Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ghostpels/cve-2026-19632
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubghostpels/cve-2026-19632

CVE-2026-19632

अनधिकृत खाता अधिग्रहण PoC TranslatePress Multilingual <= 3.3.1 (WordPress) के लिए

रिपॉजिटरी देखें
5घं 16मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-19632 — TranslatePress ≤ 3.3.1 बिना प्रमाणीकरण के खाता अधिग्रहण PoC

CVE CVSS Affected Patched Python License

CVE-2026-19632 के लिए सामूहिक खाता-अधिग्रहण उपकरण, जो TranslatePress – Multilingual वर्डप्रेस प्लगइन (≤ 3.3.1) में पासवर्ड रीसेट लिंक प्रकटीकरण के कारण होने वाला बिना प्रमाणीकरण के खाता अधिग्रहण है। लक्ष्य सूची के लिए एक ही कमांड — पूरी श्रृंखला स्वचालित रूप से चलती है, और हर सफल अधिग्रहण उसी क्षण आउटपुट फ़ाइल में लिखा जाता है।

अस्वीकरण — केवल अधिकृत उपयोग। यह उपकरण वास्तविक खाता पासवर्ड बदलता है और वास्तविक पासवर्ड-रीसेट ईमेल ट्रिगर करता है। इसका उपयोग केवल उन प्रणालियों के विरुद्ध करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है।


भेद्यता सारांश

CVECVE-2026-19632
उत्पादTranslatePress – Multilingual (वर्डप्रेस प्लगइन, slug translatepress-multilingual), Cozmoslabs द्वारा
प्रभावितसभी संस्करण ≤ 3.3.1 (400,000+ सक्रिय इंस्टॉलेशन)
पैच किया गया3.3.2 (फिक्स: सार्वजनिक डिक्शनरी AJAX हैंडलर पर current_user_can जाँच)
CVSS 3.19.8 CRITICAL — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H (CNA: Wordfence)
CWECWE-200 (संवेदनशील जानकारी का प्रकटीकरण) + CWE-640 (कमज़ोर पासवर्ड पुनर्प्राप्ति तंत्र)
प्रभावबिना प्रमाणीकरण के एडमिन खाता अधिग्रहण

श्रृंखला

  1. सार्वजनिक AJAX nonce — हर द्वितीयक-भाषा पृष्ठ trp_data प्रिंट करता है जिसमें get_translations nonce शामिल होता है। लॉग-आउट आगंतुकों के लिए nonce डिज़ाइन द्वारा सार्वजनिक होते हैं; प्लगइन सुरक्षा के लिए उन पर निर्भर करता है।
  2. अनुवाद डिक्शनरी में संग्रहीत रीसेट URL — प्लगइन wp_mail को हुक करता है और आउटगोइंग ईमेल का प्राप्तकर्ता की भाषा में अनुवाद करता है। जब कोई अनाम हमलावर उस एडमिन के लिए wp-login.php?action=lostpassword ट्रिगर करता है जिसकी प्रोफ़ाइल भाषा एक प्रकाशित द्वितीयक भाषा है, तो पूरा रीसेट ईमेल — जिसमें मान्य रीसेट कुंजी वाला सादा-पाठ wp-login.php?action=rp URL भी शामिल है — हमलावर के अनुरोध के भीतर समकालिक रूप से wp_trp_dictionary_<default>_<locale> में डाला जाता है। SMTP को काम करने की आवश्यकता भी नहीं है।
  3. सार्वजनिक डिक्शनरी पठन — trp_get_translations_regular को wp_ajax_nopriv के रूप में पंजीकृत किया गया है और, 3.3.2 से पहले, केवल सार्वजनिक nonce सत्यापित करता था। कोई भी string_ids द्वारा डिक्शनरी की गणना कर सकता है और कुंजी निकाल सकता है।

