्य वाले मीडिया तत्व (लोगो, दस्तावेज़) अधिलेखित किए जा सकते हैं।
  • XSS एस्केलेशन: यदि लक्ष्य मीडिया प्रकार SVG या निष्पादन योग्य वैक्टर की अनुमति देता है, तो यह आसानी से एक पूर्ण संग्रहीत क्रॉस-साइट स्क्रिप्टिंग शोषण और पूर्ण साइट अधिग्रहण का कारण बन सकता है।

समयरेखा

  • 14 मई, 2026: प्रारंभिक खोज और प्रस्तुतीकरण।
  • जून 2026: मान्य किया गया और CVE-2026-11784 निर्धारित किया गया।
  • जून 2026: सार्वजनिक प्रकटीकरण।
टूल डाउनलोड करें