Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WordPress-KeepInMind-CVE-2026-9271-Exploit — अधिकृत stored XSS मूल्यांकन उपकरण WordPress KeepInMind प्लगइन में CVE-2026-9271 के लिए। कमजोर संस्करणों का पता लगाता है, सुरक्षित परीक्षण पेलोड इंजेक्ट करता है, और SQLite रिपोर्टिंग के साथ बल्क स्कैनिंग का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit

WordPress-KeepInMind-CVE-2026-9271-Exploit

अधिकृत stored XSS मूल्यांकन उपकरण WordPress KeepInMind प्लगइन में CVE-2026-9271 के लिए। कमजोर संस्करणों का पता लगाता है, सुरक्षित परीक्षण पेलोड इंजेक्ट करता है, और SQLite रिपोर्टिंग के साथ बल्क स्कैनिंग का समर्थन करता है।

रिपॉजिटरी देखें
1161 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

KIM-Guardian Pro

CVE-2026-9271 — WordPress KeepInMind संग्रहीत XSS मूल्यांकन

Python Version CVE Plugin License Platform

CVE-2026-9271 के लिए अधिकृत सुरक्षा मूल्यांकन उपकरण
लेखक: सुदीपा वानिगरत्ना · उपकरण: KIM-Guardian Pro v1.0
मुख्य स्क्रिप्ट: CVE-2026-9271.py

k

[!महत्वपूर्ण] केवल अधिकृत उपयोग। यह उपकरण सुरक्षा अनुसंधान, शिक्षा और उन प्रणालियों के परीक्षण के लिए है जिनके आप स्वामी हैं या जिनके मूल्यांकन के लिए आपके पास स्पष्ट लिखित अनुमति है। अनधिकृत कंप्यूटर सिस्टम एक्सेस अवैध है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानता।


विषयसूची

  • अवलोकन
  • भेद्यता विवरण
  • विशेषताएँ
  • स्थापना
  • त्वरित प्रारंभ
  • उपयोग मार्गदर्शिका
  • कमांड संदर्भ
  • आउटपुट और रिपोर्टिंग
  • समस्या निवारण
  • भंडार लेआउट
  • संस्करण इतिहास
  • अस्वीकरण
  • लेखक और श्रेय
  • लाइसेंस

अवलोकन

CVE-2026-9271 वर्डप्रेस KeepInMind (डैशबोर्ड नोट्स) प्लगइन में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) समस्या है। नोट सामग्री के अपर्याप्त स्वच्छीकरण के कारण, एक निम्न-विशेषाधिकार प्राप्त प्रमाणित उपयोगकर्ता (योगदानकर्ता+) HTML/JS संग्रहीत कर सकता है जो प्रशासक के ब्राउज़र में निष्पादित होता है, जिससे प्रशासक सत्र से समझौता / खाता अधिग्रहण हो सकता है।

KIM-Guardian Pro (CVE-2026-9271.py) अधिकृत परीक्षकों के लिए एक Python मूल्यांकन उपकरण है:

  • KeepInMind स्थापनाओं और संस्करण श्रेणियों का पता लगाएँ
  • सुरक्षित परीक्षण-मोड मूल्यांकन चलाएँ (ओवरले मार्कर, कोई क्रेडेंशियल कैप्चर नहीं)
  • प्लगइन उपस्थिति और संवेदनशील संस्करणों के लिए URL सूचियों का बल्क-स्कैन करें
  • reports/ के अंतर्गत SQLite और टेक्स्ट रिपोर्ट में परिणाम संग्रहीत करें
  • नियंत्रित प्रयोगशाला सिमुलेशन के लिए वैकल्पिक रूप से स्थानीय कैप्चर / वेब UI चलाएँ

