Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-11551-PoC — CVE-2026-11551 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, WordPress के लिए Branda White Label प्लगइन में एक अनऑथेंटिकेटेड विशेषाधिकार वृद्धि भेद्यता, डबल पासवर्ड हैशिंग के माध्यम से खाता अधिग्रहण सक्षम करती है। | Kitploit
उपकरण/GitHubGitHub/ubaydev/cve-2026-11551-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHububaydev/cve-2026-11551-poc

CVE-2026-11551-PoC

CVE-2026-11551 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, WordPress के लिए Branda White Label प्लगइन में एक अनऑथेंटिकेटेड विशेषाधिकार वृद्धि भेद्यता, डबल पासवर्ड हैशिंग के माध्यम से खाता अधिग्रहण सक्षम करती है।

रिपॉजिटरी देखें
112 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-11551 - White Label & Branding, Free Login Page Customizer में बिना प्रमाणीकरण के विशेषाधिकार

White Label & Branding, Free Login Page Customizer <= 3.4.29 - खाता अधिग्रहण के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

WordPress Core → Branda फ़िल्टर का संपूर्ण प्रवाह:

root@kitploit:~
wp_update_user( $userdata )
    │
    ├── wp_hash_password( $userdata['user_pass'] )   ← Line 2709: SUDAH DI-HASH
    │
    └── wp_insert_user( $userdata )
            │
            ├── $user_pass = $userdata['user_pass']  ← Line 2228: HASHED
            │
            ├── $data = compact('user_pass', ...)    ← Line 2469: HASHED
            │
            ├── apply_filters('wp_pre_inserter_id)
            │       │
            │       └── Branda: pre_insert_u
            │               │
            │               ├── query wp_sig['user_login']
            │               ├── if meta['pas
            │               │   $data['user_ta['password'])
            │               │                                        ↑
            │                           ┌───
            │                           │
            │                           ↓
            │               DOUBLE HASH: wp_d($raw))
            │
            └── $wpdb->update( $wpdb->users, $data, ... )  ← Line 2515: DOUBLE HASH TERSIMPAN

असुरक्षित कोड (inc/modules/login-screen/signup-password.php:230-251)

root@kitploit:~
/**
 * BRANDA - signup-password.php
 * Filter: wp_pre_insert_user_data
 */
public function pre_insert_user_data( $data,
    // ❌ TIDAK ADA CEK: if ($update) return
    // ❌ Filter ini JALAN untuk INSERT DAN

    if ( is_multisite() ) {
        global $wpdb;

        // ❌ $data['user_login'] dari POST n edit user
        $query = $wpdb->prepare(
            "SELECT meta FROM {$wpdb->signup
            $data['user_login']  // ← bisa diubah attacker
        );
        $result = $wpdb->get_var( $query );
        $meta   = maybe_unserialize( $result

        if ( is_array( $meta ) && isset( $me
            // ❌ DOUBLE HASH: WordPress SUDAH hash sebelum filter ini jalan
            // $meta['password'] = "mysecret
            // wp_hash_password("mysecretpasama dari WP core)
            // wp_hash_password("$P$Bxyz..."dari Branda)
            $data['user_pass'] = wp_hash_pas

            unset( $meta['password'] );
            $wpdb->update(
                $wpdb->signups,
                array( 'meta' => maybe_seria
                array( 'user_login' => $data
            );
        }
        return $data;
    }
    // ...
}

WordPress Core कोड जो असुरक्षा का कारण बनता है:

  1. wp_update_user() — Line 2706-2709
root@kitploit:~
// wp-includes/user.php:2706
if ( ! empty( $userdata['user_pass'] ) && $u_user_data->user_pass ) {
    $plaintext_pass        = $userdata['user
    $userdata['user_pass'] = wp_hash_passwor // ← HASH #1
}
  1. wp_insert_user() — Line 2228
root@kitploit:~
// wp-includes/user.php:2228 (UPDATE path)
$user_pass = ! empty( $userdata['user_pass'] $old_user_data->user_pass;
// $user_pass sekarang = "$P$Bxyz...SUDAH HASH"
  1. wp_insert_user() — Line 2505
root@kitploit:~
// wp-includes/user.php:2505
$data = apply_filters( 'wp_pre_insert_user_dd, $userdata );
// Branda filter jalan, $data['user_pass'] SUDAH HASH dari line 2228

