Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mhtsec/cve-2026-63030
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubmhtsec/cve-2026-63030

CVE-2026-63030

WordPress 未授权RCE EXP | CVE-2026-63030

रिपॉजिटरी देखें
951 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-63030

WordPress REST API batch रूट कन्फ्यूजन + SQL इंजेक्शन से अनधिकृत एडमिन निर्माण → रिमोट कोड निष्पादन तक की पूर्ण एक्सप्लॉइट श्रृंखला PoC।

केवल अधिकृत सुरक्षा परीक्षण, भेद्यता पुनरुत्पादन और अनुसंधान हेतु। अनधिकृत लक्ष्यों पर उपयोग निषिद्ध।

भेद्यता सारांश

आइटमविवरण
CVECVE-2026-63030
घटकWordPress Core REST API (/batch/v1)
प्रभावित संस्करणWordPress 6.9.0 – 6.9.4, 7.0.0 – 7.0.1 (आधिकारिक घोषणा के अनुसार)
आक्रमण पूर्वापेक्षालक्ष्य पर REST API batch सक्षम; साइट पर कम से कम एक प्रकाशित पोस्ट या पृष्ठ
अनुमति आवश्यकतालॉगिन आवश्यक नहीं (प्री-ऑथ)
नुकसानएक एडमिन खाता बनाना, और आगे प्लगइन अपलोड कर RCE सक्षम करना

आक्रमण श्रृंखला

root@kitploit:~
REST batch रूट कन्फ्यूजन
    → author__not_in SQL इंजेक्शन
    → UNION द्वारा नकली WP_Post / oEmbed cache / Customizer changeset
    → Customizer प्रकाशित करते समय मौजूदा एडमिन संदर्भ में स्विच
    → REST /wp/v2/users द्वारा नया एडमिन बनाना
    → बैकएंड पर एकल-उपयोग प्लगइन अपलोड
    → सिस्टम कमांड निष्पादन

मुख्य बात "स्टैक्ड डेटाबेस लेखन" नहीं है, बल्कि:

  1. serve_batch_request_v1() में सत्यापन चरण और शेड्यूलिंग चरण के बीच $matches / $validation के इंडेक्स असंगत होते हैं, जिससे route confusion उत्पन्न होता है।
  2. विस्थापन के बाद, स्ट्रिंग रूप author_exclude WP_Query के author__not_in में प्रवेश करता है और NOT IN (...) में जुड़कर SQL इंजेक्शन बनाता है।
  3. UNION SELECT द्वारा पूर्ण wp_posts पंक्ति नकली बनाई जाती है, जिससे oEmbed / Customizer तर्क ट्रिगर होता है और वर्तमान उपयोगकर्ता संदर्भ किसी मौजूदा एडमिन में बदल जाता है।
  4. एडमिन के रूप में REST उपयोगकर्ता निर्माण इंटरफ़ेस का उपयोग कर नया एडमिन लिखा जाता है।
  5. लॉगिन कर बैकएंड पर प्लगइन अपलोड कर कमांड निष्पादन किया जाता है।

वातावरण आवश्यकताएँ

  • Python 3.10+ (केवल मानक पुस्तकालय, कोई तृतीय-पक्ष निर्भरता नहीं)
  • लक्ष्य एक WordPress इंस्टेंस जिसका परीक्षण करने का आपको अधिकार है
  • लक्ष्य PHP में कम से कम एक निष्पादन योग्य फ़ंक्शन उपलब्ध हो (proc_open / passthru / system / shell_exec / exec / popen में से कोई एक)
  • यदि disable_functions द्वारा सभी कमांड निष्पादन फ़ंक्शन अक्षम हैं, तब भी एडमिन निर्माण सफल हो सकता है, लेकिन RCE चरण विफल होगा

फ़ाइल विवरण

root@kitploit:~
CVE-2026-63030/
├── exp.py        # पूर्ण एक्सप्लॉइट स्क्रिप्ट (एकल फ़ाइल, शून्य निर्भरता)
└── README.md     # यह विवरण

उपयोग विधि

सबसे सरल उपयोग (स्वतः एडमिन जनरेट, डिफ़ॉल्ट कमांड id)

root@kitploit:~
python3 exp.py --url http://192.168.1.10:8080/

सभी पैरामीटर कस्टमाइज़ करें

root@kitploit:~
python3 exp.py --url http://192.168.199.134:9005/ --username mht --password 'mht666' --email [email protected] --command 'id' --timeout 60