भेद्यता विवरण

गुणमान
CVE IDCVE-2026-9271
हमला वेक्टरप्रमाणित (योगदानकर्ता+) → संग्रहीत XSS → प्रशासक पर प्रभाव
प्रभावप्रशासक ब्राउज़र XSS; संवेदनशील स्थापनाओं में संभावित खाता अधिग्रहण
प्रभावित उत्पादWordPress KeepInMind / KeepInMind Dashboard Notes
प्रभावित संस्करण≤ 0.8.4.2 (0.8.4.3+ में पैच किया गया)
भेद्यता प्रकारसंग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
CWECWE-79 (वेब पेज जनरेशन के दौरान इनपुट का अनुचित तटस्थीकरण)

प्रासंगिक सतहें

सतहभूमिका
/wp-json/keepinmind/v1/notesREST API नोट्स बनाने/पढ़ने के लिए उपयोग किया जाता है
/wp-admin/प्रशासक डैशबोर्ड जहाँ संग्रहीत नोट्स रेंडर हो सकते हैं
प्लगइन पथ/wp-content/plugins/keepinmind-dashboard-notes/

मूल्यांकन प्रवाह (उच्च स्तर)

  1. योगदानकर्ता+ उपयोगकर्ता के रूप में प्रमाणित करें (जब क्रेडेंशियल प्रदान किए गए हों)
  2. सुनिश्चित करें कि KeepInMind स्थापित है और WordPress / प्लगइन संस्करण रिकॉर्ड करें
  3. नोट्स REST API के माध्यम से एक परीक्षण पेलोड इंजेक्ट करें (डिफ़ॉल्ट)
  4. सत्यापित करें कि मार्कर उस स्थान पर दिखाई देता है जहाँ नोट्स रेंडर होते हैं
  5. इंजेक्ट किए गए नोट्स को साफ़ करें (जब तक --no-cleanup का उपयोग न किया गया हो)
  6. मूल्यांकन मेटाडेटा को SQLite और एक टेक्स्ट रिपोर्ट में सहेजें

विशेषताएँ

मुख्य क्षमताएँ

क्षमताविवरण
प्लगइन पता लगानाKeepInMind स्थापना पथ और संस्करण स्ट्रिंग्स की जाँच करता है
WordPress संस्करणउपलब्ध होने पर जनरेटर / संस्करण मेटाडेटा निकालता है
सुरक्षित परीक्षण मोडडिफ़ॉल्ट ओवरले मार्कर जो क्रेडेंशियल कैप्चर किए बिना XSS साबित करता है
प्रमाणित मूल्यांकनपूर्ण REST इंजेक्शन के लिए योगदानकर्ता+ क्रेडेंशियल के साथ लॉग इन करता है
पेलोड सफाईमूल्यांकन के बाद इंजेक्ट किए गए नोट्स को हटाता है
बल्क स्कैनिंगप्लगइन + संवेदनशील संस्करण के लिए मल्टी-थ्रेडेड URL सूची स्कैन
SQLite इतिहासkim_guardian.db में मूल्यांकन संग्रहीत करता है
टेक्स्ट रिपोर्टreports/ के अंतर्गत टाइमस्टैम्प्ड रिपोर्ट लिखता है
कैप्चर सर्वरप्रयोगशाला क्रेडेंशियल-कैप्चर अभ्यासों के लिए वैकल्पिक स्थानीय HTTP लिसनर
वेब UIवैकल्पिक Flask डैशबोर्ड (web मोड)

संचालन नियंत्रण

क्षमताविवरण
विस्तृत लॉगिंगlogs/ के अंतर्गत फ़ाइल + कंसोल डीबग
प्रॉक्सी समर्थनBurp या अन्य HTTP प्रॉक्सी के माध्यम से ट्रैफ़िक रूट करें
कॉन्फ़िगरेबल टाइमआउटप्रति-अनुरोध टाइमआउट (डिफ़ॉल्ट 30s)
वर्कर पूलबल्क स्कैन के लिए समायोज्य समवर्तीता

