Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-6433 — CVE-2026-6433 के लिए PoC: WordPress FlipperCode कस्टम CSS, JS और PHP (≤2.0.7) — अप्रमाणित SQLi से RCE। पायथन 3 stdlib; एकल लक्ष्य या बल्क मल्टी-थ्रेडेड स्कैनिंग। केवल अधिकृत परीक्षण और अनुसंधान। | Kitploit
उपकरण/GitHubGitHub/murrez/cve-2026-6433
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHubmurrez/cve-2026-6433

CVE-2026-6433

CVE-2026-6433 के लिए PoC: WordPress FlipperCode कस्टम CSS, JS और PHP (≤2.0.7) — अप्रमाणित SQLi से RCE। पायथन 3 stdlib; एकल लक्ष्य या बल्क मल्टी-थ्रेडेड स्कैनिंग। केवल अधिकृत परीक्षण और अनुसंधान।

रिपॉजिटरी देखें
222 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-6433 — प्रमाण-अवधारणा

FlipperCode — Custom CSS, JS & PHP · अप्रमाणित SQL इंजेक्शन → RCE (eval() के माध्यम से)

CVE Python Plugin Research

प्रभावित: FlipperCode Custom CSS, JS & PHP ≤ 2.0.7 · WordPress प्लगइन सतह admin-ajax.php के माध्यम से


एक नज़र में

आइटमविवरण
वेक्टरप्लगइन AJAX क्रियाओं के माध्यम से अनधिकृत SQLi टनल
प्रभावWordPress होस्ट पर दूरस्थ कोड निष्पादन (पेलोड docroot में लिखा जाता है, फिर PHP संदर्भ में निष्पादित किया जाता है)
स्क्रिप्टCVE-2026-6433.py — केवल मानक पुस्तकालय (urllib, ssl, threading, concurrent.futures)
मोडएकल URL या बल्क फ़ाइल बहु-थ्रेडेड वर्कर्स के साथ
खोजडॉ. जॉन उमोरू, ClarenSec Limited
बल्क / थ्रेडिंगgithub.com/murrez
root@kitploit:~
flowchart TB
    subgraph prep[" Preconditions "]
        A["Target runs vulnerable plugin"]
        B["admin-ajax reachable"]
    end
    subgraph chain[" Exploit chain "]
        C["POST fc_ajax_call / wce_editor_inline_code"]
        D["SQLi injects PHP payload"]
        E["Proof file written under DOCUMENT_ROOT"]
        F["Optional: fetch proof / run command output"]
        G["Default: remote unlink cleanup"]
    end
    A --> C
    B --> C
    C --> D --> E --> F --> G

यह README "रंगीन" क्यों दिखता है

गिटहब पर, बैज, तालिकाएँ, और आरेख मजबूत दृश्य कंट्रास्ट के साथ प्रस्तुत होते हैं। यह दस्तावेज़ इस प्रकार संरचित है कि आप स्किम (बैज + तालिकाएँ) या गहराई से पढ़ सकते हैं (नीचे दिए गए अनुभाग)।


आवश्यकताएँ

  • Python 3.x (कोई pip install आवश्यक नहीं — केवल मानक पुस्तकालय)
  • परीक्षण के तहत WordPress साइट तक नेटवर्क पहुंच
  • लक्ष्य का परीक्षण करने के लिए कानूनी प्राधिकरण (अस्वीकरण देखें)

त्वरित आरंभ

इस फ़ोल्डर को क्लोन या डाउनलोड करें, फिर:

root@kitploit:~
# Help / all flags
python CVE-2026-6433.py --help

एकल लक्ष्य

root@kitploit:~
# PHP-only proof (writes a small proof file; good for locked-down shells)
python CVE-2026-6433.py https://target.example --php-only --no-cleanup

# Run an OS command and print captured output (if execution functions exist remotely)
python CVE-2026-6433.py https://target.example --command "id"

# Only attempt to delete the proof file (cleanup mode)
python CVE-2026-6433.py https://target.example --cleanup-only

बल्क स्कैन (बहु-थ्रेडेड)

