Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-17532-lab — # CVE-2026-17532 प्रदर्शित करने वाला Docker लैब Seraphinite Accelerator में एक अनप्रमाणित रिफ्लेक्टेड XSS, जो एडमिन सत्र के माध्यम से RCE तक श्रृंखलित होता है, जिसमें एक्सप्लॉइट स्क्रिप्ट और वेब शेल शामिल है। | Kitploit
उपकरण/GitHubGitHub/kalhoralireza/cve-2026-17532-lab
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubkalhoralireza/cve-2026-17532-lab

CVE-2026-17532-lab

# CVE-2026-17532 प्रदर्शित करने वाला Docker लैब Seraphinite Accelerator में एक अनप्रमाणित रिफ्लेक्टेड XSS, जो एडमिन सत्र के माध्यम से RCE तक श्रृंखलित होता है, जिसमें एक्सप्लॉइट स्क्रिप्ट और वेब शेल शामिल है।

रिपॉजिटरी देखें
622 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-17532 लैब - Seraphinite Accelerator: बिना प्रमाणीकरण XSS → 1-क्लिक RCE

CVE-2026-17532 के लिए एक Docker लैब, जो WordPress प्लगइन Seraphinite Accelerator में एक बिना प्रमाणीकरण वाला रिफ्लेक्टेड XSS है, जो लॉग-इन किए गए एडमिनिस्ट्रेटर द्वारा एक क्राफ्टेड लिंक खोलते ही रिमोट कोड एक्ज़ीक्यूशन में बदल जाता है।

पूरा लेख: BLOG

आवश्यकताएँ

  • Compose प्लगइन के साथ Docker
  • होस्ट पर python3 या php (केवल एक्सप्लॉइट URL बनाने के लिए - exploit.sh जो भी मौजूद हो उसका उपयोग करता है)

चलाएँ

root@kitploit:~
docker compose down -v # पुराना डेटा साफ़ करें
docker compose up -d
docker compose logs -f wpcli

LAB READY आने तक प्रतीक्षा करें, फिर Ctrl-C दबाएँ। WordPress अब पर है, जिसमें कमज़ोर प्लगइन सक्रिय है और पेज कैशिंग सक्षम है।

http://127.0.0.1:8080

wpcli कंटेनर एक वन-शॉट इंस्टॉलर है; यह सेटअप के बाद बाहर निकल जाता है। यह सामान्य है।

एक्सप्लॉइट

  1. http://127.0.0.1:8080/wp-admin पर एडमिन के रूप में लॉग इन करें

    • उपयोगकर्ता: admin
    • पासवर्ड: admin-lab-pw
  2. क्राफ्टेड URL बनाएँ और उसे उसी ब्राउज़र में खोलें:

root@kitploit:~
./exploit.sh # या: ./exploit.sh http://127.0.0.1:8080

पेज लगभग 5 सेकंड के लिए रुक जाता है - यह प्लगइन के selfTest ब्रांच में एक शाब्दिक sleep( 5 ) है, टूटी हुई लैब नहीं। फिर XSS चलता है, आपके एडमिन सत्र का उपयोग करके वेब शेल लिखता है, और शेल URL को ब्राउज़र कंसोल में लॉग करता है।

  1. वेब शेल का उपयोग करें:
root@kitploit:~
http://127.0.0.1:8080/wp-content/plugins/hello.php?c=id

या इंटरैक्टिव इनपुट बॉक्स के लिए इसे ?c= के बिना खोलें।

पेलोड कैसे काम करता है

xss.js एडमिन के सत्र और समान ओरिजिन में चलता है, इसलिए यह:

  1. wp-admin/plugin-editor.php का GET कर सकता है और HTML से वन-टाइम एडिटर नॉन्स को निकाल सकता है।
  2. admin-ajax.php पर action=edit-theme-plugin-file के साथ POST कर सकता है, जिससे hello.php में एक PHP वेब शेल लिखा जाता है।
  3. शेल URL को कंसोल में लॉग कर सकता है।

hello.php क्यों? क्योंकि यह निष्क्रिय है। जब आप किसी सक्रिय प्लगइन को संपादित करते हैं और परिवर्तन साइट को फेटल कर देगा, तो WordPress त्रुटि का पता लगाता है और फ़ाइल को वापस कर देता है। निष्क्रिय प्लगइन्स उस जाँच को छोड़ देते हैं, इसलिए शेल लिखा जाता है और लिखा ही रहता है। कोई भी लिखने योग्य निष्क्रिय प्लगइन फ़ाइल काम करती है; hello.php डिफ़ॉल्ट रूप से WordPress के साथ आता है।

पूरी स्क्रिप्ट क्राफ्टेड URL में इनलाइन की गई है, इसलिए किसी अटैकर सर्वर की आवश्यकता नहीं है।

रोकें

root@kitploit:~
docker compose down -v
टूल डाउनलोड करें