Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cms-exploitation-campaign — जुलाई 2026 में रिपोर्ट किए गए CMS उपकरणों के विरुद्ध बड़े पैमाने पर शोषण अभियान | Kitploit
उपकरण/GitHubGitHub/rxerium/cms-exploitation-campaign
रक्षात्मक उपकरणभेद्यता स्कैनरवेब भेद्यता स्कैनरभेद्यता विश्लेषणवेब सुरक्षाखतरा खुफियाघुसपैठ का पता लगाना
GitHubrxerium/cms-exploitation-campaign

cms-exploitation-campaign

जुलाई 2026 में रिपोर्ट किए गए CMS उपकरणों के विरुद्ध बड़े पैमाने पर शोषण अभियान

रिपॉजिटरी देखें
3132 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

CMS शोषण अभियान Nuclei टेम्पलेट्स

ASD के ऑस्ट्रेलियाई साइबर सुरक्षा केंद्र द्वारा 9 जुलाई 2026 को रिपोर्ट किए गए बड़े पैमाने पर CMS शोषण अभियान के लिए रक्षात्मक Nuclei टेम्पलेट पैक।

परामर्श: https://www.cyber.gov.au/about-us/view-all-content/alerts-and-advisories/large-scale-exploitation-campaign-targeting-website-content-management-systems-cms

संदर्भ

यह अलर्ट सभी ऑस्ट्रेलियाई वेबसाइट मालिकों और वेबसाइट प्रबंधकों के लिए प्रासंगिक है, और तकनीकी दर्शकों के लिए है।

ASD के ACSC ने वैश्विक स्तर पर, जिसमें ऑस्ट्रेलिया भी शामिल है, कंटेंट प्रबंधन प्रणालियों में कमजोरियों को लक्षित करने वाले बड़े पैमाने पर शोषण अभियान की सूचना दी, जिससे कई छोटे और मध्यम आकार के ऑस्ट्रेलियाई व्यवसाय प्रभावित हुए।

दुर्भावनापूर्ण साइबर अभिनेता CMS सॉफ़्टवेयर और प्लगइन्स में कमजोरियों का लाभ उठाकर वेबशेल तैनात करने के अवसरों के लिए सक्रिय रूप से वेबसाइटों को स्कैन कर रहे हैं। शोषित कमजोरी वर्ग मुख्य रूप से अनप्रमाणित फ़ाइल अपलोड, रिमोट कोड निष्पादन, सर्वर-साइड रिक्वेस्ट फोर्जरी या डिसीरियलाइज़ेशन की अनुमति देते हैं।

एक बार तैनात होने के बाद, वेबशेल लक्षित वेब सर्वरों तक रिमोट एक्सेस और नियंत्रण की अनुमति दे सकते हैं। समझौता किए गए सर्वरों का उपयोग वेबसाइट विरूपण या व्यवधान, क्रेडेंशियल और डेटा कैप्चर, वैध वेबसाइट उपयोगकर्ताओं को मैलवेयर वितरण, या व्यापक नेटवर्क समझौते के मार्ग के रूप में किया जा सकता है।

कवरेज

इस रिपॉजिटरी में अभियान के लिए 16 CVE टेम्पलेट और 2 केवल-उत्पाद डिटेक्शन टेम्पलेट शामिल हैं।

सॉफ़्टवेयर / प्लगइनCVEटेम्पलेटडिटेक्शन प्रकार
Simple File List (WordPress)CVE-2025-34085CVE-2025-34085.yamlCVE टेम्पलेट
Simple File List (WordPress)CVE-2020-36847CVE-2020-36847.yamlCVE टेम्पलेट
WavePlayer (WordPress)CVE-2025-12057CVE-2025-12057.yamlCVE टेम्पलेट
BerqWP (WordPress)CVE-2025-7443CVE-2025-7443.yamlCVE टेम्पलेट
WPBookit (WordPress)CVE-2025-7852CVE-2025-7852.yamlCVE टेम्पलेट
Ninja Forms (WordPress)CVE-2026-0740CVE-2026-0740.yamlCVE टेम्पलेट
ThemeREX Addons (WordPress)CVE-2026-1969CVE-2026-1969.yamlCVE टेम्पलेट
Breeze Cache (WordPress)CVE-2026-3844CVE-2026-3844.yamlCVE टेम्पलेट
pay-uz (WordPress)CVE-2026-31843pay-uz-detect.yamlकेवल उत्पाद डिटेक्शन
ACF Extended (WordPress)CVE-2025-13486CVE-2025-13486.yamlCVE टेम्पलेट
Sneeit FrameworkCVE-2025-6389CVE-2025-6389.yamlCVE टेम्पलेट
WPvivid Backup (WordPress)CVE-2026-1357CVE-2026-1357.yamlCVE टेम्पलेट
Gravity Forms (WordPress)CVE-2025-12352CVE-2025-12352.yamlCVE टेम्पलेट
GutenKit/Hunk Companion (WordPress)संभावित CVE-2024-9234CVE-2024-9234.yamlCVE टेम्पलेट
Craft CMSCVE-2025-32432CVE-2025-32432.yamlCVE टेम्पलेट
MaxSite CMSCVE-2026-3395maxsite-cms-detect.yamlकेवल उत्पाद डिटेक्शन

pay-uz-detect.yaml और maxsite-cms-detect.yaml केवल उत्पाद की उपस्थिति की पुष्टि करते हैं। वे कमजोर संस्करण या शोषण की क्षमता की पुष्टि नहीं करते हैं।

जहां उपलब्ध है, topscoder/nuclei-wordfence-cve से व्युत्पन्न निष्क्रिय Wordfence-आधारित जांचों को सक्रिय POST जांचों पर प्राथमिकता दी गई। शेष POST-आधारित टेम्पलेट केवल उन मामलों तक सीमित हैं जहां यहां कोई निष्क्रिय प्रतिस्थापन नहीं जोड़ा गया है।

