Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-2413-POC — CVE-2026-2413 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Ally WordPress प्लगइन में एक टाइम-आधारित ब्लाइंड SQL इंजेक्शन है, जो बिना प्रमाणीकरण के हमलावरों को संवेदनशील डेटाबेस जानकारी निकालने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/p3nt3st3r-star/cve-2026-2413-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubp3nt3st3r-star/cve-2026-2413-poc

CVE-2026-2413-POC

CVE-2026-2413 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Ally WordPress प्लगइन में एक टाइम-आधारित ब्लाइंड SQL इंजेक्शन है, जो बिना प्रमाणीकरण के हमलावरों को संवेदनशील डेटाबेस जानकारी निकालने की अनुमति देता है।

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-2413-POC

WordPress के लिए Ally – Web Accessibility & Usability प्लगइन, 4.0.3 तक (और सहित) सभी संस्करणों में URL पथ के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है। यह get_global_remediations() मेथड में उपयोगकर्ता-आपूर्ति किए गए URL पैरामीटर पर अपर्याप्त एस्केपिंग के कारण होता है, जहाँ इसे SQL संदर्भ के लिए उचित सैनिटाइज़ेशन के बिना सीधे SQL JOIN क्लॉज़ में जोड़ा जाता है। जबकि URL सुरक्षा के लिए esc_url_raw() लागू किया जाता है, यह SQL मेटाकैरेक्टर (सिंगल कोट्स, पैरेंथेसिस) को इंजेक्ट होने से नहीं रोकता है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए मौजूदा क्वेरीज़ में अतिरिक्त SQL क्वेरीज़ जोड़ना संभव बनाता है, जिनका उपयोग समय-आधारित ब्लाइंड SQL इंजेक्शन तकनीकों के माध्यम से डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है। Remediation मॉड्यूल सक्रिय होना चाहिए, जिसके लिए प्लगइन को Elementor खाते से कनेक्ट होना आवश्यक है।

स्क्रिप्ट डिटेक्टर/स्कैनर के बारे में डेमो।

https://t.me/p3Nt3st3rsTAr

टूल डाउनलोड करें