स्थापना

आवश्यकताएँ

  • Python 3.8+
  • pip
  • अधिकृत लक्ष्य(ों) तक नेटवर्क पहुँच

सेटअप

root@kitploit:~
cd /path/to/exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt
# इस स्क्रिप्ट द्वारा उपयोग किए जाने वाले अनुशंसित एक्सट्रा:
pip install colorama beautifulsoup4 requests flask

python3 CVE-2026-9271.py --help

मुख्य निर्भरताएँ

root@kitploit:~
requests>=2.31.0
beautifulsoup4>=4.12.0
colorama>=0.4.6
flask>=3.0.0          # वैकल्पिक — केवल वेब मोड

त्वरित प्रारंभ

https://lab.example को केवल प्रयोगशाला या अधिकृत लक्ष्य से बदलें।

root@kitploit:~
# सहायता / मोड
python3 CVE-2026-9271.py --help

# सुरक्षित एकल-लक्ष्य मूल्यांकन (डिफ़ॉल्ट: परीक्षण पेलोड)
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' -v

# बल्क संस्करण / प्लगइन स्कैन
python3 CVE-2026-9271.py bulk -f targets.txt -w 8 -o bulk_results.txt

# SQLite से हाल के मूल्यांकन सूचीबद्ध करें
python3 CVE-2026-9271.py db --list --limit 20

# स्थानीय कैप्चर सर्वर (केवल प्रयोगशाला)
python3 CVE-2026-9271.py capture --port 5000

# वैकल्पिक वेब UI
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

उपयोग मार्गदर्शिका

1. सहायता दिखाएँ

root@kitploit:~
python3 CVE-2026-9271.py --help
python3 CVE-2026-9271.py assess --help

2. सुरक्षित मूल्यांकन (अनुशंसित)

डिफ़ॉल्ट मोड एक गैर-कैप्चरिंग परीक्षण ओवरले का उपयोग करता है। REST API के माध्यम से इंजेक्शन के लिए योगदानकर्ता+ क्रेडेंशियल प्रदान करें।

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor \
  -p 'password' \
  -v

कार्यप्रवाह:

  1. बैनर प्रिंट करें और एक अद्वितीय पेलोड ID बनाएँ
  2. प्रमाणित करें (यदि -u / -p दिया गया हो)
  3. KeepInMind + WordPress संस्करणों का पता लगाएँ
  4. सुरक्षित परीक्षण मार्कर इंजेक्ट और सत्यापित करें
  5. नोट्स साफ़ करें (जब तक --no-cleanup का उपयोग न किया गया हो)
  6. परिणाम को DB + reports/kim_assessment_*.txt में सहेजें

3. सफाई छोड़ें

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' --no-cleanup

4. प्रॉक्सी + टाइमआउट

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  --proxy http://127.0.0.1:8080 \
  --timeout 45 \
  -v

5. प्रयोगशाला हमला सिमुलेशन (केवल अधिकृत वातावरण)

एक हमलावर/कैप्चर आधार URL और --real की आवश्यकता है। प्रयोगशालाओं के लिए कैप्चर को localhost पर रखना पसंद करें।

root@kitploit:~
# टर्मिनल 1 — कैप्चर लिसनर
python3 CVE-2026-9271.py capture --port 5000

# टर्मिनल 2 — कैप्चर एंडपॉइंट के साथ मूल्यांकन
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  -a http://127.0.0.1:5000 \
  --real \
  -v

कैप्चर UI (जब सर्वर चल रहा हो):

पथउद्देश्य
/कैप्चर सर्वर स्थिति पृष्ठ
/captureफ़ॉर्म सबमिशन के लिए POST एंडपॉइंट
/capturedहाल ही में कैप्चर की गई प्रविष्टियाँ (प्रयोगशाला समीक्षा)

6. बल्क स्कैन

root@kitploit:~
# targets.txt — प्रति पंक्ति एक URL
python3 CVE-2026-9271.py bulk -f targets.txt -w 5 -o bulk_scan_results.txt

# या अल्पविराम से अलग किए गए URL
python3 CVE-2026-9271.py bulk -u "https://a.example,https://b.example" -w 3

बल्क जाँच में आमतौर पर WordPress संकेत, KeepInMind संस्करण, REST पहुँच और wp-login.php उपस्थिति शामिल होती है।