पूर्ण तकनीकी लेख: CVE-2026-19632-REPORT.md


उपकरण — cve-2026-19632.py

एक एकल स्व-निहित स्क्रिप्ट जो सूची में प्रत्येक लक्ष्य के लिए पूर्ण श्रृंखला निष्पादित करती है:

  1. TranslatePress का पता लगाएं (पृष्ठ हस्ताक्षर + readme.txt फ़ॉलबैक)
  2. सार्वजनिक nonce और सभी प्रकाशित द्वितीयक भाषाएँ निकालें (trp_data + भाषा-स्विचर प्रोबिंग)
  3. सत्यापित करें कि अनपैच्ड सार्वजनिक AJAX हैंडलर बिना प्रमाणीकरण के उत्तर देता है
  4. उपयोगकर्ता नाम खोजें (REST API → लेखक रीडायरेक्ट → सामान्य अनुमान, प्रत्येक wp-login त्रुटि ओरेकल के माध्यम से सत्यापित)
  5. पहले पहले से संग्रहीत रीसेट URL काटें — कोई ट्रिगर आवश्यक नहीं
  6. अन्यथा प्रति उम्मीदवार पासवर्ड रीसेट ट्रिगर करें जब तक URL लीक न हो जाए
  7. पासवर्ड रीसेट करें (WP ≤ 6.x और WP 7.0 फ़्लो), लॉग इन करें, और — सफल होते ही — आउटपुट फ़ाइल में url|username|password जोड़ें (फ्लश, थ्रेड-सुरक्षित, रन समाप्त होने की प्रतीक्षा नहीं)

निर्मित मज़बूती:

  • पुरानी-कुंजी फ़ॉलबैक — काटी गई कुंजियाँ जो पहले ही उपयोग/समाप्त हो चुकी हैं, उनका पता लगाया जाता है और स्वचालित रूप से नया रीसेट ट्रिगर किया जाता है।
  • बहु-भाषा कवरेज — लीक हर द्वितीयक भाषा डिक्शनरी में खोजा जाता है, केवल पहली में नहीं।
  • नेटवर्क रीट्राय, प्रॉक्सी समर्थन, रंगीन लॉग (colorama सादे फ़ॉलबैक के साथ)।
  • प्रति लक्ष्य यादृच्छिक मज़बूत पासवर्ड (या --new-password के माध्यम से निश्चित)।

आवश्यकताएँ

root@kitploit:~
pip install -r requirements.txt

उपयोग

root@kitploit:~
# लक्ष्यों की सूची के विरुद्ध पूर्ण निष्पादन, 20 थ्रेड
python cve-2026-19632.py -l targets.txt -o vuln.txt -t 20

# हर लक्ष्य के लिए निश्चित पासवर्ड
python cve-2026-19632.py -l targets.txt -o vuln.txt -t 10 --new-password 'Pwn3d!2026'

# प्रॉक्सी के माध्यम से
python cve-2026-19632.py -l targets.txt -o vuln.txt -t 10 --proxy http://127.0.0.1:8080
विकल्पविवरण
-l, --listप्रति पंक्ति एक लक्ष्य URL वाली फ़ाइल (# टिप्पणियाँ अनुमत)
-o, --outputपरिणाम फ़ाइल, प्रारूप url|username|password (डिफ़ॉल्ट vuln.txt)
-t, --threadsसमवर्ती कार्यकर्ता (डिफ़ॉल्ट 10)
--new-passwordसभी लक्ष्यों के लिए निश्चित पासवर्ड (डिफ़ॉल्ट: प्रति लक्ष्य यादृच्छिक 14-अक्षर)
--timeoutप्रति-अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट 15)
--proxyHTTP प्रॉक्सी, जैसे http://127.0.0.1:8080
--no-colorरंगीन आउटपुट अक्षम करें

