Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
abdal-cve-2026-60137 — Abdal CVE-2026-60137 एक उन्नत WordPress सुरक्षा स्कैनर है जो CVE-2026-60137 SQL इंजेक्शन भेद्यता से संभावित रूप से प्रभावित सिस्टम की पहचान करने के लिए है। इसे Ebrahim Shafiei (EbraSha) द्वारा भेद्यता मूल्यांकन, सुरक्षा अनुसंधान और अधिकृत पैठ परीक्षण के लिए विकसित किया गया है। | Kitploit
उपकरण/GitHubGitHub/ebrasha/abdal-cve-2026-60137
टोहीभेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubebrasha/abdal-cve-2026-60137

abdal-cve-2026-60137

Abdal CVE-2026-60137 एक उन्नत WordPress सुरक्षा स्कैनर है जो CVE-2026-60137 SQL इंजेक्शन भेद्यता से संभावित रूप से प्रभावित सिस्टम की पहचान करने के लिए है। इसे Ebrahim Shafiei (EbraSha) द्वारा भेद्यता मूल्यांकन, सुरक्षा अनुसंधान और अधिकृत पैठ परीक्षण के लिए विकसित किया गया है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

English | فارسی

Abdal CVE-2026-60137

🛡️ Abdal CVE-2026-60137 PoC एक्सप्लॉइट्स

Abdal CVE-2026-60137 WP_Query में author__not_in पैरामीटर के अपर्याप्त सैनिटाइज़ेशन के लिए एक रक्षात्मक WordPress एक्सपोज़र वेरिफायर है, जिसे CVE-2026-60137 के रूप में ट्रैक किया जाता है। यह भेद्यता SQL इंजेक्शन की अनुमति दे सकती है जब अविश्वसनीय इनपुट प्रभावित पैरामीटर तक पहुँचता है। प्रभावित WordPress 6.9 और 7.0 रिलीज़ पर, इसे wp2shell रिमोट कोड एक्ज़ीक्यूशन पथ के भाग के रूप में CVE-2026-63030 के साथ जोड़ा जा सकता है।

यह टूल व्यवस्थापकों और अधिकृत सुरक्षा टीमों को विनाशकारी डेटाबेस पेलोड के माध्यम से SQL इंजेक्शन साबित करने का प्रयास किए बिना संभावित रूप से प्रभावित WordPress संस्करणों और संदिग्ध REST बैच एंडपॉइंट एक्सपोज़र की पहचान करने में मदद करता है।

🎯 यह टूल क्यों बनाया गया

संस्करण खोज और एंडपॉइंट व्यवहार कई WordPress इंस्टॉलेशनों में तेज़ रक्षात्मक ट्राइएज प्रदान कर सकते हैं। यह वेरिफायर उन संकेतों को स्पष्ट निर्णयों में जोड़ता है ताकि व्यवस्थापक पैचिंग और अनुवर्ती निरीक्षण को प्राथमिकता दे सकें।

⚠️ प्रभावित और फिक्स्ड संस्करण

WordPress ब्रांचप्रभावित संस्करणफिक्स्ड संस्करण
6.8.x6.8.0 से 6.8.5 तक6.8.6 या बाद का
6.9.x6.9.0 से 6.9.4 तक6.9.5 या बाद का

WordPress 6.8.x के लिए, प्रकाशित मुद्दा सुगम SQL इंजेक्शन से संबंधित है। CVE-2026-63030 से जुड़ी पूर्ण wp2shell श्रृंखला प्रभावित 6.9.x और 7.0.x ब्रांचों पर लागू होती है।

✨ विशेषताएँ

  • एकल URL या कई URL वाली फ़ाइल को स्कैन करता है।
  • कुशल बल्क वेरिफिकेशन के लिए समवर्ती वर्कर्स का उपयोग करता है।
  • WordPress संस्करण का पता लगाता है जब यह सार्वजनिक रूप से खोजा जा सकता है।
  • रक्षात्मक एक्सपोज़र संकेतों के रूप में /wp-json/batch/v1 और /?rest_route=/batch/v1 दोनों की जाँच करता है।
  • कॉन्फ़िगर करने योग्य वर्कर काउंट, HTTP टाइमआउट, User-Agent और TLS वेरिफिकेशन का समर्थन करता है।
  • सुरक्षित संचालन के लिए रिस्पॉन्स-बॉडी रीड्स और रीडायरेक्ट गहराई को सीमित करता है।
  • संस्करण, एंडपॉइंट, HTTP स्थिति, बीता समय और विवरण के साथ रंगीन प्रति-लक्ष्य परिणाम प्रदर्शित करता है।
  • प्रत्येक स्कैन के बाद वर्गीकृत सारांश प्रिंट करता है।
  • एप्लिकेशन को पुनः आरंभ किए बिना दूसरा स्कैन शुरू करने का समर्थन करता है।
  • परिणामों को VULNERABLE, AFFECTED, AFFECTED-WAF, PATCHED, NOT-AFFECTED, UNKNOWN, NOT-WORDPRESS, INVALID, या ERROR के रूप में वर्गीकृत करता है जब लागू हो।

🚀 उपयोग

एक्ज़ीक्यूटेबल चलाएँ:

फिर इंटरैक्टिव प्रॉम्प्ट का पालन करें:

  1. एकल लक्ष्य या लक्ष्यों वाली टेक्स्ट फ़ाइल चुनें।
  2. URL या फ़ाइल पथ दर्ज करें।
  3. वर्कर्स, टाइमआउट, User-Agent और TLS वेरिफिकेशन कॉन्फ़िगर करें।
  4. प्रति-लक्ष्य निर्णयों और अंतिम सारांश की समीक्षा करें।
  5. दूसरा स्कैन शुरू करना या बाहर निकलना चुनें।

