Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-92229 — Python 3 PoC स्कैनर और CVE-2026-92229 के लिए एक्सप्लॉइट, जो Forminator WordPress प्लगइन संस्करण 1.57.2 और उससे नीचे में एक अनधिकृत मनमाना शॉर्टकोड निष्पादन दोष है। | Kitploit
उपकरण/GitHubGitHub/murrez/cve-2026-92229
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmurrez/cve-2026-92229

CVE-2026-92229

Python 3 PoC स्कैनर और CVE-2026-92229 के लिए एक्सप्लॉइट, जो Forminator WordPress प्लगइन संस्करण 1.57.2 और उससे नीचे में एक अनधिकृत मनमाना शॉर्टकोड निष्पादन दोष है।

रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-92229 — Forminator अनधिकृत मनमाना शॉर्टकोड निष्पादन

Forminator (WPMU DEV) में CVE-2026-92229 के लिए Python 3 PoC स्कैनर/एक्सप्लॉइट।

प्लगइनforminator
प्रभावित≤ 1.57.2
में ठीक किया गया1.57.3+
CVSS9.1 (गंभीर)
प्रमाणीकरणअनधिकृत
वेक्टरPOST पैरामीटर current_url (क्विज़ AJAX)
CWECWE-94 (कोड इंजेक्शन)
श्रेयKuba (Wordfence)

सारांश

कमजोर संस्करणों में, उपयोगकर्ता द्वारा प्रदान किया गया current_url क्विज़ परिणाम HTML (जैसे सोशल शेयर विशेषताएँ) में प्रतिबिंबित होता है और प्रतिक्रिया बफर को WordPress do_shortcode() के साथ संसाधित किया जाता है। एक अनधिकृत हमलावर admin-ajax.php के माध्यम से एक क्विज़ सबमिट कर सकता है जिसमें एक दुर्भावनापूर्ण current_url मनमाना शॉर्टकोड एम्बेड करता है।

प्राथमिक AJAX क्रियाएँ:

  • forminator_submit_form_quizzes
  • forminator_submit_preview_form_quizzes (पूर्वावलोकन; --preview)

1.57.3 में शॉर्टकोड निष्पादन को पूर्ण HTML बफर के बजाय इच्छित टेक्स्ट फ़ील्ड तक सीमित करके ठीक किया गया।

आवश्यकताएँ

  • Python 3.9+
  • pip install -r requirements.txt

उपयोग

root@kitploit:~
pip install -r requirements.txt

# Detect plugin, version, public Forminator modules (quiz answers when parseable)
python poc.py -u https://target.example --mode check

# Mass check
python poc.py --list targets.example.txt --mode check --threads 30 --quiet

# Exploit (auto nonce + quiz answers when possible)
python poc.py -u https://target.example --mode exploit \
  --page-url /quiz/ --form-id 42 \
  --shortcode "PROBE"

# Preview submit (no stored entry, same code path)
python poc.py -u https://target.example --mode exploit --preview \
  --page-url /quiz/ --form-id 42

# Manual quiz answers if HTML parsing fails
python poc.py -u https://target.example --mode exploit \
  --form-id 42 --answers "2051:7608,2052:7610"

CLI विकल्प

विकल्पविवरण
-u, --urlएकल लक्ष्य बेस URL
--listप्रति पंक्ति एक URL वाली फ़ाइल
--modecheck (डिफ़ॉल्ट) या exploit
--page-urlफ़ॉर्म वाला पेज पथ या URL
--form-idForminator मॉड्यूल ID
--form-typequizzes, custom-forms, या poll
--answersक्विज़ उत्तर question_id:answer_id,... के रूप में
--shortcodeशॉर्टकोड पेलोड (current_url के अंदर [caption]…[/caption] में लिपटा)
--previewपूर्वावलोकन AJAX क्रिया का उपयोग करें
--threads, -jमास स्कैन समवर्तीता (डिफ़ॉल्ट 20)
--outputJSONL परिणाम (डिफ़ॉल्ट cve_2026_92229_results.jsonl)
--vuln-listचेक हिट के लिए टेक्स्ट फ़ाइल (डिफ़ॉल्ट hits.txt)
--candidates-listशोषण योग्य चेक के लिए JSONL मेटाडेटा (डिफ़ॉल्ट candidates.jsonl)
--quietमास रन पर कम प्रगति शोर

आउटपुट (मास चेक)

फ़ाइलसामग्री
cve_2026_92229_results.jsonlप्रति-लक्ष्य JSON (status, version, modules, …)
hits.txtexploitable_candidate: true वाले बेस URL
candidates.jsonlहिट विवरण: form_id, page_url, form_type

सामान्य status मान

स्थितिअर्थ
candidateकमजोर संस्करण + पार्स किए गए उत्तरों वाला क्विज़
form_no_quiz_answersफ़ॉर्म मिला लेकिन क्विज़ उत्तर स्वतः पार्स नहीं हुए
plugin_no_public_formप्लगइन मौजूद, कोई सार्वजनिक मॉड्यूल नहीं मिला
patchedसंस्करण ≥ 1.57.3 (या नया मेजर)
no_pluginForminator का पता नहीं चला

सीमाएँ

  • क्विज़ मॉड्यूल ≤1.57.2 में कमजोर कोड पथ से मेल खाते हैं; अकेले संपर्क फ़ॉर्म पर्याप्त नहीं हैं।
  • चेक मोड exploitable_candidate को केवल तब चिह्नित करता है जब क्विज़ answers[qid] को HTML से पार्स किया जा सके (कई साइटें JS-रेंडर किए गए क्विज़ का उपयोग करती हैं → --answers या मैनुअल एक्सप्लॉइट का उपयोग करें)।
  • शॉर्टकोड प्रभाव स्थापित प्लगइन/थीम पर निर्भर करता है (हानिरहित शॉर्टकोड जैसे [caption] के साथ जाँच करें)।

रिपॉज़िटरी लेआउट

root@kitploit:~
.
├── poc.py
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

स्थानीय मास-स्कैन सूचियाँ (जैसे list.txt, FOFA निर्यात, *.jsonl परिणाम) .gitignore में सूचीबद्ध हैं और इन्हें कमिट नहीं किया जाना चाहिए।

कानूनी

केवल अधिकृत सुरक्षा परीक्षण के लिए। लागू कानूनों और कार्यक्रम नियमों के अनुपालन की जिम्मेदारी आपकी है।

टूल डाउनलोड करें