Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-3629 — वर्डप्रेस विशेषाधिकार वृद्धि जाँचक | Kitploit
उपकरण/GitHubGitHub/pysectools/cve-2026-3629
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubpysectools/cve-2026-3629

CVE-2026-3629

वर्डप्रेस विशेषाधिकार वृद्धि जाँचक

रिपॉजिटरी देखें
923 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-3629 - वर्डप्रेस विशेषाधिकार वृद्धि जाँचकर्ता

Python Version License Telegram GitHub

"Import and export users and customers" वर्डप्रेस प्लगइन में गंभीर विशेषाधिकार वृद्धि भेद्यता CVE-2026-3629 का पता लगाने के लिए एक कमांड-लाइन उपकरण।


📢 हमारे समुदाय से जुड़ें

नवीनतम सुरक्षा उपकरणों, भेद्यताओं और हैकिंग तकनीकों के साथ अपडेट रहें!

Telegram Channel

क्यों जुड़ें?

  • ✅ नवीनतम CVE अपडेट
  • ✅ नए सुरक्षा उपकरण
  • ✅ हैकिंग ट्यूटोरियल
  • ✅ बग बाउंटी टिप्स
  • ✅ सामुदायिक सहायता

👉 चैनल: @PySecTools


📋 CVE-2026-3629 के बारे में

विवरण: प्लगइन का save_extra_user_profile_fields फ़ंक्शन उपयोगकर्ता मेटा कुंजियों को प्रतिबंधित करने में विफल रहता है। wp_capabilities कुंजी को ब्लॉक नहीं किया गया है, जिससे बिना प्रमाणीकरण वाले हमलावर व्यवस्थापक (Administrator) विशेषाधिकार प्राप्त कर सकते हैं।

प्रभावित संस्करण: ≤ 1.29.7 (1.29.8+ में ठीक किया गया)

शोषण हेतु पूर्वापेक्षाएँ (दोनों आवश्यक):

  1. "Show fields in profile" सेटिंग सक्षम हो
  2. wp_capabilities कॉलम वाली CSV आयात की गई हो

प्रभाव: पूर्ण व्यवस्थापक पहुँच, साइट पर कब्ज़ा, दुर्भावनापूर्ण प्लगइन इंस्टॉलेशन।

खोजकर्ता: Supanat Konprom | प्रकटीकरण: 21 मार्च, 2026


🚀 विशेषताएँ

  • एकल लक्ष्य स्कैनिंग
  • उपयोगकर्ता नाम, ईमेल और टाइमआउट के लिए डिफ़ॉल्ट मान
  • गलत-सकारात्मक (false-positive) पहचान
  • रंगीन आउटपुट और त्रुटि प्रबंधन

📦 स्थापना

root@kitploit:~
git clone https://github.com/PySecTools/CVE-2026-3629-Checker.git
cd CVE-2026-3629-Checker
pip install requests colorama

💻 उपयोग कैसे करें

मूल सिंटैक्स

root@kitploit:~
python3 cve_2026_3629_checker.py <URL> [OPTIONS]

त्वरित उदाहरण

कमांडविवरण
python3 cve_2026_3629_checker.py http://example.com

तर्क


📊 नमूना आउटपुट

असुरक्षित साइट

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║     WordPress Privilege Escalation Checker           ║
║           Single Target Mode                         ║
╚══════════════════════════════════════════════════════╝

════════════════════════════════════════
 Target: http://vulnerable-site.com
════════════════════════════════════════

[✓] VULNERABLE! User 'test_username' created successfully!
[+] URL: http://vulnerable-site.com

════════════════════════════════════════
[✓] RESULT: VULNERABLE ✓
════════════════════════════════════════

सुरक्षित साइट

root@kitploit:~
[✗] SAFE (Registration is blocked/disabled)

════════════════════════════════════════
[✗] RESULT: NOT VULNERABLE ✗
════════════════════════════════════════

🛡️ शमन

  1. प्लगइन अपडेट करें 1.29.8 या उच्चतर संस्करण पर
  2. "Show fields in profile" सेटिंग को अक्षम करें
  3. अनधिकृत खातों के लिए मौजूदा व्यवस्थापक उपयोगकर्ताओं का ऑडिट करें

⚠️ कानूनी अस्वीकरण

केवल शैक्षिक और अधिकृत परीक्षण के लिए। उपयोग केवल उन्हीं सिस्टम पर करें जिनके आप स्वामी हैं या जिनके परीक्षण की लिखित अनुमति आपके पास है। अनधिकृत उपयोग अवैध है।


🤝 सहायता और समुदाय

  • GitHub: github.com/PySecTools
  • Telegram: t.me/PySecTools

दान (विकास सहायता)

USDT (TRC20): TNia5W6TameZ81y6FaSU3RhefYPnFDBZou

USDT (BSC - BEP20): 0x494f424e34840b21597ad75fc092a8d200655257


📚 संदर्भ

  1. Wordfence Threat Intelligence - CVE-2026-3629
  2. NVD National Vulnerability Database
  3. WordPress Plugin Trac - Columns.php (line 193, 217)
  4. WordPress Plugin Trac - Helper.php (line 146)
  5. Plugin Changelog - Version 1.29.8
  6. CVE Program - CVE-2026-3629 Entry
  7. CVSS Calculator - Vector String Analysis

📄 लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें।


⭐ यदि इस रिपॉज़िटरी ने आपकी मदद की तो इसे स्टार दें!

टूल डाउनलोड करें
विशेषतामान
CVE IDCVE-2026-3629
CVSS स्कोर8.1 (उच्च)
आक्रमण वेक्टरनेटवर्क
आवश्यक विशेषाधिकारकोई नहीं
CWECWE-269 (अनुचित विशेषाधिकार प्रबंधन)
डिफ़ॉल्ट सेटिंग्स के साथ चलाएँ
python3 cve_2026_3629_checker.py http://example.com -u hacker -e [email protected]कस्टम उपयोगकर्ता नाम और ईमेल
python3 cve_2026_3629_checker.py http://example.com -t 15टाइमआउट 15 सेकंड पर सेट करें
python3 cve_2026_3629_checker.py https://target.com -u admin -e [email protected] -t 20पूर्ण विकल्प
तर्कडिफ़ॉल्टविवरण
urlआवश्यकलक्षित WordPress URL
-u, --usernametest_usernameपरीक्षण उपयोगकर्ता नाम
-e, --email[email protected]परीक्षण ईमेल
-t, --timeout30सेकंड में टाइमआउट