Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-84434 — Python PoC स्कैनर और CVE-2026-84434 के लिए exploit, जो Gravity Forms <=3.1.0.4 में छिपे हुए File Upload फ़ील्ड्स के माध्यम से एक unauthenticated arbitrary file upload है। check, exploit, और mass scan मोड्स का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/murrez/cve-2026-84434
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmurrez/cve-2026-84434

CVE-2026-84434

Python PoC स्कैनर और CVE-2026-84434 के लिए exploit, जो Gravity Forms <=3.1.0.4 में छिपे हुए File Upload फ़ील्ड्स के माध्यम से एक unauthenticated arbitrary file upload है। check, exploit, और mass scan मोड्स का समर्थन करता है।

1 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2026-84434 — Gravity Forms अनधिकृत मनमाना फ़ाइल अपलोड

Gravity Forms में CVE-2026-84434 के लिए Python 3 PoC स्कैनर और एक्सप्लॉइट।

प्लगइनgravityforms
प्रभावित≤ 3.1.0.4
में ठीक किया गया3.1.0.5+ (विक्रेता सुरक्षा रिलीज़ 3.1.1)
CVSS9.8 (गंभीर)
प्रमाणीकरणअनधिकृत
CWECWE-434 — अनिर्बंधित अपलोड
श्रेय0xd4rk5id3 — EnvoraSec (Wordfence)

सारांश

छिपे हुए File Upload फ़ील्ड सत्यापन पाइपलाइन में एक्सटेंशन सत्यापन को छोड़ देते हैं, जबकि पर्सिस्टेंस पथ अभी भी समतुल्य जाँचों के बिना upload_file() को कॉल कर सकता है। एक अनधिकृत हमलावर एक सार्वजनिक फ़ॉर्म पर POST कर सकता है जिसमें Visibility → Hidden के साथ एक File Upload फ़ील्ड शामिल है।

फ़ाइलें wp-content/uploads/gravity_forms/ के अंतर्गत संग्रहीत की जाती हैं। Gravity Forms आमतौर पर PHP निष्पादन को अवरुद्ध करने के लिए .htaccess नियम जोड़ता है; RCE सर्वर कॉन्फ़िगरेशन पर निर्भर करता है (nginx, वैकल्पिक docroot, आदि)।

हमला प्रवाह

  1. Gravity Forms और संस्करण ≤ 3.1.0.4 का पता लगाएँ
  2. सार्वजनिक पृष्ठों को gform_wrapper और एक छिपे हुए fileupload फ़ील्ड (input_{form}_{field}) के लिए क्रॉल करें
  3. आवश्यक दृश्यमान फ़ील्ड को प्लेसहोल्डर से भरें
  4. Multipart POST (gform_submit, is_submit_{id}, छिपे हुए इनपुट पर फ़ाइल)
  5. पुष्टिकरण संदेश / प्रविष्टि संकेत / वैकल्पिक मार्कर फ़ेच के माध्यम से पुष्टि करें

आवश्यकताएँ

  • Python 3.9+
  • pip install -r requirements.txt

उपयोग

root@kitploit:~
pip install -r requirements.txt

# Check single target
python poc.py -u https://target.example --mode check

# Mass check
python poc.py --list targets.example.txt --mode check --threads 30 --quiet

# Exploit (built-in benign .txt probe unless --payload-file is set)
python poc.py -u https://target.example --mode exploit \
  --form-id 3 --page-url /contact/ --file-field 7

# Custom upload file (your own probe — not included in this repo)
python poc.py -u https://target.example --mode exploit \
  --form-id 3 --page-url /contact/ --file-field 7 \
  --payload-file probe.txt

# Mass exploit from check output
python poc.py --list candidates.jsonl --mode exploit --threads 10 --quiet

CLI विकल्प

आउटपुट (मास चेक)

फ़ाइलसामग्री
cve_2026_84434_results.jsonl

सामान्य status मान (चेक)

सीमाएँ

  • चेक मोड केवल सार्वजनिक HTML में रेंडर किए गए छिपे हुए अपलोड फ़ील्ड देखता है; केवल-व्यवस्थापक छिपे हुए फ़ील्ड दूर से खोजे नहीं जा सकते।
  • FOFA-शैली सूचियों में कई पैच किए गए साइटें या छिपे हुए अपलोड के बिना फ़ॉर्म होते हैं — कम उम्मीदवार दर की अपेक्षा करें।
  • डिफ़ॉल्ट एक्सप्लॉइट एक हानिरहित टेक्स्ट मार्कर अपलोड करता है, वेबशेल नहीं।

रिपॉज़िटरी लेआउट

root@kitploit:~
.
├── poc.py
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

स्थानीय स्कैन सूचियाँ और आर्टिफ़ैक्ट (list.txt, *.jsonl, कस्टम पेलोड) .gitignore में हैं और इन्हें कमिट नहीं किया जाना चाहिए।

कानूनी

केवल अधिकृत सुरक्षा परीक्षण के लिए। लागू कानूनों और कार्यक्रम नियमों के अनुपालन की जिम्मेदारी आपकी है।

टूल डाउनलोड करें
विकल्पविवरण
-u, --urlएकल लक्ष्य बेस URL
--listURL सूची, FOFA-शैली CSV, या candidates.jsonl
--modecheck (डिफ़ॉल्ट) या exploit
--form-idGravity Form ID
--page-urlफ़ॉर्म होस्ट करने वाले पृष्ठ का पथ या URL
--file-fieldछिपे हुए फ़ाइल अपलोड फ़ील्ड ID
--payload-fileअपलोड करने के लिए स्थानीय फ़ाइल (डिफ़ॉल्ट: इन-मेमोरी बेनाइन .txt मार्कर)
--pathsफ़ॉर्म के लिए क्रॉल करने के लिए अतिरिक्त पथ
--threads, -jमास कॉन्करेंसी (डिफ़ॉल्ट 20)
--outputJSONL परिणाम (डिफ़ॉल्ट cve_2026_84434_results.jsonl)
--vuln-listहिट URL या एक्सप्लॉइट सफलताएँ (डिफ़ॉल्ट hits.txt)
--candidates-listमेटाडेटा जाँचें (डिफ़ॉल्ट candidates.jsonl)
--quietमास रन पर कम प्रगति आउटपुट
प्रति लक्ष्य पूर्ण JSON
hits.txtउम्मीदवार बेस URL
candidates.jsonlform_id, page_url, file_field / input_name
स्थितिअर्थ
candidateकमजोर संस्करण + सार्वजनिक फ़ॉर्म पर छिपा हुआ फ़ाइल अपलोड
forms_no_hidden_uploadफ़ॉर्म मिले, HTML में छिपे हुए फ़ाइल अपलोड के साथ कोई नहीं
plugin_no_public_formsप्लगइन मौजूद, कोई सार्वजनिक फ़ॉर्म नहीं मिला
patchedसंस्करण > 3.1.0.4
no_pluginGravity Forms का पता नहीं चला