Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-27540 — CVE-2026-27540 के लिए Python exploit suite, जो WooCommerce Wholesale Lead Capture plugin में unauthenticated file upload RCE है, जिसमें fingerprinting, batch targeting, और एक RCE panel payload शामिल है। | Kitploit
उपकरण/GitHubGitHub/winrarzipsexploit/cve-2026-27540
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHub
winrarzipsexploit/cve-2026-27540

CVE-2026-27540

CVE-2026-27540 के लिए Python exploit suite, जो WooCommerce Wholesale Lead Capture plugin में unauthenticated file upload RCE है, जिसमें fingerprinting, batch targeting, और एक RCE panel payload शामिल है।

रिपॉजिटरी देखें
14 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें



🌐 भाषा / Language

Türkçe English

📌 सारांश

WooCommerce Wholesale Lead Capture (WWLC) — बिना प्रमाणीकरण फ़ाइल अपलोड → RCE

उत्पादWooCommerce Wholesale Lead Capture — wwlc प्लगइन
संस्करण≤ 2.0.3.1
Fixed2.0.3.2+ — upload handler सुरक्षित
AuthUnauthenticated
वेक्टरadmin-ajax.php?action=wwlc_file_upload_handler
फ़ील्डfile (multipart upload)
लिखने का स्थानWordPress uploads निर्देशिका
Payloadpayloads/x7-panel.php

🛡️ समाधान

  1. WWLC को 2.0.3.2+ में अपडेट करें
  2. Uploads निर्देशिका में PHP execution बंद करें
  3. WAF: wwlc_file_upload_handler POST rate-limit

📦 इंस्टॉलेशन

git clone https://github.com/winrarzipsexploit/CVE-2026-27540.git
cd CVE-2026-27540
pip install -r requirements.txt
फ़ाइलकार्य
winrarzips_brand.pyCMD बैनर (by winrarzips)
wwlc_core.pyExploit इंजन
CVE-2026-27540-Suite.pyBatch + एकल लक्ष्य CLI
payloads/x7-panel.phpRCE पैनल
requirements.txtनिर्भरताएँ

❌ लक्ष्य सूची, स्कैन परिणाम और पैनल URL repo में नहीं हैं।

🎯 एकल लक्ष्य

python CVE-2026-27540-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-27540-Suite.py -u https://LAB-URL --yes

📦 बैच (अपनी सूची में)

python CVE-2026-27540-Suite.py -f targets.txt --yes --threads 12

🏷️ त्रुटि टैग

patched_version_* · plugin_not_found · wwlc_absent_or_blocked · upload_ok_verify_failed


📌 सारांश

WooCommerce Wholesale Lead Capture (WWLC) — बिना प्रमाणीकरण फ़ाइल अपलोड → RCE

उत्पादWooCommerce Wholesale Lead Capture — wwlc प्लगइन
प्रभावित≤ 2.0.3.1
Fixed2.0.3.2+ — upload handler सुरक्षित
AuthUnauthenticated
वेक्टरadmin-ajax.php?action=wwlc_file_upload_handler
फ़ील्डfile (multipart upload)
लिखने का स्थानWordPress uploads निर्देशिका
Payloadpayloads/x7-panel.php

🛡️ उपचार

  1. WWLC को 2.0.3.2+ में अपग्रेड करें
  2. Uploads निर्देशिका में PHP execution अक्षम करें
  3. WAF: wwlc_file_upload_handler POST अनुरोधों को rate-limit करें

📦 सेटअप

git clone https://github.com/winrarzipsexploit/CVE-2026-27540.git
cd CVE-2026-27540
pip install -r requirements.txt
फ़ाइलभूमिका
winrarzips_brand.pyCMD बैनर (by winrarzips)
wwlc_core.pyExploit कोर
CVE-2026-27540-Suite.pyBatch + एकल-लक्ष्य CLI
payloads/x7-panel.phpRCE पैनल payload
requirements.txtनिर्भरताएँ

❌ लक्ष्य सूचियाँ, स्कैन परिणाम और लाइव पैनल URL शामिल नहीं हैं।

🎯 एकल लक्ष्य

python CVE-2026-27540-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-27540-Suite.py -u https://LAB-URL --yes

📦 बैच (अपनी सूची)

python CVE-2026-27540-Suite.py -f targets.txt --yes --threads 12

🏷️ त्रुटि टैग

patched_version_* · plugin_not_found · wwlc_absent_or_blocked · upload_ok_verify_failed


⚠️ केवल अधिकृत परीक्षण / लैब उपयोग · Yalnızca yetkili test


Telegram



टूल डाउनलोड करें