Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-4106 — वर्डप्रेस HTMega बिना प्रमाणीकरण के PII प्रकटीकरण शोषण (CVE-2026-4106) | Kitploit
उपकरण/GitHubGitHub/ef3tr/cve-2026-4106
OSINT (खुला स्रोत खुफिया)भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubef3tr/cve-2026-4106

CVE-2026-4106

वर्डप्रेस HTMega बिना प्रमाणीकरण के PII प्रकटीकरण शोषण (CVE-2026-4106)

175 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2026-4106: वर्डप्रेस HT Mega अनधिकृत PII प्रकटीकरण शोषण

Version Python License

CVE-2026-4106 के लिए एक मजबूत, मल्टी-थ्रेडेड प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण, जो वर्डप्रेस के HT Mega - Absolute Addons for Elementor प्लगइन (संस्करण < 3.0.7) को लक्षित करता है।

भेद्यता अवलोकन

HT Mega प्लगइन अपने विजेट्स के लिए गतिशील सामग्री लाने हेतु कई wp_ajax_nopriv_ हुक (जैसे, wcsales_purchased_products, htmega_user_list_ajax) पंजीकृत करता है। हालांकि, यह उचित प्राधिकरण (current_user_can) या प्रमाणीकरण (check_ajax_referer) जांचों को लागू करने में विफल रहता है।

यह अनधिकृत दूरस्थ हमलावरों को तैयार AJAX अनुरोध भेजने और वर्डप्रेस डेटाबेस से सीधे अत्यधिक संवेदनशील व्यक्तिगत पहचान योग्य जानकारी (PII) निकालने की अनुमति देता है, जिसमें शामिल हैं:

  • ग्राहकों के नाम (प्रथम-अंतिम)
  • बिलिंग पते (शहर, देश, राज्य)
  • खरीदे गए आइटम और मूल्य
  • उपयोगकर्ता सूचियाँ और संपर्क फ़ॉर्म सबमिशन

विशेषताएँ

  • हाई-स्पीड मास स्कैनर: मल्टी-थ्रेडेड इंजन जो एक साथ हजारों लक्ष्यों को स्कैन करने में सक्षम है।
  • WAF बाईपास तंत्र: मानक वेब एप्लिकेशन फायरवॉल को बाईपास करने के लिए स्वचालित IP स्पूफिंग (X-Forwarded-For) और यादृच्छिक User-Agent रोटेशन।
  • दोहरी-आउटपुट लॉगिंग: स्वचालित रूप से डेटा को मशीन-पठनीय exploited_PII.json और एक साफ, grep-अनुकूल exploited_summary.txt में निकालता है।
  • लीगेसी SSL समर्थन: पुराने लक्ष्य सर्वरों पर हैंडशेक त्रुटियों को रोकने के लिए अंतर्निहित SSL/TLS डाउनग्रेड एडाप्टर (TLSV1_ALERT_INTERNAL_ERROR फिक्स)।
  • गलत-सकारात्मक फ़िल्टरिंग: स्वचालित रूप से पार्क किए गए डोमेन, निलंबित पृष्ठों (जैसे, Bluehost), और गैर-JSON HTML प्रतिक्रियाओं को अनदेखा करता है।

स्थापना

रिपॉजिटरी को क्लोन करें और आवश्यक निर्भरताएँ स्थापित करें:

root@kitploit:~
git clone https://github.com/ef3tr/CVE-2026-4106.git
cd CVE-2026-4106
pip install -r requirements.txt

उपयोग

आप शोषण को दो मोड में चला सकते हैं: एकल लक्ष्य या मास स्कैन।

root@kitploit:~
python exploit.py

उदाहरण आउटपुट (exploited_summary.txt):

root@kitploit:~
[+] Target: https://example.com | Action: wcsales_purchased_products | Date: 2026-04-11 08:30:15
    -> Buyer: John Doe | Location: Berlin/Deutschland | Item: Premium Package | Price: €375 | URL: https://example.com/product/premium/
    -> Buyer: Jane Smith | Location: London/UK | Item: Basic Package | Price: €150 | URL: https://example.com/product/basic/

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और नैतिक सुरक्षा अनुसंधान के लिए प्रदान किया गया है। लेखक इस कार्यक्रम के किसी भी दुरुपयोग या हानि के लिए जिम्मेदार नहीं है। इस सॉफ़्टवेयर का उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।

संदर्भ

WPScan

CVE-2026-4106

टूल डाउनलोड करें