Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-1492 — CVE-2026-1492 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, WordPress User Registration प्लगइन में, जो तैयार की गई सदस्यता पंजीकरण के माध्यम से बिना प्रमाणीकरण के एडमिनिस्ट्रेटर तक विशेषाधिकार वृद्धि को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/the8frust/cve-2026-1492
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubthe8frust/cve-2026-1492

CVE-2026-1492

CVE-2026-1492 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, WordPress User Registration प्लगइन में, जो तैयार की गई सदस्यता पंजीकरण के माध्यम से बिना प्रमाणीकरण के एडमिनिस्ट्रेटर तक विशेषाधिकार वृद्धि को सक्षम बनाता है।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-1492 - WordPress यूज़र रजिस्ट्रेशन प्लगइन प्रिविलेज एस्केलेशन एक्सप्लॉइट

विवरण

इस रिपॉज़िटरी में CVE-2026-1492 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है, जो WordPress यूज़र रजिस्ट्रेशन एंड मेंबरशिप प्लगइन को प्रभावित करने वाली एक गंभीर कमज़ोरी है।

यह कमज़ोरी अनप्रमाणित हमलावरों को मेंबरशिप रजिस्ट्रेशन प्रक्रिया का दुरुपयोग करके एडमिनिस्ट्रेटर खाते बनाने की अनुमति देती है।

👉 इस कमज़ोरी का पूर्ण तकनीकी विश्लेषण यहाँ उपलब्ध है:
तकनीकी विश्लेषण
यह चरण-दर-चरण बताता है कि बैकएंड हमलावर-नियंत्रित डेटा को कैसे संसाधित करता है और प्रिविलेज एस्केलेशन क्यों संभव है।


कमज़ोरी विवरण

  • CVE ID: CVE-2026-1492
  • घटक: यूज़र रजिस्ट्रेशन एंड मेंबरशिप प्लगइन (WPEverest)
  • प्रभावित संस्करण: <= 5.1.2
  • कमज़ोरी प्रकार: अनुचित प्रिविलेज प्रबंधन (CWE-269)
  • प्रमाणीकरण आवश्यक: नहीं
  • CVSS स्कोर: 9.8 (गंभीर)

मूल कारण

प्लगइन मेंबरशिप रजिस्ट्रेशन प्रक्रिया के दौरान उपयोगकर्ता-नियंत्रित इनपुट पर अनुचित रूप से भरोसा करता है।

विशेष रूप से:

  • बैकएंड उपयोगकर्ता द्वारा प्रदान किए गए role को स्वीकार करता है
  • कोई सर्वर-साइड अनुमत सूची लागू नहीं की जाती है
  • यह भूमिका सीधे बनाए गए उपयोगकर्ता पर लागू होती है

यह हमलावरों को निम्न सेट करने की अनुमति देता है:

root@kitploit:~
"role": "administrator"

और पूर्ण एडमिनिस्ट्रेटिव पहुंच प्राप्त करने की।


प्रभाव

सफल शोषण निम्न की अनुमति देता है:

  • पूर्ण WordPress एडमिन पहुंच
  • दुर्भावनापूर्ण प्लगइन्स/थीम्स की स्थापना
  • मनमाना PHP कोड निष्पादन (एडमिन पैनल के माध्यम से)
  • डेटाबेस डेटा चोरी
  • साइट का पूर्ण अधिग्रहण

शोषण प्रवाह

कमज़ोरी बहु-चरणीय AJAX प्रक्रिया के माध्यम से ट्रिगर होती है:

  1. CSRF टोकन और फ़ॉर्म पहचानकर्ता प्राप्त करें
  2. user_registration_user_form_submit के माध्यम से एक उपयोगकर्ता पंजीकृत करें
  3. user_registration_membership_register_member के माध्यम से मेंबरशिप रजिस्ट्रेशन ट्रिगर करें
  4. एक दुर्भावनापूर्ण role पैरामीटर (administrator) इंजेक्ट करें

एक्सप्लॉइट विशेषताएँ

  • स्वचालित टोकन निष्कर्षण (nonce, form_id, security)
  • स्वचालित मेंबरशिप ID निष्कर्षण
  • सत्र प्रबंधन (कुकीज़)
  • स्वच्छ CLI आउटपुट
  • अनुरोध निरीक्षण के लिए डीबग मोड

उपयोग

root@kitploit:~
python3 exploit.py -t http://target -ru 'http://target/?page_id=6'

उदाहरण

root@kitploit:~
python3 exploit.py -t http://localhost:5000 -ru 'http://localhost:5000/?page_id=6'

आउटपुट

root@kitploit:~
[*] Extracting tokens...
[+] form_id: 5
[+] frontend_nonce: XXXXX
[+] security: XXXXX
[+] wpnonce: XXXXX
[+] membership_id: 12

[*] Sending registration request...
[+] User created

[*] Sending membership request...
[+] Privilege escalation successful

शोषण के बाद

उत्पन्न क्रेडेंशियल्स का उपयोग करके लॉगिन करें:

root@kitploit:~
http://target/wp-login.php

फिर एडमिन पैनल तक पहुंचें:

root@kitploit:~
http://target/wp-admin/

नोट: एडमिन पथ अनुकूलित हो सकता है।


शमन

  • प्लगइन को संस्करण >= 5.1.3 में अपडेट करें
  • यदि पैचिंग संभव नहीं है तो प्लगइन को अक्षम करें
  • अनधिकृत एडमिन खाता निर्माण की निगरानी करें

अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।

बिना अनुमति के सिस्टम के विरुद्ध उपयोग न करें।


संदर्भ

  • CVE-2026-1492 (NVD)
  • Wordfence सलाह
  • सार्वजनिक शोषण रिपोर्ट
टूल डाउनलोड करें