Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Fix-CVE-2026-60137-CVE-2026-63030-in-wordpress — CVE-2026-60137अस्थायी आपातकालीन शमन के लिए CVE-2026-60137 & CVE-2026-63030 (wp2shell) | Kitploit
उपकरण/GitHubGitHub/mrmtwoj/fix-cve-2026-60137-cve-2026-63030-in-wordpress
रक्षात्मक उपकरणभेद्यता स्कैनरकोड विश्लेषणवेब सुरक्षागलत कॉन्फ़िगरेशनAPI सुरक्षा
GitHubmrmtwoj/fix-cve-2026-60137-cve-2026-63030-in-wordpress

Fix-CVE-2026-60137-CVE-2026-63030-in-wordpress

CVE-2026-60137अस्थायी आपातकालीन शमन के लिए CVE-2026-60137 & CVE-2026-63030 (wp2shell)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

Plugin Acyber Wordpress

[!WARNING] CVE-2026-60137 और CVE-2026-63030 (wp2shell) के लिए अस्थायी आपातकालीन शमन
wp2shell भेद्यता श्रृंखला के लिए अस्थायी आपातकालीन जोखिम न्यूनीकरण


🇬🇧 अंग्रेज़ी विवरण

यह हल्का वर्डप्रेस प्लगइन क्रिटिकल wp2shell एक्सप्लॉइट श्रृंखला (CVE-2026-60137 और CVE-2026-63030) के खिलाफ एक अस्थायी वर्चुअल पैच (शमन) के रूप में कार्य करता है।

यह एक्सप्लॉइट श्रृंखला स्टॉक वर्डप्रेस इंस्टॉलेशन (संस्करण 6.9+) पर अप्रमाणित रिमोट कोड निष्पादन (RCE) की अनुमति देती है।

यह कैसे काम करता है:

  1. सख्त सैनिटाइज़ेशन: यह WP_Query पैरामीटर्स को इंटरसेप्ट करता है और सख्त इंटीजर टाइपकास्टिंग का उपयोग करके author__not_in मानों को सख्ती से सैनिटाइज़ करता है, जिससे SQL इंजेक्शन प्रयासों को अवरुद्ध किया जाता है।
  2. एंडपॉइंट सुरक्षा: यह REST API बैच एंडपॉइंट (/batch/v1) तक पहुंच को अवरुद्ध करता है, जिससे हमलावरों को प्रमाणीकरण जांच को बायपास करने से रोका जाता है।

स्थापना:

  1. PHP फ़ाइल डाउनलोड करें।
  2. इसे अपनी वर्डप्रेस /wp-content/plugins/ निर्देशिका में अपलोड करें।
  3. अपने वर्डप्रेस डैशबोर्ड से प्लगइन सक्रिय करें।

नोट: यह एक अस्थायी रक्षा तंत्र है। हम दृढ़ता से अनुशंसा करते हैं कि आप अपने वर्डप्रेस कोर को नवीनतम सुरक्षित संस्करण में अपडेट करें।


🇮🇷 हिंदी विवरण

यह हल्का वर्डप्रेस प्लगइन क्रिटिकल wp2shell भेद्यता श्रृंखला (CVE-2026-60137 और CVE-2026-63030 सहित) से निपटने के लिए एक अस्थायी वर्चुअल पैच (Virtual Patch) के रूप में विकसित किया गया है।

यह भेद्यता श्रृंखला हैकर्स को बिना प्रमाणीकरण के वर्डप्रेस पर अपने दुर्भावनापूर्ण कोड को निष्पादित करने (RCE) और साइट का नियंत्रण लेने की अनुमति देती है।

यह कैसे काम करता है:

१. सख्त सफाई: यह उपकरण WP_Query वर्ग में author__not_in भाग के इनपुट को सटीक रूप से फ़िल्टर करता है और पूर्णांक में परिवर्तित करता है ताकि SQL कोड इंजेक्शन की संभावना न हो। २. प्रवेश बिंदु अवरोधन: यह REST API के बैच पथ /batch/v1 तक पहुंच को पूरी तरह से अवरुद्ध करता है ताकि हमलावर प्रमाणीकरण प्रणाली को बायपास न कर सके।

स्थापना गाइड:

१. प्लगइन की PHP कोड फ़ाइल डाउनलोड करें। २. इसे अपनी साइट के /wp-content/plugins/ पथ पर अपलोड करें। ३. वर्डप्रेस में प्लगइन प्रबंधन अनुभाग से प्लगइन सक्रिय करें।

नोट: यह एक अस्थायी रक्षा समाधान है। अनुशंसा की जाती है कि जितनी जल्दी हो सके अपने वर्डप्रेस कोर को नवीनतम सुरक्षित संस्करण में अपडेट करें।


लेखक / लेखक

  • नाम: Mohammad Javad Joshani
  • वेबसाइट: acyber.ir
टूल डाउनलोड करें