7. डेटाबेस इतिहास

root@kitploit:~
python3 CVE-2026-9271.py db --list
python3 CVE-2026-9271.py db --list --limit 50

8. वेब इंटरफ़ेस

root@kitploit:~
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

सुरक्षा के लिए डिफ़ॉल्ट रूप से localhost से बाइंड करें।


कमांड संदर्भ

वैश्विक

मोडविवरण
assessएकल-लक्ष्य KeepInMind मूल्यांकन
bulkबहु-लक्ष्य प्लगइन / संस्करण स्कैन
captureस्थानीय क्रेडेंशियल-कैप्चर HTTP सर्वर
webवैकल्पिक Flask वेब UI
dbसंग्रहीत मूल्यांकन सूचीबद्ध करें

assess

तर्कडिफ़ॉल्टविवरण
urlआवश्यकलक्ष्य WordPress URL
-u, --username—WordPress उपयोगकर्ता नाम (योगदानकर्ता+)
-p, --password—WordPress पासवर्ड
-a, --attacker—कैप्चर सर्वर आधार URL (प्रयोगशाला सिमुलेशन)
-t, --testचालूसुरक्षित परीक्षण पेलोड पसंद करें
-r, --realबंदप्रयोगशाला हमला पेलोड सक्षम करें (--attacker की आवश्यकता है)
--no-cleanupबंदइंजेक्ट किए गए नोट्स को रहने दें
-v, --verboseबंदविस्तृत / डीबग लॉगिंग
--timeout30अनुरोध टाइमआउट (सेकंड)
--proxy—प्रॉक्सी URL (जैसे http://127.0.0.1:8080)

bulk

तर्कडिफ़ॉल्टविवरण
-f, --file—URL की फ़ाइल (प्रति पंक्ति एक)
-u, --urls—अल्पविराम से अलग किए गए URL
-w, --workers5थ्रेड पूल आकार
-o, --outputbulk_scan_results.txtरिपोर्ट पथ

capture

तर्कडिफ़ॉल्टविवरण
--port5000सुनने का पोर्ट

web

तर्कडिफ़ॉल्टविवरण
--host127.0.0.1बाइंड पता
--port8080सुनने का पोर्ट

db

तर्कडिफ़ॉल्टविवरण
--listबंदहाल के मूल्यांकन सूचीबद्ध करें
--limit10दिखाने के लिए अधिकतम पंक्तियाँ

आउटपुट और रिपोर्टिंग

कंसोल

प्रमाणीकरण, प्लगइन पता लगाना, इंजेक्शन, सत्यापन और सफाई के लिए रंगीन स्थिति।

टेक्स्ट रिपोर्ट

सफल assess रन इस प्रकार फ़ाइलें लिखते हैं:

root@kitploit:~
reports/kim_assessment_YYYYMMDD_HHMMSS.txt

SQLite

फ़ाइलउद्देश्य
kim_guardian.dbमूल्यांकन इतिहास (लक्ष्य, संस्करण, भेद्यता ध्वज, जोखिम, अवधि)

लॉग्स

पथउद्देश्य
logs/kim_pro_*.logप्रति-रन एप्लिकेशन लॉग

बल्क रिपोर्ट फ़ील्ड

  • URL
  • WordPress संस्करण
  • प्लगइन संस्करण
  • संवेदनशील (हाँ/नहीं संस्करण अनुमान द्वारा)
  • REST सुलभ
  • WP-Login सुलभ

समस्या निवारण

लक्षणक्या प्रयास करें
प्रमाणीकरण विफलयोगदानकर्ता+ क्रेडेंशियल की पुष्टि करें; /wp-login.php जाँचें; -v का उपयोग करें
प्लगइन का पता नहीं चलाKeepInMind पथ/नाम सत्यापित करें; विस्तृत मोड आज़माएँ
REST इंजेक्शन विफलप्रमाणीकरण + नॉन्स की पुष्टि करें; --proxy के माध्यम से Burp से निरीक्षण करें
टाइमआउट / कनेक्शन त्रुटियाँ--timeout बढ़ाएँ; नेटवर्क / TLS / प्रॉक्सी जाँचें
परीक्षण मोड में कोई भेद्यता नहींसंस्करण ≤ 0.8.4.2 की पुष्टि करें; सुनिश्चित करें कि नोट्स प्रशासक के लिए रेंडर होते हैं
web मोड में Flask गुमpip install flask
BeautifulSoup गुमpip install beautifulsoup4

