Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-6433 — PoC for CVE-2026-6433: WordPress FlipperCode Custom CSS, JS & PHP (≤2.0.7) — unauthenticated SQLi to RCE. Python 3 stdlib; single target or bulk multi-threaded scanning. Authorized testing & research only. | Kitploit
उपकरण/GitHubGitHub/murrez/cve-2026-6433
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed TeamingPayload Development
GitHubmurrez/cve-2026-6433

CVE-2026-6433

PoC for CVE-2026-6433: WordPress FlipperCode Custom CSS, JS & PHP (≤2.0.7) — unauthenticated SQLi to RCE. Python 3 stdlib; single target or bulk multi-threaded scanning. Authorized testing & research only.

रिपॉजिटरी देखें
21 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-6433 — प्रमाण-अवधारणा

FlipperCode — Custom CSS, JS & PHP · अप्रमाणित SQL इंजेक्शन → RCE (eval() के माध्यम से)

CVE Python Plugin Research

प्रभावित: FlipperCode Custom CSS, JS & PHP ≤ 2.0.7 · WordPress प्लगइन सतह admin-ajax.php के माध्यम से


एक नज़र में

root@kitploit:~
flowchart TB
    subgraph prep[" Preconditions "]
        A["Target runs vulnerable plugin"]
        B["admin-ajax reachable"]
    end
    subgraph chain[" Exploit chain "]
        C["POST fc_ajax_call / wce_editor_inline_code"]
        D["SQLi injects PHP payload"]
        E["Proof file written under DOCUMENT_ROOT"]
        F["Optional: fetch proof / run command output"]
        G["Default: remote unlink cleanup"]
    end
    A --> C
    B --> C
    C --> D --> E --> F --> G

यह README "रंगीन" क्यों दिखता है

गिटहब पर, बैज, तालिकाएँ, और आरेख मजबूत दृश्य कंट्रास्ट के साथ प्रस्तुत होते हैं। यह दस्तावेज़ इस प्रकार संरचित है कि आप स्किम (बैज + तालिकाएँ) या गहराई से पढ़ सकते हैं (नीचे दिए गए अनुभाग)।


आवश्यकताएँ

  • Python 3.x (कोई pip install आवश्यक नहीं — केवल मानक पुस्तकालय)
  • परीक्षण के तहत WordPress साइट तक नेटवर्क पहुंच
  • लक्ष्य का परीक्षण करने के लिए कानूनी प्राधिकरण (अस्वीकरण देखें)

त्वरित आरंभ

इस फ़ोल्डर को क्लोन या डाउनलोड करें, फिर:

root@kitploit:~
# Help / all flags
python CVE-2026-6433.py --help

एकल लक्ष्य

root@kitploit:~
# PHP-only proof (writes a small proof file; good for locked-down shells)
python CVE-2026-6433.py https://target.example --php-only --no-cleanup

# Run an OS command and print captured output (if execution functions exist remotely)
python CVE-2026-6433.py https://target.example --command "id"

# Only attempt to delete the proof file (cleanup mode)
python CVE-2026-6433.py https://target.example --cleanup-only

बल्क स्कैन (बहु-थ्रेडेड)

एक टेक्स्ट फ़ाइल का उपयोग करें जिसमें प्रति पंक्ति एक आधार URL हो। # से शुरू होने वाली पंक्तियाँ और खाली पंक्तियाँ अनदेखा की जाती हैं।

root@kitploit:~
python CVE-2026-6433.py --bulk targets.txt --threads 8

targets.txt का उदाहरण:

root@kitploit:~
# Lab hosts — replace with authorized systems only
https://site-a.example
https://site-b.example

नोट्स:

  • एक ही समय में पोज़ीशनल URL और --bulk न पास करें।
  • वर्कर संख्या लक्ष्यों की संख्या तक सीमित है (min(threads, len(targets)))।
  • यदि कोई बल्क लक्ष्य विफल होता है तो निकास कोड 1।