डेमो

लैब इंस्टेंस के विरुद्ध टर्मिनल लॉग (WordPress 7.0.4 + TranslatePress 3.3.1, ar डिफ़ॉल्ट → en_US द्वितीयक) — मान सैनिटाइज़ किए गए:

root@kitploit:~
[00:09:06] [INFO] CVE-2026-19632 takeover tool - 3 target(s), 3 thread(s)...
[00:09:06] [SKIP]    http://example.com (no TranslatePress)
[00:09:07] [INFO]   http://TARGET TP found - langs: ar->en_US, nonce=a1b2c3d4e5
[00:09:09] [INFO]   username candidates: ['admin', ...]
[00:09:09] [WARN]   attempt 1/3 failed (stale key)
[00:09:09] [WARN]   attempt 2/3 failed (stale key)
[00:09:09] [WARN]   attempt 3/3 failed (stale key)
[00:09:09] [INFO]   all keys stale - fresh reset trigger...
[00:09:15] [TAKEOVER] http://TARGET SUCCESS - user='admin' password='Pwn3d!2026'
[00:09:15] [INFO]   done. summary: ERROR=1 | SKIP=1 | TAKEOVER=1

vuln.txt (लाइव लिखा गया, सफलता के क्षण में):

root@kitploit:~
http://TARGET|admin|Pwn3d!2026

vuln.txt को संवेदनशील आर्टिफैक्ट मानें — इसमें लाइव क्रेडेंशियल और/या मान्य रीसेट कुंजियाँ होती हैं। इसे .gitignore में जोड़ें।

लक्ष्य के शोषण योग्य होने के लिए आवश्यक शर्तें

  • TranslatePress ≤ 3.3.1 कम से कम एक प्रकाशित द्वितीयक भाषा के साथ
  • स्वचालित स्ट्रिंग सेविंग चालू (उन्नत सेटिंग "Manual Translation Only" बंद — डिफ़ॉल्ट)
  • लक्ष्य खाते की प्रोफ़ाइल भाषा = एक द्वितीयक भाषा
  • एक खोजने योग्य उपयोगकर्ता नाम
  • पासवर्ड रीसेट अन्यथा अवरुद्ध नहीं

आवश्यक नहीं: एक कार्यशील मेल सर्वर (URL wp_mail फ़िल्टर के भीतर, भेजने के प्रयास से पहले संग्रहीत होता है)।


शमन

  1. TranslatePress को 3.3.2 या बाद में अपडेट करें (आधिकारिक फिक्स)।
  2. गहराई में सुरक्षा: "Manual Translation Only" सक्षम करें, एडमिन प्रोफ़ाइल भाषाएँ साइट की डिफ़ॉल्ट भाषा पर रखें, किसी भी इंस्टॉलेशन पर क्रेडेंशियल घुमाएँ जो ≤ 3.3.1 द्वितीयक भाषा के साथ चला।
  3. सार्वजनिक security nonce के साथ अनुक्रमिक string_ids गणना के लिए admin-ajax.php लॉग की निगरानी करें।

प्रकटीकरण समयरेखा

दिनांकघटना
2026-08-12CVE-2026-19632 आरक्षित
2026-08-13TranslatePress 3.3.2 फिक्स के साथ जारी
2026-08-25/26Wordfence सलाह प्रकाशित करता है; 24 घंटों में 8,618 शोषण प्रयास अवरुद्ध
2026-08-28ThaiCERT सलाह

श्रेय

  • भेद्यता खोज: Yuto Hyakumoto (momopon1415) और Wordfence टीम, 3.3.2 चेंजलॉग में श्रेय दिया गया।
  • प्रूफ ऑफ कॉन्सेप्ट: ghostpel

संदर्भ

  • Wordfence सलाह
  • TranslatePress 3.3.2 चेंजलॉग
  • ThaiCERT सलाह
  • IONIX थ्रेट सेंटर
  • CIRCL vulnerability-lookup

लाइसेंस

MIT © 2026 ghostpel

टूल डाउनलोड करें