डीबग कार्यप्रवाह

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  --proxy http://127.0.0.1:8080 \
  -v

भंडार लेआउट

root@kitploit:~
exploit/
├── CVE-2026-9271.py      # KIM-Guardian Pro (v1.0)
├── requirements.txt      # Python निर्भरताएँ
├── README.md             # यह फ़ाइल
├── kim_guardian.db       # SQLite मूल्यांकन इतिहास (उत्पन्न)
├── logs/                 # रनटाइम लॉग (उत्पन्न)
├── reports/              # मूल्यांकन टेक्स्ट रिपोर्ट (उत्पन्न)
└── venv/                 # स्थानीय वर्चुअलएनव (वैकल्पिक)

संस्करण इतिहास

v1.0.0 — प्रारंभिक रिलीज़

  • CVE-2026-9271 के लिए एकल-लक्ष्य KeepInMind मूल्यांकन
  • सुरक्षित परीक्षण पेलोड (डिफ़ॉल्ट) और वैकल्पिक प्रयोगशाला कैप्चर सिमुलेशन
  • प्लगइन / WordPress संस्करण पता लगाना
  • REST नोट इंजेक्ट, सत्यापित और साफ़ करें
  • बल्क मल्टी-थ्रेडेड स्कैनिंग
  • SQLite दृढ़ता + टेक्स्ट रिपोर्ट
  • कैप्चर सर्वर और वैकल्पिक Flask वेब UI
  • प्रॉक्सी, टाइमआउट और विस्तृत लॉगिंग समर्थन

अस्वीकरण

यह परियोजना जैसी है वैसी रक्षात्मक सुरक्षा अनुसंधान और अधिकृत पैठ परीक्षण के लिए प्रदान की गई है।

इस सॉफ़्टवेयर का उपयोग करके आप सहमत होते हैं कि:

  1. आप केवल उन प्रणालियों को लक्षित करेंगे जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।
  2. आप लागू कंप्यूटर-दुरुपयोग और डेटा-संरक्षण कानूनों को समझते हैं।
  3. लेखक और योगदानकर्ता दुरुपयोग से होने वाली क्षति, डेटा हानि या कानूनी परिणामों के लिए जिम्मेदार नहीं हैं।

यदि आपको यह समस्या उन उत्पादन प्रणालियों में मिलती है जिनके आप स्वामी नहीं हैं, तो साइट स्वामी और प्लगइन रखरखावकर्ता के साथ जिम्मेदार प्रकटीकरण का पालन करें।

अनधिकृत कंप्यूटर सिस्टम एक्सेस अवैध है।


लेखक और श्रेय

भूमिकानाम
उपकरण लेखकसुदीपा वानिगरत्ना
CVECVE-2026-9271
उपकरणKIM-Guardian Pro v1.0
मुख्य स्क्रिप्टCVE-2026-9271.py
लाइसेंसशैक्षिक / रक्षात्मक उपयोग

लाइसेंस

root@kitploit:~
केवल शैक्षिक / रक्षात्मक उपयोग

कॉपीराइट (c) 2026 सुदीपा वानिगरत्ना

इस सॉफ़्टवेयर का उपयोग केवल अधिकृत सुरक्षा अनुसंधान,
शिक्षा और रक्षात्मक मूल्यांकन के लिए करने की अनुमति दी गई है।

सॉफ़्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की
वारंटी के, स्पष्ट या निहित, जिसमें व्यापारिकता,
किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन की वारंटी शामिल नहीं है।

केवल अधिकृत सुरक्षा परीक्षण के लिए।

टूल डाउनलोड करें