Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-14840 — WordPress प्लगइन में स्पूफ़ किए गए X-Forwarded-For हेडर का उपयोग करके वोट-सीमा बायपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट; अधिकृत WordPress इंस्टेंस पर CVE-2026-14840 को मान्य करने के लिए एक Docker लैब शामिल है। | Kitploit
उपकरण/GitHubGitHub/nullwhisper/cve-2026-14840
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलैब और अभ्यास
GitHubnullwhisper/cve-2026-14840

CVE-2026-14840

WordPress प्लगइन में स्पूफ़ किए गए X-Forwarded-For हेडर का उपयोग करके वोट-सीमा बायपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट; अधिकृत WordPress इंस्टेंस पर CVE-2026-14840 को मान्य करने के लिए एक Docker लैब शामिल है।

रिपॉजिटरी देखें
128 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-14840 — YOP Poll < 7.0.6 वोट सीमा बायपास

लेखक: nullwhisper
उपयोग-मामला: केवल अधिकृत सुरक्षा अनुसंधान / भेद्यता सत्यापन के लिए।

यह क्या है?

YOP Poll प्लगइन संस्करण < 7.0.6 एक-वोट-प्रति-IP सीमा लागू करता है। समस्या यह है कि क्लाइंट IP प्राप्त करने के लिए यह REMOTE_ADDR से पहले HTTP_CLIENT_IP और HTTP_X_FORWARDED_FOR की जाँच करता है। ये दोनों हेडर हमलावर-नियंत्रित हैं, इसलिए एक अनधिकृत उपयोगकर्ता हर अनुरोध पर नया IP नकली बना सकता है और असीमित वोट डाल सकता है।

  • CVE: CVE-2026-14840
  • उत्पाद: YOP Poll WordPress प्लगइन
  • प्रभावित: < 7.0.6
  • समाधान: 7.0.6
  • प्रकार: एक्सेस-नियंत्रण बायपास
  • CVSS: 5.3

संदर्भ

  • WPScan: https://wpscan.com/vulnerability/fc810ca2-3f27-414d-b94a-68842925b7c6/
  • CVE रिकॉर्ड: https://www.cve.org/CVERecord?id=CVE-2026-14840
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-14840
  • फ़ाइलें

    root@kitploit:~
    .
    ├── cve_2026_14840_poc.py   # Main PoC
    ├── lab/
    │   ├── docker-compose.yml  # WordPress lab
    │   └── setup.php           # Creates a poll + public test page
    ├── requirements.txt
    └── README.md
    

    इंस्टॉल

    root@kitploit:~
    pip3 install -r requirements.txt
    

    उपयोग

    लाइव टार्गेट

    root@kitploit:~
    python3 cve_2026_14840_poc.py -u https://target.com/page-with-poll -n 10
    

    -n डाले जाने वाले वोटों की संख्या है। यदि एक से अधिक वोट स्वीकार होते हैं, तो टार्गेट भेद्य है।

    जब साइट WordPress सादे permalink का उपयोग करती है और /wp-json/... HTML लौटाता है, तो स्क्रिप्ट स्वचालित रूप से ?rest_route=/yop-poll/v1/votes पर फ़ॉल बैक करती है।

    स्थानीय लैब

    1. भेद्य प्लगइन डाउनलोड करें (प्लगइन बाइनरी को पुनर्वितरित न करें):

      root@kitploit:~
      mkdir -p lab/yop-poll
      cd lab/yop-poll
      wget https://downloads.wordpress.org/plugin/yop-poll.7.0.5.zip
      unzip yop-poll.7.0.5.zip && rm yop-poll.7.0.5.zip
      cd ../..
      
    2. लैब शुरू करें:

      root@kitploit:~
      cd lab
      docker compose up -d
      
    3. http://127.0.0.1:8090 पर WordPress इंस्टॉलर पूरा करें।

    4. पोल और टेस्ट पेज बनाएँ:

      root@kitploit:~
      docker exec -i lab-wpcli-1 php /tmp/setup.php
      
    5. PoC चलाएँ:

      root@kitploit:~
      python3 cve_2026_14840_poc.py -u 'http://127.0.0.1:8090/?page_id=4' -n 5
      

    लोकलहोस्ट पर सत्यापित

    WordPress 6.8 + YOP Poll 7.0.5 पर डिफ़ॉल्ट सादे permalink के साथ परीक्षण किया गया।

    एक ही IP तीन बार — सीमा काम करती है:

    root@kitploit:~
    #1 201 -> Vote recorded successfully.
    #2 403 -> You have already voted on this poll.
    #3 403 -> You have already voted on this poll.
    

    हर अनुरोध पर अलग IP X-Forwarded-For के माध्यम से — बायपास काम करता है:

    root@kitploit:~
    #1 201 -> Vote recorded successfully.
    #2 201 -> Vote recorded successfully.
    #3 201 -> Vote recorded successfully.
    

    wp_yoppoll_votes तालिका प्रति नकली IP एक पंक्ति बढ़ती है, जो पुष्टि करती है कि प्रति-IP सीमा बायपास हो गई है।

    प्लगइन शामिल क्यों नहीं है

    इस रिपॉज़िटरी में केवल PoC और लैब ऑर्केस्ट्रेशन फ़ाइलें हैं। YOP Poll प्लगइन GPL-2.0+ है, लेकिन पूरी प्रति वितरित करना अनावश्यक है, रिपॉज़िटरी को भारी बनाता है, और समस्याएँ पैदा कर सकता है। अपनी खुद की लैब के लिए WordPress.org से संस्करण 7.0.5 डाउनलोड करें।

    अस्वीकरण

    यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए है। इसका उपयोग उन प्रणालियों पर न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है। लेखक इस कोड के कारण होने वाले दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।

    टूल डाउनलोड करें