Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-80467 — Python डिटेक्शन टूल जो WordPress पर ACF Extended फ़ॉर्म्स की फ़िंगरप्रिंटिंग करता है और सार्वजनिक रूप से उजागर role फ़ील्ड्स की जाँच करता है जो CVE-2026-80467 privilege escalation जोखिम को दर्शाते हैं। | Kitploit
उपकरण/GitHubGitHub/sangsenimanwartefak/cve-2026-80467
विशेषाधिकार वृद्धिटोहीभेद्यता स्कैनरभेद्यता विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsangsenimanwartefak/cve-2026-80467

CVE-2026-80467

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Python डिटेक्शन टूल जो WordPress पर ACF Extended फ़ॉर्म्स की फ़िंगरप्रिंटिंग करता है और सार्वजनिक रूप से उजागर role फ़ील्ड्स की जाँच करता है जो CVE-2026-80467 privilege escalation जोखिम को दर्शाते हैं।

रिपॉजिटरी देखें
12घं 3मि पहलेअभी तक समीक्षित नहीं
SENIMANWARTEFAK


███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝

root@kitploit:~
          S E N I M A N W A R T E F A K

"⚡ सुरक्षा अनुसंधान • भेद्यता अनुसंधान • WORDPRESS ⚡"

---

☠️ CVE-2026-80467

«ACF Extended — अनधिकृत विशेषाधिकार वृद्धि»

"CVE-2026-80467" एक संभावित असुरक्षित कॉन्फ़िगरेशन से संबंधित है जिसमें सार्वजनिक रूप से सुलभ ACF Extended फ़ॉर्म और खाता/भूमिका-संबंधित फ़ील्ड शामिल हैं।

भेद्य परिस्थितियों में, अनुचित सर्वर-साइड सत्यापन उन्नत विशेषाधिकारों के साथ अनधिकृत खाता निर्माण की अनुमति दे सकता है।

┌────────────────────────────────────────────────────────────┐ │ भेद्यता प्रोफ़ाइल │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ उत्पाद : ACF Extended │ │ प्रभावित : <= 0.9.2.6 │ │ प्लेटफ़ॉर्म : WordPress │ │ वेक्टर : Remote │ │ प्रमाणीकरण : Unauthenticated │ │ प्रभाव : Privilege Escalation │ │ शोधकर्ता : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘


🔥 अनुसंधान

root@kitploit:~
                 ┌──────────────┐
                 │    लक्ष्य    │
                 └──────┬───────┘
                        │
                        ▼
              ┌──────────────────┐
              │ WORDPRESS जाँच   │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ACF EXTENDED     │
              │ फ़िंगरप्रिंट      │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ फ्रंटएंड फ़ॉर्म  │
              │ खोज              │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ फ़ील्ड विश्लेषण  │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ भूमिका फ़ील्ड    │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ सुरक्षा निष्कर्ष │
              └──────────────────┘

🧬 आक्रमण सतह

root@kitploit:~
                INTERNET
                   │
                   ▼
          ┌─────────────────┐
          │    WORDPRESS    │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │  ACF EXTENDED   │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │ फ्रंटएंड फ़ॉर्म  │
          └────────┬────────┘
                   │
      ┌────────────┼────────────┐
      │            │            │
      ▼            ▼            ▼
  USERNAME       EMAIL       PASSWORD
      │            │            │
      └────────────┼────────────┘
                   │
                   ▼
              भूमिका फ़ील्ड
                   │
                   ▼
          ┌─────────────────┐
          │ सर्वर-साइड      │
          │ सत्यापन         │
          └────────┬────────┘
                   │
                   ▼
              सुरक्षा प्रभाव

🕵️ पहचान

शामिल Python अनुसंधान उपकरण ACF Extended फ़ॉर्म की सार्वजनिक रूप से देखी जा सकने वाली विशेषताओं का निरीक्षण कर सकता है।

पहचान जाँचें

[01] WordPress endpoint [02] ACF Extended फ़िंगरप्रिंट [03] सार्वजनिक फ्रंटएंड फ़ॉर्म [04] ACF nonce [05] फ़ॉर्म मेटाडेटा [06] उपयोगकर्ता नाम फ़ील्ड [07] ईमेल फ़ील्ड [08] पासवर्ड फ़ील्ड [09] भूमिका फ़ील्ड [10] संभावित सुरक्षा निष्कर्ष


⚙️ स्थापना

git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git

cd CVE-2026-80467

pip install requests

स्थापना सत्यापित करें:

python3 SangSenimamWartefak.py --help


🚀 उपयोग

एकल लक्ष्य

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

वर्बोज़

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v

बड़े पैमाने पर पहचान

बनाएँ:

urls.txt

उदाहरण:

https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example

फिर:

python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10


🖥️ टर्मिनल

उदाहरण पहचान आउटपुट:

┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467] └─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

[INFO] Stage 1: Scanning for ACF Extended form [INFO] Found form page via REST [INFO] Form found [INFO] Analyzing account fields

[VULN] Potential vulnerable configuration

सुरक्षित परिणाम:

