Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
abdal-cve-2026-63030 — Abdal CVE-2026-63030 एक पेशेवर WordPress भेद्यता स्कैनर है जिसे संस्करण विश्लेषण और REST API सुरक्षा जांच के माध्यम से CVE-2026-63030 के संपर्क का पता लगाने के लिए डिज़ाइन किया गया है। साइबर सुरक्षा अनुसंधान, पैठ परीक्षण और WordPress सुरक्षा मूल्यांकन के लिए Ebrahim Shafiei (EbraSha) द्वारा विकसित। | Kitploit
उपकरण/GitHubGitHub/ebrasha/abdal-cve-2026-63030
भेद्यता स्कैनरएपीआई सुरक्षा परीक्षणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubebrasha/abdal-cve-2026-63030

abdal-cve-2026-63030

रिपॉजिटरी देखें
251 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Abdal CVE-2026-63030 एक पेशेवर WordPress भेद्यता स्कैनर है जिसे संस्करण विश्लेषण और REST API सुरक्षा जांच के माध्यम से CVE-2026-63030 के संपर्क का पता लगाने के लिए डिज़ाइन किया गया है। साइबर सुरक्षा अनुसंधान, पैठ परीक्षण और WordPress सुरक्षा मूल्यांकन के लिए Ebrahim Shafiei (EbraSha) द्वारा विकसित।

साझा करें

English | فارسی

Abdal CVE-2026-63030

🛡️ Abdal CVE-2026-63030 PoC एक्सप्लॉइट्स

Abdal CVE-2026-63030 एक रक्षात्मक WordPress एक्सपोज़र वेरिफायर है जो REST API बैच रूट कन्फ्यूज़न के लिए है, जिसे CVE-2026-63030 के रूप में ट्रैक किया जाता है। यह समस्या प्रभावित WordPress रिलीज़ पर CVE-2026-60137 के साथ चेन की जा सकती है और रिमोट कोड एक्ज़ीक्यूशन का कारण बन सकती है।

यह टूल व्यवस्थापकों, घटना प्रतिक्रिया टीमों और अधिकृत सुरक्षा टीमों को वेपनाइज़्ड भेद्यता श्रृंखला को पुन: उत्पन्न किए बिना एक वेबसाइट या वेबसाइटों की सूची का त्वरित ट्रायेज करने में मदद करता है।

🎯 यह टूल क्यों बनाया गया

कई WordPress इंस्टॉलेशन की मैन्युअल जाँच धीमी और असंगत है। यह वेरिफायर सुरक्षित HTTP-आधारित निरीक्षण, WordPress संस्करण पहचान, REST बैच एंडपॉइंट जाँच और निर्णय वर्गीकरण को स्वचालित करता है ताकि एक्सपोज़्ड सिस्टम को सुधार के लिए प्राथमिकता दी जा सके।

⚠️ प्रभावित और फिक्स किए गए संस्करण

WordPress ब्रांचप्रभावित संस्करणफिक्स किया गया संस्करण
6.9.x6.9.0 से 6.9.46.9.5 या बाद का
7.0.x7.0.0 से 7.0.17.0.2 या बाद का

पुराने या असमर्थित ब्रांच पर साइटों को वर्तमान में अनुरक्षित WordPress रिलीज़ में स्थानांतरित किया जाना चाहिए, भले ही वे उपरोक्त प्रभावित सीमा में शामिल न हों।

✨ विशेषताएँ

  • एकल URL या कई URL वाली फ़ाइल को स्कैन करता है।
  • कुशल बल्क वेरिफिकेशन के लिए समवर्ती वर्कर्स का उपयोग करता है।
  • WordPress संस्करण का पता लगाता है जब यह सार्वजनिक रूप से खोजा जा सकता है।
  • /wp-json/batch/v1 और /?rest_route=/batch/v1 दोनों की जाँच करता है।
  • कॉन्फ़िगर करने योग्य वर्कर काउंट, HTTP टाइमआउट, User-Agent और TLS सत्यापन का समर्थन करता है।
  • सुरक्षित संचालन के लिए रिस्पॉन्स-बॉडी रीड और रीडायरेक्ट गहराई को सीमित करता है।
  • संस्करण, एंडपॉइंट, HTTP स्थिति, बीता समय और विवरण के साथ रंगीन प्रति-लक्ष्य परिणाम प्रदर्शित करता है।
  • प्रत्येक स्कैन के बाद वर्गीकृत सारांश प्रिंट करता है।
  • एप्लिकेशन को पुनः आरंभ किए बिना दूसरा स्कैन शुरू करने का समर्थन करता है।
  • परिणामों को VULNERABLE, AFFECTED, AFFECTED-WAF, PATCHED, NOT-AFFECTED, UNKNOWN, NOT-WORDPRESS, INVALID, या ERROR के रूप में वर्गीकृत करता है जब लागू हो।

🚀 उपयोग

Windows एक्ज़ीक्यूटेबल चलाएँ:

root@kitploit:~
Abdal-CVE-2026-63030.exe

फिर इंटरैक्टिव प्रॉम्प्ट का पालन करें:

