Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-76581-Detector — सुरक्षित निष्क्रिय डिटेक्टर जो CVE-2026-76581 से प्रभावित WPMU DEV Dashboard संस्करणों की पहचान करने के लिए है। | Kitploit
उपकरण/GitHubGitHub/hackersroot/cve-2026-76581-detector
भेद्यता स्कैनरवेब सुरक्षालर्निंग और शिक्षाचयनित संसाधन
GitHubhackersroot/cve-2026-76581-detector

CVE-2026-76581-Detector

सुरक्षित निष्क्रिय डिटेक्टर जो CVE-2026-76581 से प्रभावित WPMU DEV Dashboard संस्करणों की पहचान करने के लिए है।

रिपॉजिटरी देखें
4घं 43मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-76581 - WPMU DEV Dashboard भेद्यता डिटेक्टर

WordPress इंस्टॉलेशन की पहचान करने के लिए एक सुरक्षित, निष्क्रिय Python डिटेक्टर जो CVE-2026-76581 से प्रभावित WPMU DEV Dashboard का संस्करण चला रहा है।

डिटेक्टर प्रमाणीकरण बाईपास का शोषण नहीं करता, HMAC मानों का अनुरोध या पुनःप्ले नहीं करता, या व्यवस्थापक सत्र नहीं बनाता।

Sanitized CVE-2026-76581 detector demonstration

स्क्रीनशॉट शैक्षिक उद्देश्यों के लिए एक सैनिटाइज़्ड प्रदर्शन है। इसमें कोई वास्तविक लक्ष्य, पेलोड, प्रमाणीकरण टोकन, या क्रेडेंशियल नहीं है।

भेद्यता सारांश

फ़ील्डजानकारी
CVECVE-2026-76581
उत्पादWPMU DEV Dashboard
प्लगइन स्लगwpmudev-updates
भेद्यताप्रमाणीकरण बाईपास
CVSS9.8 - क्रिटिकल
प्रभावित संस्करण5.0.1 और पुराने
पैच किया गया संस्करण5.0.2

यह दोष Hub SSO प्रवाह में असंगत HMAC संदेश निर्माण के कारण होता है। सफल शोषण के लिए Hub SSO सक्षम के साथ एक कनेक्टेड WPMU DEV साइट की भी आवश्यकता होती है। यह प्रोजेक्ट जानबूझकर उस प्रमाणीकरण प्रवाह का अभ्यास नहीं करता।

विशेषताएँ

  • निष्क्रिय संस्करण पहचान
  • सीधे स्थानीय प्लगइन-हेडर निरीक्षण
  • दूरस्थ सार्वजनिक-मेटाडेटा निरीक्षण
  • कोई प्रमाणीकरण-बाईपास प्रयास नहीं
  • कोई HMAC संग्रह या पुनःप्ले नहीं
  • कोई व्यवस्थापक सत्र निर्माण नहीं
  • रंगीन टर्मिनल इंटरफ़ेस
  • JSON आउटपुट
  • कोई तृतीय-पक्ष Python पैकेज नहीं

आवश्यकताएँ

  • Python 3.10 या नया
  • एक WordPress इंस्टॉलेशन जिसके आप स्वामी हैं या जिसका मूल्यांकन करने के लिए अधिकृत हैं

उपयोग

सार्वजनिक मेटाडेटा का उपयोग करके लोकलहोस्ट की जाँच करें:

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost

सबसे विश्वसनीय परिणाम के लिए, स्थापित प्लगइन हेडर को सीधे पढ़ें।

Windows पर XAMPP:

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost --wordpress-path "C:\xampp\htdocs\wordpress"

Windows पर WAMP:

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost --wordpress-path "C:\wamp64\www\wordpress"

Linux:

root@kitploit:~
python3 CVE-2026-76581-detector.py http://localhost --wordpress-path /var/www/html/wordpress

अधिकृत दूरस्थ निष्क्रिय जाँच:

root@kitploit:~
python3 CVE-2026-76581-detector.py https://authorized-site.example

JSON आउटपुट:

root@kitploit:~
python3 CVE-2026-76581-detector.py http://localhost --json

परिणाम के अर्थ

भेद्य संस्करण का पता चला

WPMU DEV Dashboard 5.0.1 या पुराना सकारात्मक रूप से पहचाना गया। स्थापित संस्करण प्रभावित सीमा के भीतर है। यह दावा नहीं करता कि Hub SSO सक्षम है या खाता अधिग्रहण प्रदर्शित किया गया था।

संस्करण द्वारा पैच किया गया

पता लगाया गया प्लगइन संस्करण 5.0.2 या नया है।

अनिर्णायक

विश्वसनीय संस्करण साक्ष्य उपलब्ध नहीं था। ऐसा तब हो सकता है जब सार्वजनिक मेटाडेटा अवरुद्ध हो, साइट अप्राप्य हो, या प्लगइन एक गैर-मानक लेआउट का उपयोग करता हो। एक अनिर्णायक परिणाम यह साबित नहीं करता कि साइट सुरक्षित है। जब स्थानीय फ़ाइल सिस्टम एक्सेस उपलब्ध हो तो --wordpress-path का उपयोग करें।

उपचार

यदि कोई प्रभावित संस्करण पता चलता है:

  1. WPMU DEV Dashboard को संस्करण 5.0.2 या नए में अपडेट करें।
  2. अपडेट पूरा होने तक Hub SSO अक्षम करें।
  3. Hub SSO से मैप किए गए खाते की समीक्षा करें।
  4. व्यवस्थापक खातों और सक्रिय सत्रों की जाँच करें।
  5. हाल के प्लगइन, थीम और कॉन्फ़िगरेशन परिवर्तनों की समीक्षा करें।
  6. अप्रत्याशित प्रशासनिक गतिविधि की जाँच करें।

निकास कोड

कोडअर्थ
0पैच किया गया, अनिर्णायक, या प्लगइन नहीं मिला
1भेद्य प्लगइन संस्करण का पता चला
2अमान्य लक्ष्य या कमांड उपयोग

नैतिक-उपयोग सूचना

यह प्रोजेक्ट रक्षात्मक सुरक्षा परीक्षण, अधिकृत मूल्यांकन, स्थानीय प्रयोगशाला अनुसंधान, पैच सत्यापन और शिक्षा के लिए है। स्पष्ट प्राधिकरण के बिना सिस्टम का मूल्यांकन न करें।

संदर्भ

  • Wordfence तकनीकी प्रकटीकरण
  • Wordfence भेद्यता रिकॉर्ड
  • आधिकारिक CVE रिकॉर्ड

लेखक

संदीप विश्वकर्मा
सूचना सुरक्षा सलाहकार और बग-बाउंटी शिकारी

अस्वीकरण

यह प्रोजेक्ट केवल अधिकृत परीक्षण और रक्षात्मक अनुसंधान के लिए प्रदान किया गया है। लेखक इस प्रोजेक्ट से होने वाले दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।

टूल डाउनलोड करें