[SAFE] https://authorized-target.example | Form found but no role field


📊 स्थिति

स्थिति| अर्थ 🔴 "[VULN]"| संभावित भेद्य कॉन्फ़िगरेशन का पता चला 🟢 "[SAFE]"| परीक्षण किए गए संकेतक नहीं मिले 🟡 "[ASSUMED]"| मैन्युअल सत्यापन आवश्यक 🔵 "[INFO]"| सूचनात्मक ⚫ "[ERR]"| अनुरोध या स्कैनिंग त्रुटि

«"[SAFE]" का अर्थ यह नहीं है कि लक्ष्य सुरक्षित होने की गारंटी है।»


💥 प्रभाव

एक भेद्य कॉन्फ़िगरेशन उन्नत विशेषाधिकारों के साथ अनधिकृत खाता निर्माण की अनुमति दे सकता है।

संभावित परिणामों में शामिल हो सकते हैं:

root@kitploit:~
             अनधिकृत पहुँच
                     │
                     ▼
             विशेषाधिकार प्राप्त खाता
                     │
        ┌────────────┼────────────┐
        ▼            ▼            ▼
    डैशबोर्ड     सामग्री      खाता
     पहुँच       परिवर्तन     निर्माण
        │            │            │
        └────────────┼────────────┘
                     ▼
             आगे का समझौता

वास्तविक प्रभाव WordPress कॉन्फ़िगरेशन और प्रभावित एप्लिकेशन द्वारा सौंपे गए विशेषाधिकारों पर निर्भर करता है।


🛡️ शमन

"01" अपडेट

ACF Extended को उचित सुरक्षा फ़िक्स वाले संस्करण में अपग्रेड करें।

"02" फ़ॉर्म ऑडिट

सार्वजनिक रूप से सुलभ फ़ॉर्म की समीक्षा करें जो निम्न को संभालते हैं:

• उपयोगकर्ता पंजीकरण • खाता निर्माण • उपयोगकर्ता प्रोफ़ाइल • भूमिका असाइनमेंट

"03" सर्वर-साइड सत्यापन

अनधिकृत क्लाइंट द्वारा सीधे आपूर्त किए गए विशेषाधिकार प्राप्त भूमिका पर कभी भरोसा न करें।

CLIENT │ │ role = ? ▼ SERVER │ ├── Validate ├── Authorize └── Reject unauthorized role

"04" उपयोगकर्ता ऑडिट

अप्रत्याशित उपयोगकर्ताओं या विशेषाधिकार असाइनमेंट के लिए मौजूदा WordPress खातों की समीक्षा करें।

"05" लॉग की समीक्षा

संदिग्ध पंजीकरण गतिविधि के लिए वेब-सर्वर और WordPress लॉग की जाँच करें।


🧪 सीमाएँ

पहचान सार्वजनिक रूप से देखी जा सकने वाली एप्लिकेशन विशेषताओं पर आधारित है।

पता चला भूमिका फ़ील्ड स्वचालित रूप से यह साबित नहीं करता कि शोषण संभव है।

परिणाम निम्न से प्रभावित हो सकते हैं:

• WordPress कॉन्फ़िगरेशन • सुरक्षा प्लगइन • WAF • कस्टम ACF फ़ॉर्म • प्रमाणीकरण नियंत्रण • Nonce सत्यापन • सर्वर-साइड भूमिका सत्यापन • कस्टम एप्लिकेशन लॉजिक

अधिकृत मूल्यांकन के लिए मैन्युअल सत्यापन की सिफारिश की जाती है।


📁 परियोजना संरचना

CVE-2026-80467/ │ ├── SangSenimamWartefak.py ├── urls.txt ├── SangSenimamWartefak-results.txt └── README.md


🧠 अनुसंधान कार्यप्रणाली

root@kitploit:~
         ┌──────────────┐
         │   खोजें      │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │    पहचानें   │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │    सत्यापित  │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │    पैच       │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │    रक्षा     │
         └──────────────┘

👤 शोधकर्ता

SenimanWartefak"SENIMANWARTEFAK"

"सुरक्षा अनुसंधान • भेद्यता अनुसंधान • WordPress"

---

⚠️ अस्वीकरण

यह परियोजना निम्न के लिए है:

✓ अधिकृत सुरक्षा परीक्षण ✓ रक्षात्मक सुरक्षा अनुसंधान ✓ भेद्यता विश्लेषण ✓ शैक्षिक उद्देश्य

स्पष्ट प्राधिकरण के बिना सिस्टम को स्कैन, आक्रमण या अन्यथा परीक्षण न करें।

इस परियोजना के दुरुपयोग से होने वाली अनधिकृत पहुँच, डेटा हानि, खाता निर्माण, सेवा व्यवधान, या अन्य क्षति के लिए लेखक जिम्मेदार नहीं है।


📜 लाइसेंस

यह रिपॉजिटरी सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान की गई है।

जिम्मेदारी से उपयोग करें।


╔════════════════════════════════════════════════════╗ ║ ║ ║ S E N I M A N W A R T E F A K ║ ║ ║ ║ सुरक्षा अनुसंधान प्रभाग ║ ║ ║ ║ अनुसंधान • पहचान • रक्षा ║ ║ ║ ║ CVE-2026-80467 ║ ║ ║ ╚════════════════════════════════════════════════════╝

"SENIMANWARTEFAK"

टूल डाउनलोड करें