Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-14281 — WordPress Automation Web Platform प्लगइन में REST साइनअप के माध्यम से अनधिकृत विशेषाधिकार वृद्धि CVE-2026-14281 के लिए मास स्कैनर और सिंगल-टार्गेट एक्सप्लॉइट। | Kitploit
उपकरण/GitHubGitHub/langz337/cve-2026-14281
विशेषाधिकार वृद्धिटोहीभेद्यता स्कैनरपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHublangz337/cve-2026-14281

CVE-2026-14281

WordPress Automation Web Platform प्लगइन में REST साइनअप के माध्यम से अनधिकृत विशेषाधिकार वृद्धि CVE-2026-14281 के लिए मास स्कैनर और सिंगल-टार्गेट एक्सप्लॉइट।

117 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

LANGZ स्कैनर + एक्सप्लॉइट

CVE-2026-14281 के लिए मास स्कैनर + सिंगल-टार्गेट एक्सप्लॉइट — WordPress Automation Web Platform (WAWP) प्लगइन <= 4.8.6 में एक अनऑथेंटिकेटेड प्रिविलेज एस्केलेशन।


CVE-2026-14281 क्या है?

WordPress प्लगइन Automation Web Platform (द्वारा 101gen) में अनुचित प्रिविलेज प्रबंधन (CWE-269)। संस्करण <= 4.8.6 प्रभावित हैं।

फ़ील्डमान
CVECVE-2026-14281
प्रकारअनऑथेंटिकेटेड प्रिविलेज एस्केलेशन
CVSS9.8 (CRITICAL)
प्रमाणीकरणकिसी की आवश्यकता नहीं
प्रभावितWAWP प्लगइन <= 4.8.6

मूल कारण

प्लगइन एक सार्वजनिक REST रूट को उजागर करता है:

POST /wp-json/wawp/v1/signup/<op>

कोई अनुमति जाँच नहीं। हैंडलर हमलावर-नियंत्रित wawp_custom_fields को update_user_meta() में कॉपी करता है — कोई allowlist नहीं। हमलावर सेट करता है:

{
  "wawp_custom_fields": {
    "wp_capabilities": {"administrator": true},
    "wp_user_level": "10"
  }
}

परिणाम: नए खाते को administrator भूमिका मिल जाती है।

बोनस: OTP बायपास

OTP टोकन (otp_transient) प्रतिक्रिया बॉडी में सादे टेक्स्ट में लौटाया जाता है। उस टोकन के साथ एक GET अनुरोध इसे सत्यापित चिह्नित कर देता है — किसी ईमेल/SMS की आवश्यकता नहीं।


प्रभाव

  • WordPress तक पूर्ण admin पहुँच
  • प्लगइन और थीम इंस्टॉल / हटाएँ
  • उपयोगकर्ताओं का प्रबंधन करें, सामग्री संशोधित करें
  • admin एडिटर के माध्यम से संभावित RCE

शोषण प्रवाह

  1. /wp-json/wawp/v1/signup/ पर wp_capabilities: administrator के साथ पेलोड POST करें
  2. प्रतिक्रिया से सादे टेक्स्ट टोकन का उपयोग करके OTP बायपास करें
  3. नए क्रेडेंशियल्स के साथ /wp-login.php पर लॉगिन करें
  4. /wp-admin/users.php तक पहुँच कर पुष्टि करें

आवश्यकताएँ

  • Python 3.7+
  • requests, urllib3

इंस्टॉलेशन

git clone https://github.com/yourname/langz-scanner.git
cd langz-scanner
pip install requests urllib3

उपयोग

python3 CVE-2026-14281.py
[1] Mass Scan        -> detect many targets, save vuln to txt
[2] Verify Single    -> exploit + confirm + auto cleanup
[0] Exit

Mass Scan: इनपुट टार्गेट लिस्ट फ़ाइल, आउटपुट फ़ाइल (डिफ़ॉल्ट vuln.txt), थ्रेड काउंट (डिफ़ॉल्ट 20)।

Verify Single: YA टाइप करें, टार्गेट URL दर्ज करें। टूल एक अस्थायी admin बनाता है, सत्यापित करता है, फिर साफ़ करता है।


आउटपुट

vuln.txt में केवल पुष्टि किए गए कमज़ोर URLs होते हैं, प्रति पंक्ति एक:

http://target1.com
https://target2.org

शमन

  1. प्लगइन को 4.8.6 से आगे अपडेट करें
  2. यदि कोई पैच नहीं: प्लगइन अक्षम करें या /wp-json/wawp/v1/signup/ को ब्लॉक करें
  3. दुष्ट admin खातों के लिए ऑडिट करें
  4. यदि समझौता हुआ हो तो क्रेडेंशियल्स रोटेट करें

अस्वीकरण

For AUTHORIZED SECURITY TESTING only.
Do not use against systems you don't own or have permission to test.
The developer assumes no responsibility for misuse.

इसे समझदारी से उपयोग करें। ज्ञान नष्ट करने के लिए नहीं, बल्कि रक्षा करने के लिए है।

CVE लिंक: https://nvd.nist.gov/vuln/detail/CVE-2026-14281

टूल डाउनलोड करें