Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-1405 — Slider Future <= 1.0.5 - बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2026-1405
पेलोड जनरेशनशोषणस्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnxploited/cve-2026-1405

CVE-2026-1405

Slider Future <= 1.0.5 - बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड

रिपॉजिटरी देखें
41107 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-1405

Slider Future <= 1.0.5 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड

🚀 CVE-2026-1405.py — Slider Future मास एक्सप्लॉइट टूल

🩸 भेद्यता अवलोकन

घटक: Slider Future (WordPress प्लगइन)
प्रभावित संस्करण: ≤ 1.0.5
भेद्यता: बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
CVE: CVE-2026-1405
CVSS स्कोर: 9.8 (गंभीर)

वर्डप्रेस के लिए Slider Future प्लगइन, 1.0.5 तक के सभी संस्करणों में slider_future_handle_image_upload फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण मनमाने फ़ाइल अपलोड के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों को दुर्भावनापूर्ण PHP शेल सहित किसी भी फ़ाइल प्रकार को सीधे प्रभावित सर्वर पर अपलोड करने की अनुमति देता है, जिससे रिमोट कोड निष्पादन संभव हो जाता है।


⚡ एक्सप्लॉइट विशेषताएँ

  • कई लक्ष्यों पर मास एक्सप्लॉइटेशन।
  • संवेदनशील एंडपॉइंट का उपयोग करता है: /wp-json/slider-future/v1/upload-image/
  • image_url पैरामीटर के माध्यम से रिमोट PHP शेल अपलोड करता है (कोई प्रमाणीकरण आवश्यक नहीं)।
  • उपयोगकर्ता-परिभाषित सिग्नेचर की जाँच करके शेल निष्पादन को स्वचालित रूप से सत्यापित करता है।

🛠️ उपयोग निर्देश

1. अपने लक्षित WordPress साइटों वाली एक टेक्स्ट फ़ाइल तैयार करें (प्रति पंक्ति एक):

http://example1.com
https://example2.com
...

2. अपने PHP शेल को ऑनलाइन होस्ट करें और उसका सीधा URL तैयार रखें।

उदाहरण: http://yourserver.com/shell.php

3. स्क्रिप्ट चलाएँ:

python3 CVE-2026-1405.py

आपसे निम्नलिखित पूछा जाएगा:

  • लक्ष्य फ़ाइल: आपके लक्ष्यों की सूची का पथ (डिफ़ॉल्ट: list.txt)
  • शेल सीधा URL: वह ऑनलाइन, सुलभ शेल जिसे आप लक्ष्यों पर अपलोड करना चाहते हैं
  • शेल सिग्नेचर: सत्यापन के लिए आपके शेल में एक अद्वितीय स्ट्रिंग (जैसे Nxploited)
  • थ्रेड: समानांतर थ्रेड की संख्या (डिफ़ॉल्ट: 10)

4. आउटपुट

  • एक्सप्लॉइट परिणाम पेशेवर Rich-संचालित इंटरफ़ेस पर लाइव दिखाए जाते हैं।
  • सफल लक्ष्य और शेल URL स्वचालित रूप से success_results.txt में सहेजे जाते हैं।

📝 स्क्रिप्ट विवरण

  • नाम: CVE-2026-1405.py
  • लेखक: Nxploited
  • भाषा: Python 3
  • लाइब्रेरीज़: requests, rich

यह कैसे काम करता है

  1. प्रत्येक लक्ष्य के संवेदनशील एंडपॉइंट पर POST अनुरोध भेजता है:
    • URL: /wp-json/slider-future/v1/upload-image/
    • पैरामीटर: image_url जो आपके शेल की ओर इंगित करता है।
  2. अपलोड किए गए शेल URL को निकालने के लिए JSON प्रतिक्रिया को पार्स करता है।
  3. शेल URL पर जाता है और आपकी सिग्नेचर स्ट्रिंग खोजता है।
  4. प्रत्येक लक्ष्य के लिए स्थिति प्रदर्शित करता है: सफलता या विफलता।

⚠️ कानूनी अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।
उन साइटों के विरुद्ध अनधिकृत उपयोग जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है, अवैध है।


💡 उदाहरण आउटपुट

Exploit For: CVE-2026-1405
By: Nxploited

Targets loaded: 12
Shell URL: http://yourserver.com/shell.php
Signature: Nxploited

2026-02-20T16:05:23.123456+00:00 | http://target1.com -> SUCCESS | Shell Verified: http://target1.com/wp-content/uploads/2026/02/shell.php
2026-02-20T16:05:24.542342+00:00 | http://target2.com -> Upload failed or shell URL not found.
...
Finished: 3/12 succeeded in 14.7s
Saved successes to success_results.txt
टूल डाउनलोड करें