क्लोन करें और चलाएं

Nuclei इंस्टॉल या अपडेट करें:

root@kitploit:~
go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
nuclei -update

इस रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/rxerium/cms-exploitation-campaign.git
cd cms-exploitation-campaign

प्रति पंक्ति एक URL के साथ एक लक्ष्य सूची बनाएं:

root@kitploit:~
cat > targets.txt <<'EOF'
https://example.com
https://cms.example.org
EOF

सभी टेम्पलेट चलाएं:

root@kitploit:~
nuclei -l targets.txt -t . -o cms-campaign-results.txt

रूढ़िवादी दर सीमाओं के साथ चलाएं:

root@kitploit:~
nuclei -l targets.txt -t . -rl 5 -c 2 -retries 1 -timeout 10 -o cms-campaign-results.txt

एकल CVE टेम्पलेट चलाएं:

root@kitploit:~
nuclei -l targets.txt -t CVE-2024-9234.yaml -o CVE-2024-9234-results.txt

केवल-उत्पाद डिटेक्शन टेम्पलेट चलाएं:

root@kitploit:~
nuclei -l targets.txt -t pay-uz-detect.yaml -o pay-uz-detect-results.txt

तत्काल शमन मार्गदर्शन

ASD का ACSC अनुशंसा करता है कि वेबसाइट मालिक यह पुष्टि करें कि सर्वर प्रभावित हुए हैं या नहीं और तदनुसार उपाय करें:

  • वेबशेल या असामान्य इंटरनेट-फेसिंग फ़ाइल परिवर्तनों के लिए CMS वेब निर्देशिकाओं और प्लगइन निर्देशिकाओं का निरीक्षण करें।
  • वेबशेल पथों पर GET या POST अनुरोध करने वाले IP पतों के लिए वेब एक्सेस लॉग की जाँच करें।
  • पहचाने गए वेबशेल वाले सर्वरों को समझौता किए गए के रूप में मानें, उन्हें अलग करें, और प्रमाणीकरण और नेटवर्क लॉगिंग का ऑडिट करें।
  • प्रारंभिक शोषण और वेबशेल तैनाती से जुड़े संदिग्ध वेब अनुरोधों के लिए पीछे देखें।
  • वेबशेल के साथ संवाद करते देखे गए IP पतों के साथ इंटरैक्शन के लिए नेटवर्क लॉग की समीक्षा करें।
  • पर्सिस्टेंस, पार्श्व गति, खाता निर्माण, एक्सफिल्ट्रेशन प्रयास या मैलवेयर तैनाती के लिए लॉगिंग और होस्ट की जाँच करें।
  • पुन: संक्रमण को रोकने के लिए कमजोर सिस्टम को पैच करें, वेबशेल और मैलवेयर को हटाएं या क्वारंटीन करें, पर्सिस्टेंस तंत्र हटाएं, और सिस्टम को केवल तभी ऑनलाइन लाएं जब सुरक्षित हो।
  • जहां समझौते का संकेत मिले, वहां हाल के ज्ञात-अच्छे बैकअप से वेबसाइटों को पुनर्स्थापित करें।

अतिरिक्त सुरक्षा में CMS सॉफ़्टवेयर और प्लगइन्स को अद्यतित रखना, जहां स्वीकार्य हो सुरक्षा पैच स्वचालित रूप से लागू करना, पैच होने तक सक्रिय रूप से शोषित कमजोरियों वाले प्लगइन्स को अक्षम करना, ऐसी क्लाउड सेवाओं का उपयोग करना जहां प्रदाता कमजोरियों को तेजी से ठीक करते हैं, वेब निर्देशिका फ़ाइल निर्माण की निगरानी या अवरोधन करना, फ़ाइल और पथ पहुंच प्रतिबंधित करना, अप्रत्याशित वेबसर्वर चाइल्ड प्रक्रियाओं की निगरानी करना, एप्लिकेशन नियंत्रण लागू करना, और इंटरनेट-फेसिंग वेबसाइटों और कॉर्पोरेट उपकरणों के बीच अनावश्यक नेटवर्क संचार सीमित करना शामिल है।

यदि कोई सेवा प्रदाता आपकी वेबसाइट का रखरखाव करता है, तो उन्हें परामर्श की ओर इंगित करें। जो संगठन प्रभावित हुए हैं, प्रभाव का संदेह करते हैं, या सलाह और सहायता की आवश्यकता है, वे https://www.cyber.gov.au/report के माध्यम से ASD के ACSC को सूचित कर सकते हैं।

क्रेडिट्स

टेम्पलेट निम्नलिखित से एकत्र या व्युत्पन्न किए गए थे:

  • ProjectDiscovery nuclei-templates: https://github.com/projectdiscovery/nuclei-templates
  • topscoder nuclei-wordfence-cve: https://github.com/topscoder/nuclei-wordfence-cve
  • Wordfence Intelligence: https://www.wordfence.com/threat-intel/
  • rxerium टेम्पलेट्स: https://github.com/rxerium/rxerium-templates
  • उपरोक्त ASD का ACSC परामर्श

केवल उन परिसंपत्तियों पर उपयोग करें जिनके आप स्वामी हैं या जिनका आकलन करने के लिए अधिकृत हैं। किसी होस्ट को कमजोर मानने से पहले निष्कर्षों को मैन्युअल रूप से सत्यापित करें।

टूल डाउनलोड करें
MetInfo CMSCVE-2026-29014CVE-2026-29014.yamlCVE टेम्पलेट
Joomla JCECVE-2026-48907CVE-2026-48907.yamlCVE टेम्पलेट