Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-4883 — Piotnet Forms Pro <= 2.1.40 - अप्रमाणित मनमाना फ़ाइल अपलोड → RCE | Kitploit
उपकरण/GitHubGitHub/xshadow-here/cve-2026-4883
टोहीपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubxshadow-here/cve-2026-4883

CVE-2026-4883

Piotnet Forms Pro <= 2.1.40 - अप्रमाणित मनमाना फ़ाइल अपलोड → RCE

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-4883: Piotnet Forms Pro <= 2.1.40 - असत्यापित मनमानी फ़ाइल अपलोड → RCE

यह भेद्यता piotnetforms_ajax_form_builder फ़ंक्शन में अपर्याप्त फ़ाइल प्रकार सत्यापन के कारण उत्पन्न होती है। प्लगइन एक अपूर्ण एक्सटेंशन ब्लैकलिस्ट का उपयोग करता है जो केवल php, phpt, php5, php7, और exe को अवरुद्ध करता है, जबकि .phtml या .phar जैसी खतरनाक विकल्पों की अनुमति देता है।

भेद्यता विवरण

  • CVSS स्कोर: 9.8 (गंभीर)
  • वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • प्रभावित संस्करण: <= 2.1.40
  • पैच स्थिति: कोई पैच उपलब्ध नहीं
  • प्रकाशित: 18 मई, 2026
  • शोधकर्ता: Shadow और Friska (PoC लेखक)

मूल कारण विश्लेषण

AJAX हैंडलर बिना किसी प्रमाणीकरण आवश्यकता के पंजीकृत है:

root@kitploit:~
// inc/forms/ajax-form-builder.php:9-10
add_action( 'wp_ajax_piotnetforms_ajax_form_builder', 'piotnetforms_ajax_form_builder' );
add_action( 'wp_ajax_nopriv_piotnetforms_ajax_form_builder', 'piotnetforms_ajax_form_builder' );

फ़ाइल सत्यापन पूरी तरह से एक अपूर्ण एक्सटेंशन ब्लैकलिस्ट पर निर्भर करता है जिसमें MIME प्रकार या मैजिक बाइट्स सत्यापन नहीं है:

root@kitploit:~
// inc/forms/ajax-form-builder.php:678-688
$not_allowed_extensions = [ 'php', 'phpt', 'php5', 'php7', 'exe' ];

$file_extension = pathinfo( $file_name_san, PATHINFO_EXTENSION );

if ( in_array( strtolower( $file_extension ), $not_allowed_extensions ) ) {
    wp_die();
}

// .phar, .phtml, .php8, .pht, etc. all pass through freely
move_uploaded_file( $file['tmp_name'][$i], $new_file );

अपलोड निर्देशिका में निर्देशिका सूचीकरण को रोकने के लिए केवल एक खाली index.html होता है — PHP निष्पादन को अवरुद्ध करने के लिए कोई .htaccess नहीं है। अपलोड की गई फ़ाइलें सार्वजनिक रूप से सुलभ होती हैं:

root@kitploit:~
/wp-content/uploads/piotnetforms/files/{filename}-{uniqid}.{ext}

फ़ाइल URL को piotnetforms_export_form_submission AJAX क्रिया (जो nopriv भी है) के माध्यम से असत्यापित रूप से प्राप्त किया जा सकता है, जो पूर्ण असत्यापित RCE श्रृंखला को पूरा करता है।

यह वही कॉपी-पेस्ट बग है जो CVE-2026-4885 में मौजूद है — दोनों प्लगइन एक ही डेवलपर से समान संवेदनशील अपलोड हैंडलिंग कोड साझा करते हैं।

उपयोग निर्देश

इंटरैक्टिव मोड:

root@kitploit:~
python3 shadow.py

एकल लक्ष्य:

root@kitploit:~
python3 shadow.py -u https://target.com
python3 shadow.py -u https://target.com -s shadow.phtml

बड़े पैमाने पर स्कैनिंग:

root@kitploit:~
python3 shadow.py -f targets.txt -t 20
python3 shadow.py -f targets.txt -t 20 -s shadow.phtml

CLI विकल्प:

  • -u, --url - लक्ष्य URL
  • -f, --file - लक्ष्य फ़ाइल (प्रति पंक्ति एक)
  • -s, --shell - कस्टम PHP शेल (GIF89a स्वतः जोड़ा गया)
  • -t, --threads - समवर्ती थ्रेड (डिफ़ॉल्ट: 5)
  • -h, --help - सहायता प्रदर्शन

मुख्य विशेषताएं

  • एकल या बड़े पैमाने पर स्कैनिंग के लिए इंटरैक्टिव मेनू
  • अतुल्यकालिक समानांतर टोही
  • HTML छिपे हुए इनपुट से फॉर्म पैरामीटर की स्वचालित खोज
  • बाईपास प्रयासों के लिए GIF89a पॉलीग्लॉट मैजिक बाइट्स
  • piotnetforms_export_form_submission (असत्यापित) के माध्यम से URL लीकेज
  • PHP निष्पादन जांच के साथ शेल अपलोड सत्यापन
  • परिणाम shell.txt में सहेजे गए
  • बड़े पैमाने पर संचालन के लिए कॉन्फ़िगरेबल थ्रेडिंग

अवरुद्ध एक्सटेंशन

.php .phpt .php5 .php7 .exe

बाईपास एक्सटेंशन: .phtml .phar .shtml .php8

आवश्यकताएँ

root@kitploit:~
pip install httpx

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। अनधिकृत सिस्टम परीक्षण निषिद्ध है।

टूल डाउनलोड करें