Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/p3nt3st3r-star/cve-2026-2413-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubp3nt3st3r-star/cve-2026-2413-poc

CVE-2026-2413-POC

CVE-2026-2413 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Ally WordPress प्लगइन में एक टाइम-आधारित ब्लाइंड SQL इंजेक्शन है, जो बिना प्रमाणीकरण के हमलावरों को संवेदनशील डेटाबेस जानकारी निकालने की अनुमति देता है।

रिपॉजिटरी देखें
1146 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-2413-POC

WordPress के लिए Ally – Web Accessibility & Usability प्लगइन, 4.0.3 तक (और सहित) सभी संस्करणों में URL पथ के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है। यह get_global_remediations() मेथड में उपयोगकर्ता-आपूर्ति किए गए URL पैरामीटर पर अपर्याप्त एस्केपिंग के कारण होता है, जहाँ इसे SQL संदर्भ के लिए उचित सैनिटाइज़ेशन के बिना सीधे SQL JOIN क्लॉज़ में जोड़ा जाता है। जबकि URL सुरक्षा के लिए esc_url_raw() लागू किया जाता है, यह SQL मेटाकैरेक्टर (सिंगल कोट्स, पैरेंथेसिस) को इंजेक्ट होने से नहीं रोकता है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए मौजूदा क्वेरीज़ में अतिरिक्त SQL क्वेरीज़ जोड़ना संभव बनाता है, जिनका उपयोग समय-आधारित ब्लाइंड SQL इंजेक्शन तकनीकों के माध्यम से डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है। Remediation मॉड्यूल सक्रिय होना चाहिए, जिसके लिए प्लगइन को Elementor खाते से कनेक्ट होना आवश्यक है।

स्क्रिप्ट डिटेक्टर/स्कैनर के बारे में डेमो।

https://t.me/p3Nt3st3rsTAr

टूल डाउनलोड करें