Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-5118 — CVE-2026-5118 के लिए डिटेक्शन टूलिंग, जो Divi Form Builder <= 5.1.2 में एक अनऑथेंटिकेटेड प्रिविलेज एस्केलेशन है, जो प्रभावित WordPress इंस्टॉलेशन और प्लगइन वर्शन की पहचान करता है। | Kitploit
उपकरण/GitHubGitHub/sangsenimanwartefak/cve-2026-5118
रक्षात्मक उपकरणविशेषाधिकार वृद्धिभेद्यता स्कैनरभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
sangsenimanwartefak/cve-2026-5118

CVE-2026-5118

CVE-2026-5118 के लिए डिटेक्शन टूलिंग, जो Divi Form Builder <= 5.1.2 में एक अनऑथेंटिकेटेड प्रिविलेज एस्केलेशन है, जो प्रभावित WordPress इंस्टॉलेशन और प्लगइन वर्शन की पहचान करता है।

रिपॉजिटरी देखें
318घं 27मि पहलेअभी तक समीक्षित नहीं
साझा करें
⚡ CVE-2026-5118

Divi Form Builder — अनधिकृत विशेषाधिकार वृद्धि



"सुरक्षा अनुसंधान" • "रक्षात्मक पहचान" • "भेद्यता अनुसंधान"

---

🔥 अवलोकन

CVE-2026-5118 एक अनधिकृत विशेषाधिकार-वृद्धि भेद्यता है जो Divi Form Builder के 5.1.2 तक के संस्करणों को प्रभावित करती है।

यह समस्या उपयोगकर्ता-नियंत्रित पंजीकरण मापदंडों के अपर्याप्त सत्यापन से संबंधित है, जिससे पंजीकरण डेटा अनुरोधित WordPress उपयोगकर्ता भूमिका को प्रभावित कर सकता है।

इस रिपॉजिटरी में अधिकृत सुरक्षा परीक्षण के लिए अनुसंधान और रक्षात्मक पहचान उपकरण शामिल हैं।


📌 भेद्यता जानकारी

Property| Details CVE| "CVE-2026-5118" Product| Divi Form Builder Affected| "<= 5.1.2" Fixed| "5.1.3" Authentication| Unauthenticated Impact| Privilege Escalation Researcher| SangSenimanWartefak


🎯 प्रभावित संस्करण

Divi Form Builder

<= 5.1.2 → संभावित रूप से प्रभावित 5.1.3+ → ठीक किया गया

«प्रभावित-संस्करण सीमा को हमेशा वर्तमान विक्रेता सलाह और CVE रिकॉर्ड के विरुद्ध सत्यापित करें।»


🔬 भेद्यता

भेद्य कार्यक्षमता प्लगइन के फॉर्म-पंजीकरण वर्कफ़्लो से संबंधित है।

यह समस्या तब होती है जब हमलावर-नियंत्रित पंजीकरण डेटा को WordPress उपयोगकर्ता-निर्माण कार्यक्षमता को पास करने से पहले अपर्याप्त रूप से प्रतिबंधित किया जाता है।

┌─────────────────────────┐ │ Registration Request │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ User-Controlled Data │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ Insufficient Validation │ └────────────┬────────────┘ │ ▼ ┌─────────────────────────┐ │ WordPress User Creation │ └────────────┬────────────┘ │ ▼ Potential Privilege Escalation

संभावित सुरक्षा प्रभाव में अनधिकृत विशेषाधिकार वृद्धि शामिल है।


🛡️ पहचान

अनुसंधान उपकरण संभावित रूप से प्रभावित इंस्टॉलेशन की पहचान करने पर केंद्रित है।

पहचान निम्नलिखित का मूल्यांकन कर सकती है:

[+] WordPress पहुंच-योग्यता [+] Divi Form Builder की उपस्थिति [+] प्लगइन संस्करण [+] ज्ञात प्लगइन संकेतक [+] भेद्य संस्करण सीमा

पहचान प्रवाह

Target │ ▼ WordPress Detection │ ▼ Plugin Identification │ ▼ Version Detection │ ▼ Version Assessment │ ├── <= 5.1.2 ──► POTENTIALLY AFFECTED │ └── >= 5.1.3 ──► FIXED

«पहचान परिणामों को पुष्ट निष्कर्ष के रूप में मानने से पहले स्वतंत्र रूप से सत्यापित किया जाना चाहिए।»


🚀 इंस्टॉलेशन

git clone https://github.com/SangSenimanWartefak/CVE-2026-5118.git cd CVE-2026-5118 pip install -r requirements.txt


🧪 लैब वातावरण

अनुशंसित वातावरण:

WordPress Divi Form Builder <= 5.1.2 PHP Python 3.x Local / Isolated Test Server

जिम्मेदार परीक्षण के लिए, उन सिस्टम का उपयोग करें जो आपके स्वामित्व में हैं या जिनका मूल्यांकन करने के लिए आपके पास स्पष्ट अनुमति है।


🔧 शमन

प्रशासकों को लागू विक्रेता सुरक्षा मार्गदर्शन के अनुसार Divi Form Builder को 5.1.3 या बाद के संस्करण में अपडेट करना चाहिए।

उपचार के बाद, समीक्षा करें:

WordPress Users User Roles Authentication Logs Web-Server Access Logs Recently Modified Plugins Recently Modified Themes Unexpected Administrator Accounts


✅ सुरक्षा चेकलिस्ट

[ ] इंस्टॉल किए गए Divi Form Builder संस्करण की पहचान करें [ ] प्रभावित संस्करण स्थिति निर्धारित करें [ ] 5.1.3+ में अपग्रेड करें [ ] WordPress प्रशासक खातों की समीक्षा करें [ ] उपयोगकर्ता-भूमिका परिवर्तनों की समीक्षा करें [ ] प्रमाणीकरण लॉग की समीक्षा करें [ ] वेब-सर्वर लॉग की समीक्षा करें [ ] संशोधित प्लगइन/थीम की जांच करें [ ] उपचार के बाद पुनः परीक्षण करें


⚠️ अस्वीकरण

यह रिपॉजिटरी निम्नलिखित के लिए है:

  • सुरक्षा अनुसंधान
  • अधिकृत प्रवेश परीक्षण
  • भेद्यता मूल्यांकन
  • रक्षात्मक सुरक्षा सत्यापन
  • शैक्षिक प्रयोगशाला वातावरण

केवल उन सिस्टम का परीक्षण करें जो आपके स्वामित्व में हैं या जिनका मूल्यांकन करने के लिए आपके पास स्पष्ट अनुमति है।

इस अनुसंधान के दुरुपयोग से होने वाले अनधिकृत उपयोग, क्षति, डेटा हानि, सेवा व्यवधान, या अन्य परिणामों के लिए लेखक जिम्मेदार नहीं है।


👤 शोधकर्ता

SangSenimanWartefak

Security Researcher / Vulnerability Research

---

📚 संदर्भ

  • CVE-2026-5118
  • Divi Form Builder सुरक्षा सलाह
  • WordPress Plugin Security दस्तावेज़ीकरण

⭐ यदि यह अनुसंधान रक्षात्मक सुरक्षा अनुसंधान के लिए उपयोगी है, तो रिपॉजिटरी को स्टार करने पर विचार करें।


"SangSenimanWartefak" • "2026"

टूल डाउनलोड करें