हमले का परिदृश्य: एडमिन के माध्यम से खाता अधिग्रहण

सेटअप

  1. Branda साइनअप के साथ मल्टीसाइट WordPress
  2. wp_signups में एक लंबित साइनअप है:
root@kitploit:~
   ┌─────────────┬──────────────────────────┐
   │ user_login   │ meta (serialized)       │
   ├─────────────┼──────────────────────────│
   │ victim_user  │ a:1:{s:8:"password";s:10:"H4cker123!"}│
   └─────────────┴──────────────────────────┴
  1. लक्ष्य: उपयोगकर्ता "admin_user" (ID=2) जिसकी भूमिका Administrator है

शोषण प्रवाह

चरण 1: हमलावर WP-Admin में लॉगिन करता है (वेब के माध्यम से या एडमिन कार्रवाई ट्रिगर करने के लिए CSRF शोषण)

चरण 2: हमलावर /wp-admin/user-edit.php खोलता है (admin_user को संपादित करता है)

चरण 3: हमलावर admin_user के user_login को "victim_user" में बदलता है

root@kitploit:~
        ┌────────────────────────────────────────────┐
        │ Field: username                            │
        │ Value: victim_user  ← DIUBAH               │
        └────────────────────────────────────────────┴

चरण 4: फ़ॉर्म सबमिट होता है → wp_update_user() बुलाया जाता है

चरण 5: WordPress Core प्रवाह:

root@kitploit:~
        wp_update_user({ID: 2, user_login: "victim_user", ...})
            │
            ├── user_pass = wp_hash_password(old_password)  ← HASH #1
            │
            └── wp_insert_user({ID: 2, user_login: "victim_user", user_pass: "$P$Bhash1"})
                    │
                    └── apply_filters('wp_pre_insert_user_data', $data, true, 2)
                            │
                            └── Branda: pre_insert_user_data()
                                    │
                                    ├── $data['user_login'] = "victim_user"
                                    │
                                    ├── SELECT meta FROM wp_signups WHERE user_login = "victim_user"
                                    │   → meta = 'a:1:{s:8:"password";s:10:"H4cker123!"}'
                                    │
                                    ├── $meta['password'] = "H4cker123!"
                                    │
                                    └── $datword("H4cker123!")
                                             ← HASH #2 (DOUBLE!)

चरण 6: wp_users तालिका अपडेट हुई:

root@kitploit:~
    ┌────┬────────────┬──────────────────────────────────┐
    │ ID │ user_login │ user_pass                        │
    ├────┼────────────┼──────────────────────────────────┼
    │ 2  │ victim_user│ $P$Bhash2  ← DOUBLE HASH!        │
    └────┴────────────┴──────────────────────────────────┴

चरण 7: Admin_user अब:

root@kitploit:~
    - उपयोगकर्ता नाम: victim_user
    - पासवर्ड: H4cker123! लेकिन 2 बार हैश किया गया
    - लॉगिन विफल! → खाता लॉकआउट

चरण 8: इस बीच, हमलावर यह कर सकता है:

root@kitploit:~
    - यदि मेटा अभी तक साफ़ नहीं हुआ है तो साइनअप क्रेडेंशियल से लॉगिन करना
    - या उसी user_login के साथ फिर से साइनअप करना

संदर्भ:

  • https://plugins.trac.wordpress.org/browser/branda-white-labeling/trunk/inc/modules/login-screen/signup-password.php?rev=3429115#L232
  • https://plugins.trac.wordpress.org/browser/branda-white-labeling/tags/3.4.29/inc/modules/login-screen/signup-password.php#L232
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/branda-white-labeling/branda-white-label-branding-free-login-page-customizer-3429-unauthenticated-privilege-escalation-via-account-takeover
टूल डाउनलोड करें