Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-87902-A-working-PoC-for-WordPress-s-critical-path-traversal — CVE-2026-87902 के लिए संदर्भ नोट्स और शमन कॉन्फ़िगरेशन, जो एक WordPress Core अनधिकृत पथ ट्रैवर्सल और LFI दोष है जिसे RCE तक श्रृंखलाबद्ध किया जा सकता है, साथ में Nginx, Apache, और PHP हार्डनिंग नियम। | Kitploit
उपकरण/GitHubGitHub/rabakuku/cve-2026-87902-a-working-poc-for-wordpress-s-critical-path-traversal
रक्षात्मक उपकरणभेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubrabakuku/cve-2026-87902-a-working-poc-for-wordpress-s-critical-path-traversal

CVE-2026-87902-A-working-PoC-for-WordPress-s-critical-path-traversal

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

CVE-2026-87902 के लिए संदर्भ नोट्स और शमन कॉन्फ़िगरेशन, जो एक WordPress Core अनधिकृत पथ ट्रैवर्सल और LFI दोष है जिसे RCE तक श्रृंखलाबद्ध किया जा सकता है, साथ में Nginx, Apache, और PHP हार्डनिंग नियम।

रिपॉजिटरी देखें
141 दिन पहलेअभी तक समीक्षित नहीं
साझा करें

🚨 CVE-2026-87902: WordPress Core अनधिकृत पथ ट्रैवर्सल और RCE शमन

CVE-2026-87902 वीडियो वॉकथ्रू

🔴 पूरा विश्लेषण और शमन ट्यूटोरियल देखें:
👉 YouTube पर देखने के लिए यहाँ क्लिक करें


📖 अवलोकन

यह रिपॉज़िटरी CVE-2026-87902 (CVSS 9.2 क्रिटिकल) के हमारे तकनीकी विश्लेषण में शामिल आपातकालीन संदर्भ नोट्स, वेब सर्वर शमन नियम, और हार्डनिंग कॉन्फ़िगरेशन प्रदान करती है।

CVE-2026-87902 WordPress Core के संस्करण 4.7.0 से 7.1.1 तक को प्रभावित करता है। यह एक अनधिकृत रिमोट हमलावर को थीम टेम्पलेट रिज़ॉल्यूशन फ़ंक्शंस (locate_template / get_page_template) के माध्यम से पथ ट्रैवर्सल और लोकल फ़ाइल इन्क्लूज़न (LFI) करने की अनुमति देता है, जिसे pearcmd.php जैसे वातावरणों के साथ श्रृंखलाबद्ध करके पूर्ण रिमोट कोड एक्ज़ीक्यूशन (RCE) प्राप्त किया जा सकता है।


⚡ त्वरित शमन संदर्भ

1. php.ini में register_argc_argv अक्षम करें

इस सेटिंग को अक्षम करने से वेब अनुरोधों के माध्यम से कमांड-लाइन आर्गुमेंट इंजेक्शन (जैसे pearcmd.php RCE वेक्टर) निष्क्रिय हो जाता है:

root@kitploit:~
register_argc_argv = Off


2. Nginx WAF / रिवर्स प्रॉक्सी नियम

pagename क्वेरी पैरामीटर के माध्यम से भेजे गए अनधिकृत ट्रैवर्सल अनुक्रमों को ब्लॉक करें:

root@kitploit:~
# Block path traversal attempts in query parameters
if ($query_string ~* "pagename=.*(\.\.|%2e%2e)") {
    return 403;
}


3. Apache (.htaccess / VirtualHost)

root@kitploit:~
RewriteEngine On
RewriteCond %{QUERY_STRING} pagename=.*(\.\.|%2e%2e) [NC]
RewriteRule .* - [F,L]


4. आधिकारिक Core पैचिंग (WP-CLI)

अपने WordPress इंस्टेंस को तुरंत पैच किए गए 7.1.2 रिलीज़ या अपनी ब्रांच के विशिष्ट बैकपोर्टेड सुरक्षा रिलीज़ में अपडेट करें:

root@kitploit:~
wp core update --version=7.1.2


📺 जुड़ें और फॉलो करें

  • YouTube: @ccnadailytips)
  • विषय: एंटरप्राइज़ नेटवर्किंग, Fortinet फ़ायरवॉल, Linux प्रशासन, और साइबरसिक्योरिटी वॉकथ्रू।

अस्वीकरण: यह रिपॉज़िटरी और वीडियो ट्यूटोरियल पूर्णतः शैक्षिक और डिफेंस-इन-डेप्थ सुरक्षा हार्डनिंग उद्देश्यों के लिए प्रदान किए गए हैं।

root@kitploit:~
http://googleusercontent.com/youtube_content/1

टूल डाउनलोड करें