Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-4106 — WordPress HTMega Unauthenticated PII Disclosure Exploit (CVE-2026-4106) | Kitploit
उपकरण/GitHubGitHub/ef3tr/cve-2026-4106
OSINT (Open Source Intelligence)Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringWAF BypassWeb SecurityPenetration TestingLearning & Education
GitHubef3tr/cve-2026-4106

CVE-2026-4106

WordPress HTMega Unauthenticated PII Disclosure Exploit (CVE-2026-4106)

14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2026-4106: वर्डप्रेस HT Mega अनधिकृत PII प्रकटीकरण शोषण

Version Python License

CVE-2026-4106 के लिए एक मजबूत, मल्टी-थ्रेडेड प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण, जो वर्डप्रेस के HT Mega - Absolute Addons for Elementor प्लगइन (संस्करण < 3.0.7) को लक्षित करता है।

भेद्यता अवलोकन

HT Mega प्लगइन अपने विजेट्स के लिए गतिशील सामग्री लाने हेतु कई wp_ajax_nopriv_ हुक (जैसे, wcsales_purchased_products, htmega_user_list_ajax) पंजीकृत करता है। हालांकि, यह उचित प्राधिकरण (current_user_can) या प्रमाणीकरण (check_ajax_referer) जांचों को लागू करने में विफल रहता है।

यह अनधिकृत दूरस्थ हमलावरों को तैयार AJAX अनुरोध भेजने और वर्डप्रेस डेटाबेस से सीधे अत्यधिक संवेदनशील व्यक्तिगत पहचान योग्य जानकारी (PII) निकालने की अनुमति देता है, जिसमें शामिल हैं:

  • ग्राहकों के नाम (प्रथम-अंतिम)
  • बिलिंग पते (शहर, देश, राज्य)
  • खरीदे गए आइटम और मूल्य
  • उपयोगकर्ता सूचियाँ और संपर्क फ़ॉर्म सबमिशन

विशेषताएँ

  • हाई-स्पीड मास स्कैनर: मल्टी-थ्रेडेड इंजन जो एक साथ हजारों लक्ष्यों को स्कैन करने में सक्षम है।
  • WAF बाईपास तंत्र: मानक वेब एप्लिकेशन फायरवॉल को बाईपास करने के लिए स्वचालित IP स्पूफिंग (X-Forwarded-For) और यादृच्छिक User-Agent रोटेशन।
  • दोहरी-आउटपुट लॉगिंग: स्वचालित रूप से डेटा को मशीन-पठनीय exploited_PII.json और एक साफ, grep-अनुकूल exploited_summary.txt में निकालता है।
  • लीगेसी SSL समर्थन: पुराने लक्ष्य सर्वरों पर हैंडशेक त्रुटियों को रोकने के लिए अंतर्निहित SSL/TLS डाउनग्रेड एडाप्टर (TLSV1_ALERT_INTERNAL_ERROR फिक्स)।
  • गलत-सकारात्मक फ़िल्टरिंग: स्वचालित रूप से पार्क किए गए डोमेन, निलंबित पृष्ठों (जैसे, Bluehost), और गैर-JSON HTML प्रतिक्रियाओं को अनदेखा करता है।

स्थापना

रिपॉजिटरी को क्लोन करें और आवश्यक निर्भरताएँ स्थापित करें:

root@kitploit:~
git clone https://github.com/ef3tr/CVE-2026-4106.git
cd CVE-2026-4106
pip install -r requirements.txt

उपयोग

आप शोषण को दो मोड में चला सकते हैं: एकल लक्ष्य या मास स्कैन।

root@kitploit:~
python exploit.py

उदाहरण आउटपुट (exploited_summary.txt):

root@kitploit:~
[+] Target: https://example.com | Action: wcsales_purchased_products | Date: 2026-04-11 08:30:15
    -> Buyer: John Doe | Location: Berlin/Deutschland | Item: Premium Package | Price: €375 | URL: https://example.com/product/premium/
    -> Buyer: Jane Smith | Location: London/UK | Item: Basic Package | Price: €150 | URL: https://example.com/product/basic/

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और नैतिक सुरक्षा अनुसंधान के लिए प्रदान किया गया है। लेखक इस कार्यक्रम के किसी भी दुरुपयोग या हानि के लिए जिम्मेदार नहीं है। इस सॉफ़्टवेयर का उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।

संदर्भ

WPScan

CVE-2026-4106

टूल डाउनलोड करें