एक टेक्स्ट फ़ाइल का उपयोग करें जिसमें प्रति पंक्ति एक आधार URL हो। # से शुरू होने वाली पंक्तियाँ और खाली पंक्तियाँ अनदेखा की जाती हैं।

root@kitploit:~
python CVE-2026-6433.py --bulk targets.txt --threads 8

targets.txt का उदाहरण:

root@kitploit:~
# Lab hosts — replace with authorized systems only
https://site-a.example
https://site-b.example

नोट्स:

  • एक ही समय में पोज़ीशनल URL और --bulk न पास करें।
  • वर्कर संख्या लक्ष्यों की संख्या तक सीमित है (min(threads, len(targets)))।
  • यदि कोई बल्क लक्ष्य विफल होता है तो निकास कोड 1।

कमांड-लाइन संदर्भ

फ़्लैगअर्थ
targetएकल WordPress आधार URL (--bulk का उपयोग करते समय हटाएं)
--command CMDदूरस्थ रूप से शेल कमांड चलाएं (जब उपलब्ध हो तो shell_exec, exec, system, passthru, या popen का उपयोग करता है)
--php-only--command पर भरोसा करने के बजाय PHP मेटाडेटा प्रूफ लिखें
--no-cleanupसफल रन के बाद दूरस्थ प्रूफ फ़ाइल को न हटाएं
--proof-name NAMEदूरस्थ फ़ाइल नाम (डिफ़ॉल्ट: rce-proof.txt)
--cleanup-onlyकेवल अनलिंक पेलोड भेजें और रिपोर्ट करें कि फ़ाइल गायब है या नहीं
--bulk FILEFILE से कई लक्ष्य पढ़ें
--threads N--bulk के लिए समवर्ती वर्कर (डिफ़ॉल्ट: 5)

सफलता / विफलता कैसी दिखती है

एकल लक्ष्य

  • विफलता पर आप FAIL: … देखेंगे और प्रक्रिया कोड 1 के साथ बाहर निकलती है।
  • सफलता पर आप फ़्लैग के अनुसार प्रूफ URL, कमांड आउटपुट, या क्लीनअप स्थिति देखेंगे।

बल्क मोड

  • [Bulk scan] से उपसर्गित पंक्तियाँ प्रगति का सारांश देती हैं।
  • प्रत्येक होस्ट एक कारण के साथ [OK] या [FAIL] प्रिंट करता है।

परिचालन और सुरक्षा नोट्स

  • स्क्रिप्ट प्रयोगशाला सेटअप में सुविधा के लिए TLS प्रमाणपत्र सत्यापन अक्षम करती है। इसे उत्पादन-सुरक्षित पैटर्न न मानें।
  • डिफ़ॉल्ट व्यवहार शोषण के बाद प्रूफ फ़ाइल को हटाने का प्रयास करता है — जब आपको एक अधिकृत जुड़ाव में साक्ष्य संरक्षित करना हो तो --no-cleanup का उपयोग करें।
  • यदि प्लगइन निष्क्रिय है, WAF द्वारा अवरुद्ध है, या होस्ट PHP निष्पादन को कठोर बनाता है, तो कदम stdout/stderr में स्पष्ट त्रुटि संदेशों के साथ विफल हो सकते हैं।

श्रेय

भूमिकाश्रेय
मूल खोजडॉ. जॉन उमोरू — ClarenSec Limited
बल्क / बहु-थ्रेडेड हार्नेसgithub.com/murrez

[!WARNING] केवल कानूनी और नैतिक उपयोग

यह प्रमाण-अवधारणा शिक्षा, रक्षात्मक अनुसंधान, और अधिकृत सुरक्षा परीक्षण के लिए मौजूद है।
इसे स्पष्ट लिखित अनुमति के बिना सिस्टम के विरुद्ध चलाना आपके क्षेत्राधिकार में कंप्यूटर दुरुपयोग कानूनों का उल्लंघन कर सकता है।
लेखक और योगदानकर्ता दुरुपयोग के लिए कोई देयता स्वीकार नहीं करते।


अंतिम README संरचना पठनीयता के लिए ट्यून की गई: बैज · तालिकाएँ · फ़्लोचार्ट · स्पष्ट फ़्लैग।

टूल डाउनलोड करें