उदाहरण लक्ष्य फ़ाइल:

root@kitploit:~
https://wordpress.example
https://blog.example

केवल उन सिस्टमों को स्कैन करें जिनके आप मालिक हैं या जिनका आकलन करने के लिए आप स्पष्ट रूप से अधिकृत हैं।

🧭 परिणाम व्याख्या

[!IMPORTANT] निर्णय एक अनुमानित एक्सपोज़र मूल्यांकन है। यह स्वतंत्र प्रमाण नहीं है कि SQL इंजेक्शन सफल हुआ या लक्ष्य से समझौता किया गया।

🔧 उपचार

  • WordPress 6.8.x को 6.8.6 या बाद के संस्करण में अपडेट करें।
  • WordPress 6.9.x को 6.9.5 या बाद के संस्करण में अपडेट करें।
  • WordPress 7.0.x को 7.0.2 या बाद के संस्करण में अपडेट करें।
  • अपडेट के बाद स्थापित संस्करण की पुष्टि करें, यह मानने के बजाय कि स्वचालित अपडेट पूर्ण हो गए।
  • कस्टम प्लगइन्स और थीम्स की समीक्षा करें जो WP_Query में अविश्वसनीय डेटा पास करते हैं, विशेष रूप से author__not_in पैरामीटर।
  • REST API और डेटाबेस त्रुटि लॉग, फ़ाइल अखंडता, व्यवस्थापक खातों और अप्रत्याशित शेड्यूल किए गए कार्यों की समीक्षा करें।
  • प्रभावित 6.9.x और 7.0.x सिस्टमों पर CVE-2026-63030 को पैच करें ताकि प्रकट wp2shell श्रृंखला को तोड़ा जा सके।
  • WAF सुरक्षा को गहराई में रक्षा के रूप में मानें, विक्रेता पैच के विकल्प के रूप में नहीं।

⚖️ अस्वीकरण

यह सॉफ़्टवेयर केवल कानूनी रक्षात्मक सुरक्षा परीक्षण, संपत्ति-मालिक सत्यापन, शिक्षा और अधिकृत अनुसंधान के लिए प्रदान किया गया है। किसी भी सिस्टम को स्कैन करने से पहले अनुमति प्राप्त करना और सभी लागू कानूनों, अनुबंधों और नीतियों का पालन करना आपकी ज़िम्मेदारी है।

सॉफ़्टवेयर और इसके परिणाम जैसे हैं प्रदान किए जाते हैं, सटीकता, उपलब्धता, किसी विशेष उद्देश्य के लिए उपयुक्तता, या गलत सकारात्मक और गलत नकारात्मक की अनुपस्थिति की वारंटी या गारंटी के बिना। प्रोग्रामर और योगदानकर्ता दुरुपयोग, सेवा व्यवधान, डेटा हानि, सुरक्षा घटनाओं, या इस परियोजना के उपयोग से उत्पन्न किसी भी प्रत्यक्ष या अप्रत्यक्ष क्षति के लिए ज़िम्मेदार नहीं हैं।

🔗 संदर्भ

  • WordPress सुरक्षा सलाहकार GHSA-fpp7-x2x2-2mjf
  • WordPress 7.0.2 सुरक्षा रिलीज़
  • NVD: CVE-2026-60137

🐛 मुद्दों की रिपोर्टिंग

यदि आपको कोई समस्या या कॉन्फ़िगरेशन समस्या आती है, तो कृपया [email protected] पर ईमेल के माध्यम से संपर्क करें। आप GitLab या GitHub पर भी मुद्दों की रिपोर्ट कर सकते हैं।

❤️ दान

यदि आपको यह परियोजना उपयोगी लगती है और आप आगे के विकास का समर्थन करना चाहते हैं, तो कृपया दान करने पर विचार करें:

  • यहाँ दान करें

🤵 प्रोग्रामर

Ebrahim Shafiei (EbraSha) द्वारा जुनून के साथ हस्तनिर्मित

  • ई-मेल: [email protected]
  • टेलीग्राम: @ProfShafiei
  • GitHub: ebrasha

📜 लाइसेंस

यह परियोजना AGPLv3 लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

टूल डाउनलोड करें
7.0.x7.0.0 से 7.0.1 तक7.0.2 या बाद का
निर्णयअर्थ
VULNERABLEपता लगाया गया संस्करण और देखे गए एक्सपोज़र संकेत टूल की प्रभावित प्रोफ़ाइल से दृढ़ता से मेल खाते हैं।
AFFECTEDपता लगाया गया संस्करण प्रकाशित प्रभावित सीमा के भीतर है, लेकिन एंडपॉइंट साक्ष्य अधूरा है।
AFFECTED-WAFसंस्करण प्रभावित दिखता है जबकि WAF या एक्सेस नियंत्रण वेरिफिकेशन में हस्तक्षेप कर सकता है।
PATCHEDपता लगाया गया WordPress संस्करण में विक्रेता फिक्स शामिल है।
NOT-AFFECTEDपता लगाया गया संस्करण प्रकाशित प्रभावित सीमा से बाहर है।
UNKNOWNउपलब्ध साक्ष्य विश्वसनीय वर्गीकरण के लिए अपर्याप्त हैं।
NOT-WORDPRESSलक्ष्य पर WordPress की पहचान नहीं की जा सकी।
INVALIDआपूर्ति किया गया लक्ष्य मान्य URL या इनपुट नहीं है।
ERRORनेटवर्क, TLS, टाइमआउट, या HTTP-प्रोसेसिंग त्रुटि ने वेरिफिकेशन को रोक दिया।