
WordPress HTMega Unauthenticated PII Disclosure Exploit (CVE-2026-4106)
CVE-2026-4106 के लिए एक मजबूत, मल्टी-थ्रेडेड प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण, जो वर्डप्रेस के HT Mega - Absolute Addons for Elementor प्लगइन (संस्करण < 3.0.7) को लक्षित करता है।
HT Mega प्लगइन अपने विजेट्स के लिए गतिशील सामग्री लाने हेतु कई wp_ajax_nopriv_ हुक (जैसे, wcsales_purchased_products, htmega_user_list_ajax) पंजीकृत करता है। हालांकि, यह उचित प्राधिकरण (current_user_can) या प्रमाणीकरण (check_ajax_referer) जांचों को लागू करने में विफल रहता है।
यह अनधिकृत दूरस्थ हमलावरों को तैयार AJAX अनुरोध भेजने और वर्डप्रेस डेटाबेस से सीधे अत्यधिक संवेदनशील व्यक्तिगत पहचान योग्य जानकारी (PII) निकालने की अनुमति देता है, जिसमें शामिल हैं:
X-Forwarded-For) और यादृच्छिक User-Agent रोटेशन।exploited_PII.json और एक साफ, grep-अनुकूल exploited_summary.txt में निकालता है।TLSV1_ALERT_INTERNAL_ERROR फिक्स)।रिपॉजिटरी को क्लोन करें और आवश्यक निर्भरताएँ स्थापित करें:
git clone https://github.com/ef3tr/CVE-2026-4106.git
cd CVE-2026-4106
pip install -r requirements.txt
आप शोषण को दो मोड में चला सकते हैं: एकल लक्ष्य या मास स्कैन।
python exploit.py
[+] Target: https://example.com | Action: wcsales_purchased_products | Date: 2026-04-11 08:30:15
-> Buyer: John Doe | Location: Berlin/Deutschland | Item: Premium Package | Price: €375 | URL: https://example.com/product/premium/
-> Buyer: Jane Smith | Location: London/UK | Item: Basic Package | Price: €150 | URL: https://example.com/product/basic/
यह उपकरण केवल शैक्षिक उद्देश्यों और नैतिक सुरक्षा अनुसंधान के लिए प्रदान किया गया है। लेखक इस कार्यक्रम के किसी भी दुरुपयोग या हानि के लिए जिम्मेदार नहीं है। इस सॉफ़्टवेयर का उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।