Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23550 — CVE-2026-23550 के लिए बैश एक्सप्लॉइट जो Modular Connector के /api/modular-connector/login एंडपॉइंट पर विशेष रूप से तैयार किए गए REST API अनुरोध के माध्यम से बिना प्रमाणीकरण के WordPress एडमिन लॉगिन ट्रिगर करता है। | Kitploit
उपकरण/GitHubGitHub/sangsenimanwartefak/cve-2026-23550
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubsangsenimanwartefak/cve-2026-23550

CVE-2026-23550

CVE-2026-23550 के लिए बैश एक्सप्लॉइट जो Modular Connector के /api/modular-connector/login एंडपॉइंट पर विशेष रूप से तैयार किए गए REST API अनुरोध के माध्यम से बिना प्रमाणीकरण के WordPress एडमिन लॉगिन ट्रिगर करता है।

रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🧨 CVE-2026-23550 – Modular Connector एडमिन बाईपास

बिना प्रमाणीकरण के WordPress एडमिन लॉगिन, origin=mo पैरामीटर के माध्यम से
Modular Connector प्लगइन ≤ 2.5.1


📖 विवरण

WordPress के लिए Modular Connector प्लगइन (संस्करण ≤ 2.5.1) में एक गंभीर प्रमाणीकरण बाईपास भेद्यता है। एक बिना प्रमाणीकृत हमलावर REST API एंडपॉइंट /api/modular-connector/login पर JSON पैरामीटर {"origin":"mo"} के साथ एक क्राफ्टेड POST अनुरोध भेज सकता है। यह प्लगइन को एक वैध WordPress एडमिन सत्र कुकी जारी करने के लिए ट्रिगर करता है, जिससे साइट पर पूर्ण प्रशासनिक पहुंच मिल जाती है।

CVSS स्कोर: 9.8 (गंभीर)
CWE: CWE-287 (अनुचित प्रमाणीकरण)
हमला वेक्टर: नेटवर्क | जटिलता: कम | विशेषाधिकार: कोई नहीं


⚡ प्रभावित संस्करण

प्लगइनप्रभावित संस्करण
Modular Connector (by ModularWP)≤ 2.5.1

नोट: इस भेद्यता को CVE-2026-23550 निर्दिष्ट किया गया है। प्रकटीकरण तिथि तक कोई आधिकारिक पैच जारी नहीं किया गया है।


🔬 प्रूफ ऑफ कॉन्सेप्ट (PoC)

🐧 बैश एक्सप्लॉइट

root@kitploit:~
chmod +x CVE-2026-23550.sh
./exploit.sh http://target.com
टूल डाउनलोड करें