कमांड-लाइन संदर्भ


सफलता / विफलता कैसी दिखती है

एकल लक्ष्य

  • विफलता पर आप FAIL: … देखेंगे और प्रक्रिया कोड 1 के साथ बाहर निकलती है।
  • सफलता पर आप फ़्लैग के अनुसार प्रूफ URL, कमांड आउटपुट, या क्लीनअप स्थिति देखेंगे।

बल्क मोड

  • [Bulk scan] से उपसर्गित पंक्तियाँ प्रगति का सारांश देती हैं।
  • प्रत्येक होस्ट एक कारण के साथ [OK] या [FAIL] प्रिंट करता है।

परिचालन और सुरक्षा नोट्स

  • स्क्रिप्ट प्रयोगशाला सेटअप में सुविधा के लिए TLS प्रमाणपत्र सत्यापन अक्षम करती है। इसे उत्पादन-सुरक्षित पैटर्न न मानें।
  • डिफ़ॉल्ट व्यवहार शोषण के बाद प्रूफ फ़ाइल को हटाने का प्रयास करता है — जब आपको एक अधिकृत जुड़ाव में साक्ष्य संरक्षित करना हो तो --no-cleanup का उपयोग करें।
  • यदि प्लगइन निष्क्रिय है, WAF द्वारा अवरुद्ध है, या होस्ट PHP निष्पादन को कठोर बनाता है, तो कदम stdout/stderr में स्पष्ट त्रुटि संदेशों के साथ विफल हो सकते हैं।

श्रेय

भूमिकाश्रेय
मूल खोजडॉ. जॉन उमोरू — ClarenSec Limited
बल्क / बहु-थ्रेडेड हार्नेसgithub.com/murrez

[!WARNING] केवल कानूनी और नैतिक उपयोग

यह प्रमाण-अवधारणा शिक्षा, रक्षात्मक अनुसंधान, और अधिकृत सुरक्षा परीक्षण के लिए मौजूद है।
इसे स्पष्ट लिखित अनुमति के बिना सिस्टम के विरुद्ध चलाना आपके क्षेत्राधिकार में कंप्यूटर दुरुपयोग कानूनों का उल्लंघन कर सकता है।
लेखक और योगदानकर्ता दुरुपयोग के लिए कोई देयता स्वीकार नहीं करते।


अंतिम README संरचना पठनीयता के लिए ट्यून की गई: बैज · तालिकाएँ · फ़्लोचार्ट · स्पष्ट फ़्लैग।

टूल डाउनलोड करें
आइटमविवरण
वेक्टरप्लगइन AJAX क्रियाओं के माध्यम से अनधिकृत SQLi टनल
प्रभावWordPress होस्ट पर दूरस्थ कोड निष्पादन (पेलोड docroot में लिखा जाता है, फिर PHP संदर्भ में निष्पादित किया जाता है)
स्क्रिप्टCVE-2026-6433.py — केवल मानक पुस्तकालय (urllib, ssl, threading, concurrent.futures)
मोडएकल URL या बल्क फ़ाइल बहु-थ्रेडेड वर्कर्स के साथ
खोजडॉ. जॉन उमोरू, ClarenSec Limited
बल्क / थ्रेडिंगgithub.com/murrez
फ़्लैगअर्थ
targetएकल WordPress आधार URL (--bulk का उपयोग करते समय हटाएं)
--command CMDदूरस्थ रूप से शेल कमांड चलाएं (जब उपलब्ध हो तो shell_exec, exec, system, passthru, या popen का उपयोग करता है)
--php-only--command पर भरोसा करने के बजाय PHP मेटाडेटा प्रूफ लिखें
--no-cleanupसफल रन के बाद दूरस्थ प्रूफ फ़ाइल को न हटाएं
--proof-name NAMEदूरस्थ फ़ाइल नाम (डिफ़ॉल्ट: rce-proof.txt)
--cleanup-onlyकेवल अनलिंक पेलोड भेजें और रिपोर्ट करें कि फ़ाइल गायब है या नहीं
--bulk FILEFILE से कई लक्ष्य पढ़ें
--threads N--bulk के लिए समवर्ती वर्कर (डिफ़ॉल्ट: 5)