
Super Forms और Elementor Pro में अनधिकृत WordPress फ़ाइल-अपलोड कमज़ोरियों को श्रृंखलाबद्ध करके PHP वेब शेल तैनात और सत्यापित करने वाला मल्टी-थ्रेडेड मास एक्सप्लॉइटर।
मनमाना फ़ाइल अपलोड
🩸 नवीनतम विशेष 0-days और weaponized CVEs के लिए हमारे Telegram से जुड़ें 📡 चैनल: https://t.me/KNxploited 👤 Nxploited | @Kxploit
एक उच्च गति, मल्टी-थ्रेडेड मास एक्सप्लॉइटर जो WordPress प्लगइन्स में दो unauthenticated arbitrary file upload कमज़ोरियों को श्रृंखलाबद्ध करता है — प्रत्येक सफल हिट पर एक सत्यापित web shell प्रदान करता है।
| CVE-2026-14894 | CVE-2026-32475 | |
|---|---|---|
| प्लगइन | Super Forms – Drag & Drop Form Builder | Elementor Pro |
| प्रभावित | अनपैच्ड इंस्टॉलेशन (≤ प्रकट बिल्ड) | ≤ 4.2.1 |
| प्रकार | Unauthenticated Arbitrary File Upload | Unrestricted File Upload (Unauth) |
| प्रवेश बिंदु | admin-ajax.php → super_submit_form | admin-ajax.php → elementor_pro_forms_send_form |
| प्रमाणीकरण आवश्यक | ❌ कोई नहीं | ❌ कोई नहीं |
| प्रभाव | Remote Code Execution (web shell) | Remote Code Execution (web shell) |
दोनों खामियाँ 2026 में सार्वजनिक रूप से प्रकट की गईं और जंगल में शोषित हैं — उजागर WordPress इंस्टॉलेशन के विरुद्ध सैकड़ों हज़ारों शोषण प्रयास दर्ज किए गए हैं।
super_create_nonce AJAX क्रिया के माध्यम से unauthenticated रूप से एक वैध nonce बनाता है।datauristring PHP shell ले जाते हुए super_submit_form सबमिट करता है।wp-content/uploads/superforms/, uploads रूट, या सक्रिय थीम निर्देशिका में रखने के लिए path traversal (../ × गहराई)।YYYY/MM upload पथों के माध्यम से shell का पता लगाता है।Nx.php?sig=1 को Nx-zD मार्कर बाइट-दर-बाइट लौटाना चाहिए।मूल कारण: फ़ाइल validation और फ़ाइल processing दो अलग-अलग लूप में चलते हैं — एक UPLOAD_ERR_NO_FILE प्रविष्टि validation को जल्दी return करा देती है (extension जाँच छोड़ते हुए) जबकि processing अभी भी दूसरी प्रविष्टि को move_uploaded_file() करती है।
/contact/, /apply/, /upload/, …) को क्रॉल करता है (आवश्यक फ़ील्ड और captcha-संरक्षित फ़ॉर्म छोड़ दिए जाते हैं)।0) + PHP shell (index 1) — extension जाँच को बायपास करते हुए।uploads/elementor/forms/ hex-timestamp उम्मीदवारों को स्वीप करके यादृच्छिक <uniqid()>.php फ़ाइलनाम पुनः प्राप्त करता है।409 humans_21909 bot-wall कुकीज़ को हल करता है और पुनः प्रयास करता है।एक न्यूनतम Nxploited-ब्रांडेड upload gateway (Nx.php) तैनात किया जाता है — किसी भी अतिरिक्त फ़ाइल को सीधे web root में अपलोड करने के लिए एक साफ़ web UI। कोई bloat नहीं, कोई dead code नहीं।
Nx_shells.txt में निर्यात किए जाते हैंpip install requests urllib3 rich
python CVE-2026-14894.py
आपसे निम्नलिखित के लिए संकेत दिया जाएगा:
| विकल्प | डिफ़ॉल्ट | विवरण |
|---|---|---|
| Targets फ़ाइल | list.txt | प्रति पंक्ति एक URL (# टिप्पणियाँ अनुमत) |
| Threads | 10 | समवर्ती workers |
| रणनीति | both | predictable / normal / both |
| न्यूनतम गहराई | 1 | Path-traversal गहराई की निचली सीमा (अधिकतम 15) |
| अधिकतम गहराई | 10 | Path-traversal गहराई की ऊपरी सीमा |
| Form IDs | 1,2,3,0 | आज़माने के लिए अल्पविराम-पृथक Super Forms IDs |
| Debug | no | विस्तृत 49_debug.log लिखता है |
NX_AUTO=1 NX_TARGETS=targets.txt NX_THREADS=50 NX_STRATEGY=both python CVE-2026-14894.py
| Env var | विवरण |
|---|---|
NX_AUTO | सभी संकेतों को छोड़ने के लिए 1 पर सेट करें |
NX_TARGETS | Targets फ़ाइल पथ |
NX_THREADS | Worker संख्या |
NX_STRATEGY | predictable / normal / both |
NX_FORM_IDS | अल्पविराम-पृथक form IDs |
NX_DEBUG | 1 debug logging सक्षम करता है |
Nx_shells.txt ← प्रत्येक सत्यापित shell URL (प्रति पंक्ति एक)
49_debug.log ← विस्तृत ट्रेस (केवल debug मोड)
किसी भी हिट को मैन्युअल रूप से सत्यापित करें:
http://target/.../Nx.php?sig=1 → लौटाना चाहिए: Nx-zD
यह टूल केवल अधिकृत सुरक्षा परीक्षण, अनुसंधान, और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। डेवलपर किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है। किसी भी लक्ष्य का परीक्षण करने से पहले लिखित अनुमति प्राप्त करने की पूरी ज़िम्मेदारी आपकी है।
नए विशेष 0-days और weaponized CVEs लगातार जारी किए जाते हैं:
By: Nxploited