Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-1405 — Slider Future <= 1.0.5 - बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2026-1405
पेलोड जनरेशनशोषणस्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnxploited/cve-2026-1405

CVE-2026-1405

Slider Future <= 1.0.5 - बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड

रिपॉजिटरी देखें
4116 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-1405

Slider Future <= 1.0.5 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड

🚀 CVE-2026-1405.py — Slider Future मास एक्सप्लॉइट टूल

🩸 भेद्यता अवलोकन

घटक: Slider Future (WordPress प्लगइन)
प्रभावित संस्करण: ≤ 1.0.5
भेद्यता: बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
CVE: CVE-2026-1405
CVSS स्कोर: 9.8 (गंभीर)

वर्डप्रेस के लिए Slider Future प्लगइन, 1.0.5 तक के सभी संस्करणों में slider_future_handle_image_upload फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण मनमाने फ़ाइल अपलोड के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों को दुर्भावनापूर्ण PHP शेल सहित किसी भी फ़ाइल प्रकार को सीधे प्रभावित सर्वर पर अपलोड करने की अनुमति देता है, जिससे रिमोट कोड निष्पादन संभव हो जाता है।


⚡ एक्सप्लॉइट विशेषताएँ

  • कई लक्ष्यों पर मास एक्सप्लॉइटेशन।
  • संवेदनशील एंडपॉइंट का उपयोग करता है: /wp-json/slider-future/v1/upload-image/
  • image_url पैरामीटर के माध्यम से रिमोट PHP शेल अपलोड करता है (कोई प्रमाणीकरण आवश्यक नहीं)।
  • उपयोगकर्ता-परिभाषित सिग्नेचर की जाँच करके शेल निष्पादन को स्वचालित रूप से सत्यापित करता है।

  • 🛠️ उपयोग निर्देश

    1. अपने लक्षित WordPress साइटों वाली एक टेक्स्ट फ़ाइल तैयार करें (प्रति पंक्ति एक):

    root@kitploit:~
    http://example1.com
    https://example2.com
    ...
    

    2. अपने PHP शेल को ऑनलाइन होस्ट करें और उसका सीधा URL तैयार रखें।

    उदाहरण: http://yourserver.com/shell.php

    3. स्क्रिप्ट चलाएँ:

    root@kitploit:~
    python3 CVE-2026-1405.py
    

    आपसे निम्नलिखित पूछा जाएगा:

    • लक्ष्य फ़ाइल: आपके लक्ष्यों की सूची का पथ (डिफ़ॉल्ट: list.txt)
    • शेल सीधा URL: वह ऑनलाइन, सुलभ शेल जिसे आप लक्ष्यों पर अपलोड करना चाहते हैं
    • शेल सिग्नेचर: सत्यापन के लिए आपके शेल में एक अद्वितीय स्ट्रिंग (जैसे Nxploited)
    • थ्रेड: समानांतर थ्रेड की संख्या (डिफ़ॉल्ट: 10)

    4. आउटपुट

    • एक्सप्लॉइट परिणाम पेशेवर Rich-संचालित इंटरफ़ेस पर लाइव दिखाए जाते हैं।
    • सफल लक्ष्य और शेल URL स्वचालित रूप से success_results.txt में सहेजे जाते हैं।

    📝 स्क्रिप्ट विवरण

    • नाम: CVE-2026-1405.py
    • लेखक: Nxploited
    • भाषा: Python 3
    • लाइब्रेरीज़: requests, rich

    यह कैसे काम करता है

    1. प्रत्येक लक्ष्य के संवेदनशील एंडपॉइंट पर POST अनुरोध भेजता है:
      • URL: /wp-json/slider-future/v1/upload-image/
      • पैरामीटर: image_url जो आपके शेल की ओर इंगित करता है।
    2. अपलोड किए गए शेल URL को निकालने के लिए JSON प्रतिक्रिया को पार्स करता है।
    3. शेल URL पर जाता है और आपकी सिग्नेचर स्ट्रिंग खोजता है।
    4. प्रत्येक लक्ष्य के लिए स्थिति प्रदर्शित करता है: सफलता या विफलता।

    ⚠️ कानूनी अस्वीकरण

    यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।
    उन साइटों के विरुद्ध अनधिकृत उपयोग जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है, अवैध है।


    💡 उदाहरण आउटपुट

    root@kitploit:~
    Exploit For: CVE-2026-1405
    By: Nxploited
    
    Targets loaded: 12
    Shell URL: http://yourserver.com/shell.php
    Signature: Nxploited
    
    2026-02-20T16:05:23.123456+00:00 | http://target1.com -> SUCCESS | Shell Verified: http://target1.com/wp-content/uploads/2026/02/shell.php
    2026-02-20T16:05:24.542342+00:00 | http://target2.com -> Upload failed or shell URL not found.
    ...
    Finished: 3/12 succeeded in 14.7s
    Saved successes to success_results.txt
    
    टूल डाउनलोड करें