  1. एकल लक्ष्य या लक्ष्यों वाली टेक्स्ट फ़ाइल चुनें।
  2. URL या फ़ाइल पथ दर्ज करें।
  3. वर्कर्स, टाइमआउट, User-Agent और TLS सत्यापन कॉन्फ़िगर करें।
  4. प्रति-लक्ष्य निर्णय और अंतिम सारांश की समीक्षा करें।
  5. चुनें कि दूसरा स्कैन शुरू करना है या बाहर निकलना है।

उदाहरण लक्ष्य फ़ाइल:

root@kitploit:~
https://wordpress.example
https://blog.example

केवल उन सिस्टम को स्कैन करें जिनके आप स्वामी हैं या जिनका आकलन करने के लिए आप स्पष्ट रूप से अधिकृत हैं।

🧭 परिणाम व्याख्या

निर्णयअर्थ
VULNERABLEदेखा गया संस्करण और एंडपॉइंट व्यवहार प्रभावित प्रोफ़ाइल से दृढ़ता से मेल खाता है।
AFFECTEDपता लगाया गया संस्करण प्रभावित सीमा के भीतर है, लेकिन एंडपॉइंट साक्ष्य अधूरा है।
AFFECTED-WAFसंस्करण प्रभावित दिखता है जबकि WAF या एक्सेस नियंत्रण सत्यापन में हस्तक्षेप कर सकता है।
PATCHEDपता लगाया गया WordPress संस्करण में विक्रेता फिक्स शामिल है।
NOT-AFFECTEDपता लगाया गया संस्करण प्रकाशित प्रभावित सीमा से बाहर है।
UNKNOWNउपलब्ध साक्ष्य विश्वसनीय वर्गीकरण के लिए अपर्याप्त है।
NOT-WORDPRESSलक्ष्य पर WordPress की पहचान नहीं की जा सकी।
INVALIDआपूर्ति किया गया लक्ष्य मान्य URL या इनपुट नहीं है।
ERRORनेटवर्क, TLS, टाइमआउट, या HTTP-प्रोसेसिंग त्रुटि ने सत्यापन को रोक दिया।

🔧 सुधार

  • WordPress 6.9.x को 6.9.5 या बाद के संस्करण में अपडेट करें।
  • WordPress 7.0.x को 7.0.2 या बाद के संस्करण में अपडेट करें।
  • अपडेट के बाद स्थापित संस्करण की पुष्टि करें, यह मानने के बजाय कि स्वचालित अपडेट पूरे हो गए।
  • REST API एक्सेस लॉग, एप्लिकेशन लॉग, फ़ाइल अखंडता, प्रशासनिक खातों और अप्रत्याशित शेड्यूल किए गए कार्यों की समीक्षा करें।
  • WAF सुरक्षा को गहराई में रक्षा के रूप में मानें, विक्रेता पैच के विकल्प के रूप में नहीं।
  • CVE-2026-60137 को एक साथ पैच करें क्योंकि यह प्रकट श्रृंखला में उपयोग किया जाने वाला साथी SQL इंजेक्शन है।

⚖️ अस्वीकरण

यह सॉफ़्टवेयर केवल कानूनी रक्षात्मक सुरक्षा परीक्षण, संपत्ति-स्वामी सत्यापन, शिक्षा और अधिकृत अनुसंधान के लिए प्रदान किया गया है। किसी भी सिस्टम को स्कैन करने से पहले अनुमति प्राप्त करना और सभी लागू कानूनों, अनुबंधों और नीतियों का पालन करना आपकी ज़िम्मेदारी है।

सॉफ़्टवेयर और इसके परिणाम जैसे हैं प्रदान किए जाते हैं, सटीकता, उपलब्धता, किसी विशेष उद्देश्य के लिए उपयुक्तता, या गलत सकारात्मक और गलत नकारात्मक की अनुपस्थिति की वारंटी या गारंटी के बिना। प्रोग्रामर और योगदानकर्ता दुरुपयोग, सेवा व्यवधान, डेटा हानि, सुरक्षा घटनाओं, या इस परियोजना के उपयोग से उत्पन्न किसी भी प्रत्यक्ष या अप्रत्यक्ष क्षति के लिए ज़िम्मेदार नहीं हैं।

🔗 संदर्भ

  • WordPress सुरक्षा सलाहकार GHSA-ff9f-jf42-662q
  • WordPress 7.0.2 सुरक्षा रिलीज़
  • NVD: CVE-2026-63030

🐛 समस्याओं की रिपोर्ट करना

यदि आपको कोई समस्या आती है या कॉन्फ़िगरेशन संबंधी समस्याएँ हैं, तो कृपया [email protected] पर ईमेल के माध्यम से संपर्क करें। आप GitLab या GitHub पर भी समस्याओं की रिपोर्ट कर सकते हैं।

❤️ दान

यदि आपको यह परियोजना उपयोगी लगती है और आप आगे के विकास का समर्थन करना चाहते हैं, तो कृपया दान करने पर विचार करें:

  • यहाँ दान करें

🤵 प्रोग्रामर

Ebrahim Shafiei (EbraSha) द्वारा जुनून के साथ हस्तनिर्मित

  • ई-मेल: [email protected]
  • टेलीग्राम: @ProfShafiei
  • GitHub: ebrasha

📜 लाइसेंस

यह परियोजना AGPLv3 लाइसेंस के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें