Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-13355 — Python PoC स्कैनर और CVE-2026-13355 के लिए एक्सप्लॉइट, जो Meta Box AIO WordPress प्लगइन्स में एक अनधिकृत एडमिन प्रिविलेज एस्केलेशन है, साथ में FOFA मास स्कैनिंग। | Kitploit
उपकरण/GitHubGitHub/murrez/cve-2026-13355
विशेषाधिकार वृद्धिटोहीभेद्यता स्कैनरशोषणस्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmurrez/cve-2026-13355

CVE-2026-13355

Python PoC स्कैनर और CVE-2026-13355 के लिए एक्सप्लॉइट, जो Meta Box AIO WordPress प्लगइन्स में एक अनधिकृत एडमिन प्रिविलेज एस्केलेशन है, साथ में FOFA मास स्कैनिंग।

31 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2026-13355 — Meta Box AIO अनधिकृत प्रशासक विशेषाधिकार उन्नयन

WordPress बंडल Meta Box AIO (और संबंधित MB Frontend Submission / MB User Profile एक्सटेंशन) में CVE-2026-13355 के लिए Python 3 प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर और एक्सप्लॉइट।

प्लेटफ़ॉर्मWordPress प्लगइन
घटकMeta Box AIO
प्रभावितMeta Box AIO ≤ 3.11.0; MB Frontend Submission ≤ 4.5.6; MB User Profile ≤ 3.11.0
में ठीक किया गयाMeta Box AIO 3.12.0+ (Form::process() प्राधिकरण)
CVSS9.8 Critical
प्रमाणीकरणअनधिकृत
CWECWE-269 — अनुचित विशेषाधिकार प्रबंधन
शोधकर्ताh0xilo (Wordfence)

सारांश

दो बंडल किए गए एक्सटेंशन में श्रृंखलाबद्ध त्रुटियाँ अनधिकृत प्रशासक खाता निर्माण की अनुमति देती हैं:

  1. MB Frontend Submission (mbfs) — rwmb_frontend_field_object_id बिना प्रमाणीकरण के फ़ॉर्म लक्ष्य को ओवरराइड करता है; Form::process() में user_can_edit() छूट गया है, इसलिए हमलावर wp_update_post() कर सकते हैं और मनमाने पोस्ट/पेजों पर post_content को ओवरराइट कर सकते हैं।
  2. MB User Profile (mbup) — इंजेक्ट किए गए [mb_user_profile_register role="administrator" auto_login="true"] शॉर्टकोड एट्रिब्यूट्स को बिना भूमिका सत्यापन के विश्वसनीय माना जाता है।

महत्वपूर्ण: एक्सप्लॉइट श्रृंखला के लिए एक सार्वजनिक mbfs (फ्रंटएंड सबमिशन) फ़ॉर्म आवश्यक है, न कि केवल-लॉगिन mbup फ़ॉर्म। कई FOFA हिट केवल mbup लॉगिन/रजिस्टर UI को उजागर करते हैं — उन्हें plugin_mbup_only के रूप में चिह्नित किया जाता है, इस श्रृंखला के माध्यम से शोषणीय नहीं।

आवश्यकताएँ

  • Python 3.8+
  • pip install -r requirements.txt

त्वरित शुरुआत

root@kitploit:~
pip install -r requirements.txt

# Single target — check (live terminal flow by default)
python poc.py -u https://target.example --mode check

# Mass check (one line per target unless --quiet)
python poc.py --list targets.example.txt --mode check --threads 20

# Single target — exploit (needs mbfs form URL + post ID)
python poc.py -u https://target.example --mode exploit \
  --form-url /contact/ --object-id 12 --verify

# Mass exploit from check output
python poc.py --list candidates.jsonl --mode exploit --threads 5 --verify

FOFA → लक्ष्य सूची

उदाहरण क्वेरी:

root@kitploit:~
body="/wp-content/plugins/meta-box-aio/"

FOFA CSV निर्यात को सामान्य करें:

root@kitploit:~
python fofa_to_list.py -i fofa_export.csv
# writes list.txt + normalized CSV (local only, gitignored)
python poc.py --list list.txt --mode check --threads 20

