
📖 पहले पूरा तकनीकी विश्लेषण पढ़ें: CVE-2026-63030: WordPress Pre-Auth RCE Explained
इस रिपॉजिटरी में उस लेख में संदर्भित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है। भेद्यता, सीमाओं और पुनरुत्पादन प्रक्रिया को समझने के लिए ब्लॉग से शुरू करें।
| पहलू | विवरण |
|---|---|
| भेद्यता | CVE-2026-63030 (रूट कन्फ्यूज़न) + CVE-2026-60137 (SQL इंजेक्शन) |
| प्रकार | प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन |
| CVSS स्कोर | 9.8 (गंभीर) |
| प्रभावित संस्करण | WordPress 6.9.0–6.9.4, 7.0.0–7.0.1 |
| किसमें ठीक किया गया | WordPress 6.9.5, 7.0.2+ |
| प्रभाव | 500M+ वर्डप्रेस साइटें संभावित रूप से प्रभावित |
| पूर्वापेक्षाएँ | कोई नहीं — स्टॉक वर्डप्रेस इंस्टॉलेशन पर काम करता है |
इस रिपॉजिटरी में शामिल है:
wordpress-rest-exploit.py — सिंगल-फ़ाइल पायथन एक्सप्लॉइट टूल (1,005 लाइनें, कोई निर्भरता नहीं)README.md — सेटअप और उपयोग के साथ यह फ़ाइलPOC.md — वास्तविक उदाहरणों के साथ विस्तृत चरण-दर-चरण पुनरुत्पादन गाइडLICENSE — MIT लाइसेंसइस एक्सप्लॉइट का उपयोग करने से पहले, महत्वपूर्ण सीमा को समझें जो इस भेद्यता को इसे रिपोर्ट किए जाने के तरीके से अलग बनाती है:
भेद्यता श्रृंखला वास्तविक और गंभीर है। हालाँकि:
क्यों? वर्डप्रेस कस्टम डेटाबेस टेबल प्रीफ़िक्स की अनुमति देता है। डिफ़ॉल्ट wp_ है, लेकिन अधिकांश सुरक्षा-हार्डन किए गए साइटें bw1w_, wordpress_, या रैंडम स्ट्रिंग्स का उपयोग करती हैं। प्रीफ़िक्स जाने बिना, हैश निष्कर्षण चुपचाप विफल हो जाता है।
ब्लॉग लेख बताता है:
./wordpress-rest-exploit.py
टूल आपको इन चरणों में मार्गदर्शन करेगा:
CVE-2026-63030: WordPress REST Batch Route-Confusion SQLi
------------------------------------------------------------
Target URL: https://example.com/
[*] Checking if target is vulnerable to CVE-2026-63030...
[+] WordPress 7.0 detected (AFFECTED VERSION)
[+] VULNERABLE - batch route-confusion behavior confirmed
What would you like to do?
1) Read database fingerprint
2) Extract WordPress user logins and password hashes
3) Execute custom SQL query
4) Deploy plugin webshell (requires admin credentials)
5) Confirm SQL injection with timing payload
6) Exit
Select option [1]:
एक्सप्लॉइट का उपयोग करने से पहले इसे समझना आवश्यक है।
वर्डप्रेस सुरक्षा हार्डनिंग के लिए कस्टम डेटाबेस टेबल प्रीफ़िक्स की अनुमति देता है। एक्सप्लॉइट टूल प्रीफ़िक्स को स्वचालित रूप से पहचान नहीं सकता।
✅ Default prefix (wp_): Exploitation works
❌ Custom prefix (bw1w_, etc.): Exploitation fails silently
जब टूल टेबल प्रीफ़िक्स पूछता है:
विकल्प 1: आप प्रीफ़िक्स जानते हैं
Database table prefix [wp_]: bw1w_
[+] Querying bw1w_users...
[+] Found credentials!
विकल्प 2: सामान्य प्रीफ़िक्स का अनुमान लगाएं
wp_ (डिफ़ॉल्ट)wordpress_bw1w_ (लोकप्रिय हार्डनिंग)wpdb_विकल्प 3: सीधी पहुंच
यदि आपके पास SSH पहुंच है या आप wp-config.php पढ़ सकते हैं:
$table_prefix = 'bw1w_'; // Found it!
विकल्प 4: SQLi के माध्यम से ब्रूट-फ़ोर्स टूल ब्लाइंड SQL इंजेक्शन के माध्यम से सामान्य प्रीफ़िक्स आज़मा सकता है (धीमा लेकिन संभव)।
SLEEP(3) पेलोड भेजता हैwp_users तालिका क्वेरी करें (या कस्टम प्रीफ़िक्स)वास्तविक कमांड आउटपुट और उदाहरणों के साथ विस्तृत पुनरुत्पादन के लिए, देखें:
👉 POC.md — पूर्ण 8-चरणीय वॉकथ्रू
इस गाइड में शामिल है:
तुरंत अपडेट करें (सर्वोच्च प्राथमिकता):
# Update to patched versions
WordPress 7.0.2 or 6.9.5
यदि तत्काल अपडेट संभव नहीं है:
WAF/रिवर्स प्रॉक्सी पर बैच एंडपॉइंट ब्लॉक करें:
Block: /wp-json/batch/v1
Block: /?rest_route=/batch/v1
या REST API को पूरी तरह अक्षम करें (कम आदर्श):
// Add to wp-config.php or mu-plugins
add_filter('rest_endpoints_enabled', '__return_false');
या प्रमाणीकरण आवश्यक करें:
add_filter('rest_pre_dispatch', function($response) {
if (strpos($_SERVER['REQUEST_URI'], '/batch/v1') !== false) {
if (!is_user_logged_in()) {
return new WP_Error('rest_batch_unauthenticated', 'Forbidden', ['status' => 401]);
}
}
return $response;
}, 10, 1);
केवल अधिकृत सुरक्षा परीक्षण के लिए। केवल उन प्रणालियों के विरुद्ध उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। कोई वारंटी प्रदान नहीं की जाती है और दुरुपयोग के लिए कोई दायित्व स्वीकार नहीं किया जाता है।
अनुसंधान और विकास: Easin Arafat
GitHub: @mrx-arafat
वेबसाइट: arafatops.com
यह प्रूफ-ऑफ-कॉन्सेप्ट व्यावहारिक एक्सप्लॉइटेशन तकनीकों, भेद्यता का पता लगाने, और वास्तविक-विश्व परीक्षण परिणामों के साथ वर्डप्रेस wp2shell भेद्यता श्रृंखला को प्रदर्शित करता है। पूर्ण संदर्भ समझने के लिए ब्लॉग लेख से शुरू करें।
अंतिम अपडेट: जुलाई 2026
लाइसेंस: MIT
| निष्कर्ष | प्रभाव |
|---|
| भेद्यता का पता लगाना पूरी तरह काम करता है | प्रभावित साइटों की पहचान करना आसान |
| SQL इंजेक्शन विश्वसनीय है | डेटाबेस एक्सेस की गारंटी है (यदि प्रीफ़िक्स ज्ञात हो) |
| टेबल प्रीफ़िक्स बाधा है | 70% प्रोडक्शन साइटें सुरक्षित हैं |
| ब्लाइंड SQLi धीमा है | पूर्ण निष्कर्षण के लिए 30+ मिनट |
| पोस्ट-ऑथ RCE निर्बाध रूप से काम करता है | प्रमाणित होने के बाद पूर्ण सिस्टम समझौता |
| प्री-ऑथ RCE अघोषित | Searchlight Cyber ने तकनीक जारी नहीं की |