Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-14840 — WordPress प्लगइन में स्पूफ़ किए गए X-Forwarded-For हेडर का उपयोग करके वोट-सीमा बायपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट; अधिकृत WordPress इंस्टेंस पर CVE-2026-14840 को मान्य करने के लिए एक Docker लैब शामिल है। | Kitploit
उपकरण/GitHubGitHub/nullwhisper/cve-2026-14840
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलैब और अभ्यास
GitHubnullwhisper/cve-2026-14840

CVE-2026-14840

WordPress प्लगइन में स्पूफ़ किए गए X-Forwarded-For हेडर का उपयोग करके वोट-सीमा बायपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट; अधिकृत WordPress इंस्टेंस पर CVE-2026-14840 को मान्य करने के लिए एक Docker लैब शामिल है।

रिपॉजिटरी देखें
8 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-14840 — YOP Poll < 7.0.6 वोट सीमा बायपास

लेखक: nullwhisper
उपयोग-मामला: केवल अधिकृत सुरक्षा अनुसंधान / भेद्यता सत्यापन के लिए।

यह क्या है?

YOP Poll प्लगइन संस्करण < 7.0.6 एक-वोट-प्रति-IP सीमा लागू करता है। समस्या यह है कि क्लाइंट IP प्राप्त करने के लिए यह REMOTE_ADDR से पहले HTTP_CLIENT_IP और HTTP_X_FORWARDED_FOR की जाँच करता है। ये दोनों हेडर हमलावर-नियंत्रित हैं, इसलिए एक अनधिकृत उपयोगकर्ता हर अनुरोध पर नया IP नकली बना सकता है और असीमित वोट डाल सकता है।

  • CVE: CVE-2026-14840
  • उत्पाद: YOP Poll WordPress प्लगइन
  • प्रभावित: < 7.0.6
  • समाधान: 7.0.6
  • प्रकार: एक्सेस-नियंत्रण बायपास
  • CVSS: 5.3

संदर्भ

  • WPScan: https://wpscan.com/vulnerability/fc810ca2-3f27-414d-b94a-68842925b7c6/
  • CVE रिकॉर्ड: https://www.cve.org/CVERecord?id=CVE-2026-14840
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-14840

फ़ाइलें

root@kitploit:~
.
├── cve_2026_14840_poc.py   # Main PoC
├── lab/
│   ├── docker-compose.yml  # WordPress lab
│   └── setup.php           # Creates a poll + public test page
├── requirements.txt
└── README.md

इंस्टॉल

root@kitploit:~
pip3 install -r requirements.txt

उपयोग

लाइव टार्गेट

root@kitploit:~
python3 cve_2026_14840_poc.py -u https://target.com/page-with-poll -n 10

-n डाले जाने वाले वोटों की संख्या है। यदि एक से अधिक वोट स्वीकार होते हैं, तो टार्गेट भेद्य है।

जब साइट WordPress सादे permalink का उपयोग करती है और /wp-json/... HTML लौटाता है, तो स्क्रिप्ट स्वचालित रूप से ?rest_route=/yop-poll/v1/votes पर फ़ॉल बैक करती है।

स्थानीय लैब

  1. भेद्य प्लगइन डाउनलोड करें (प्लगइन बाइनरी को पुनर्वितरित न करें):

    root@kitploit:~
    mkdir -p lab/yop-poll
    cd lab/yop-poll
    wget https://downloads.wordpress.org/plugin/yop-poll.7.0.5.zip
    unzip yop-poll.7.0.5.zip && rm yop-poll.7.0.5.zip
    cd ../..
    
  2. लैब शुरू करें:

    root@kitploit:~
    cd lab
    docker compose up -d
    
  3. http://127.0.0.1:8090 पर WordPress इंस्टॉलर पूरा करें।

  4. पोल और टेस्ट पेज बनाएँ:

    root@kitploit:~
    docker exec -i lab-wpcli-1 php /tmp/setup.php
    
  5. PoC चलाएँ:

    root@kitploit:~
    python3 cve_2026_14840_poc.py -u 'http://127.0.0.1:8090/?page_id=4' -n 5
    

लोकलहोस्ट पर सत्यापित

WordPress 6.8 + YOP Poll 7.0.5 पर डिफ़ॉल्ट सादे permalink के साथ परीक्षण किया गया।

एक ही IP तीन बार — सीमा काम करती है:

root@kitploit:~
#1 201 -> Vote recorded successfully.
#2 403 -> You have already voted on this poll.
#3 403 -> You have already voted on this poll.

हर अनुरोध पर अलग IP X-Forwarded-For के माध्यम से — बायपास काम करता है:

root@kitploit:~
#1 201 -> Vote recorded successfully.
#2 201 -> Vote recorded successfully.
#3 201 -> Vote recorded successfully.

wp_yoppoll_votes तालिका प्रति नकली IP एक पंक्ति बढ़ती है, जो पुष्टि करती है कि प्रति-IP सीमा बायपास हो गई है।

प्लगइन शामिल क्यों नहीं है

इस रिपॉज़िटरी में केवल PoC और लैब ऑर्केस्ट्रेशन फ़ाइलें हैं। YOP Poll प्लगइन GPL-2.0+ है, लेकिन पूरी प्रति वितरित करना अनावश्यक है, रिपॉज़िटरी को भारी बनाता है, और समस्याएँ पैदा कर सकता है। अपनी खुद की लैब के लिए WordPress.org से संस्करण 7.0.5 डाउनलोड करें।

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए है। इसका उपयोग उन प्रणालियों पर न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है। लेखक इस कोड के कारण होने वाले दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।

टूल डाउनलोड करें