CLI विकल्प

आउटपुट फ़ाइलें

exploit रन पर --vuln-list exploited.txt का उपयोग करें ताकि hits.txt में check हिट ओवरराइट न हों।

status मान जाँचें

एक्सप्लॉइट नोट्स

  • पॉइज़न चरण ?rwmb_frontend_field_object_id=<id> के साथ एक mbfs फ़ॉर्म के माध्यम से post_content को POST करता है।
  • सफलता के लिए इंजेक्ट किए गए शॉर्टकोड को पॉइज़न किए गए पेज पर रेंडर होना आवश्यक है (कोई strip/KSES नहीं, पैच किया गया प्लगइन, गलत फ़ॉर्म प्रकार)।
  • संपर्क/न्यूज़लेटर mbfs फ़ॉर्म में अक्सर वास्तविक post_content फ़ील्ड नहीं होता; व्यवहार में ओवरराइट अभी भी विफल हो सकता है।
  • POST पर HTTP 403 आमतौर पर WAF/होस्ट ब्लॉकिंग को इंगित करता है।

रिपॉज़िटरी लेआउट

root@kitploit:~
.
├── poc.py
├── fofa_to_list.py
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

स्थानीय स्कैन सूचियाँ और रन आर्टिफ़ैक्ट (list.txt, fofa*.csv, *.jsonl, hits*.txt, …) .gitignore में हैं और इन्हें कमिट नहीं किया जाना चाहिए।

संदर्भ

  • NVD — CVE-2026-13355
  • Wordfence advisory
  • Meta Box AIO changelog

कानूनी

केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए। लागू कानूनों और कार्यक्रम नियमों के अनुपालन की जिम्मेदारी आपकी है।

टूल डाउनलोड करें
विकल्पविवरण
-u, --urlएकल आधार URL
--listURL सूची, FOFA-सामान्यीकृत CSV (url कॉलम), या candidates.jsonl
--modecheck या exploit
--form-url[mb_frontend_form ...] / mbfs-form वाला पेज
--object-idrwmb_frontend_field_object_id के लिए पोस्ट/पेज ID
--pathsफ्रंटएंड फ़ॉर्म के लिए क्रॉल करने के अतिरिक्त पथ
--username, --email, --passwordपंजीकरण क्रेडेंशियल (exploit)
--shortcodeइंजेक्ट किया गया post_content पेलोड (डिफ़ॉल्ट एडमिन रजिस्टर शॉर्टकोड)
--verifyपंजीकरण के बाद /wp-admin/ या wp-login.php के माध्यम से पुष्टि करें
--flowमास रन पर प्रति लक्ष्य एक पंक्ति स्ट्रीम करें (--list के साथ डिफ़ॉल्ट)
--no-flowकेवल प्रगति सारांश
--quiet, -qन्यूनतम कंसोल आउटपुट
--threads, -jमास कंकरेंसी (डिफ़ॉल्ट 15)
--outputJSONL लॉग (डिफ़ॉल्ट cve_2026_13355_results.jsonl)
--vuln-listटेक्स्ट हिट / शोषित पंक्तियाँ (डिफ़ॉल्ट hits.txt / exploit के लिए exploited.txt उपयोग करें)
--candidates-listमेटाडेटा JSONL जाँचें (डिफ़ॉल्ट candidates.jsonl)
फ़ाइलमोडसामग्री
cve_2026_13355_results.jsonlदोनोंप्रति लक्ष्य पूर्ण JSON
hits.txtcheckcandidate_mbfs वाले URL
candidates.jsonlcheckform_url, object_id, संस्करण संकेत
exploited.txtexploiturl|user|email|pass|oid=…
स्थितिअर्थ
candidate_mbfsप्लगइन मौजूद + MB Frontend Submission फ़ॉर्म मिला (exploit संभव हो सकता है)
plugin_mbup_onlyकेवल User Profile लॉगिन/रजिस्टर फ़ॉर्म — यह CVE श्रृंखला नहीं
plugin_no_frontend_formsप्लगइन फ़िंगरप्रिंट, कोई rwmb फ्रंटएंड फ़ॉर्म नहीं मिला
patchedसंस्करण प्रभावित सीमा से ऊपर (जब पठनीय हो)
no_pluginMeta Box AIO / एक्सटेंशन नहीं पाए गए