पैरामीटर विवरण

पैरामीटरअनिवार्यडिफ़ॉल्ट मानविवरण
--urlहाँकोई नहींलक्ष्य WordPress मूल URL
--usernameनहींwp2_<hex>बनाए जाने वाले एडमिन का उपयोगकर्ता नाम
--passwordनहींWp2!<random>बनाए जाने वाले एडमिन का पासवर्ड
--emailनहीं<username>@wp2shell.invalidबनाए जाने वाले एडमिन का ईमेल
--command / -cनहींidएकल-उपयोग प्लगइन द्वारा निष्पादित कमांड
--timeoutनहीं60एकल HTTP अनुरोध का टाइमआउट (सेकंड)

अपेक्षित आउटपुट उदाहरण

root@kitploit:~
[*] Creating administrator via SQLi -> customizer bridge...
[+] Generated administrator: labadmin
[*] Password: S3cure!pass
[*] Email: [email protected]
[*] Logging in as generated administrator...
[+] Authenticated.
[*] Uploading one-shot command plugin...
[*] Plugin path: http://192.168.1.10:8080/wp-content/plugins/lab_wp2_cmd_xxxxxxxx/lab_wp2_cmd_xxxxxxxx.php
[*] Executing command: id
[+] command output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[via: proc_open]
[*] Deleting generated administrator...
[+] Generated administrator removed.
[*] Cleaning up temporary plugin...
[+] Temporary plugin removed.

स्क्रिप्ट समाप्ति के बाद यह प्रयास करेगी:

  1. इस बार बनाए गए एडमिन को हटाना
  2. अस्थायी प्लगइन निर्देशिका को हटाना

यदि बीच में विफलता हो, तो कृपया आउटपुट में दिए गए खाता नाम और पासवर्ड का उपयोग करके मैन्युअल सफाई करें।

सावधानियाँ

  1. केवल अधिकृत वातावरण: अनधिकृत सिस्टम पर उपयोग न करें।
  2. लक्ष्य सीमा: स्क्रिप्ट डिफ़ॉल्ट रूप से सार्वजनिक IP पते के शाब्दिक लक्ष्यों को अस्वीकार करती है; केवल निजी/लूपबैक/लिंक-लोकल पते या डोमेन नाम वाले लक्ष्यों की अनुमति है।
  3. PHP सुरक्षा: यदि has been disabled for security reasons दिखाई दे, तो disable_functions द्वारा संबंधित फ़ंक्शन अक्षम हो गया है। PoC विभिन्न निष्पादन विधियों को क्रमशः आज़माएगा; यदि सभी अक्षम हैं, तो RCE उपलब्ध नहीं होगा, लेकिन एडमिन निर्माण चरण अभी भी सफल हो सकता है।
  4. साइट सामग्री: oEmbed cache को सीड करने के लिए कम से कम एक प्रकाशित पोस्ट या पृष्ठ आवश्यक है।
  5. पुनरावृत्ति और सफाई: प्रत्येक रन पर नया एडमिन और अस्थायी प्लगइन बनता है; सफल पथ स्वतः सफाई करता है; विफलता पर कृपया wp-admin/users.php और wp-content/plugins/ में मैन्युअल जाँच करें।

सुधार सुझाव

  • आधिकारिक रूप से पैच किए गए संस्करण में अपग्रेड करें (WordPress सुरक्षा घोषणा के अनुसार)
  • यदि पैच उपलब्ध न हो, तो /batch/v1 तक अनधिकृत पहुँच को अस्थायी रूप से प्रतिबंधित करें
  • उत्पादन वातावरण में disable_functions और न्यूनतम अनुमति वाले Web उपयोगकर्ता कॉन्फ़िगरेशन रखें, जिससे RCE का प्रभाव कम हो

अस्वीकरण

इस रिपॉजिटरी का कोड केवल सुरक्षा अनुसंधान और अधिकृत भेद्यता पुनरुत्पादन के लिए है। उपयोगकर्ता को स्वयं सुनिश्चित करना होगा कि वे स्थानीय कानूनों और लक्ष्य सिस्टम की अनुमति का पालन कर रहे हैं। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें