Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-63030 — CVE-2026-63030 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-63030
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHub0xblackash/cve-2026-63030

CVE-2026-63030

CVE-2026-63030

عرض المستودع
116منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-63030 — WP2Shell

ارتباك مسار REST API في ووردبريس → تنفيذ أكواد عن بعد

ChatGPT Image Jul 18, 2026, 05_35_26 PM

ثغرة حرجة في نواة ووردبريس تؤدي إلى ارتباك مسار REST API يمكن ربطها مع حقن SQL لتحقيق تنفيذ أكواد عن بعد بدون مصادقة.


📖 نظرة عامة

CVE-2026-63030 هي ثغرة حرجة تؤثر على نواة ووردبريس.

المشكلة موجودة في نقطة نهاية REST API الدفعية، حيث يؤدي التعامل غير السليم مع المسارات إلى ارتباك المسار. على الرغم من أن الثغرة وحدها لا تكفي للاختراق الكامل، إلا أنه يمكن ربطها مع CVE-2026-60137 (حقن SQL في WP_Query) لتحقيق تنفيذ أكواد عن بعد بدون مصادقة (RCE).

مستودع تعليمي لأغراض البحث الدفاعي وتحليل الثغرات.


✨ الميزات

  • 🔥 تحليل ثغرات حرجة
  • 📖 تفصيل تقني
  • ⚔ توضيح سلسلة الهجوم
  • 🛡 إرشادات الكشف
  • 🚑 توصيات التخفيف
  • 📚 المراجع
  • 📂 هيكل مستودع GitHub نظيف

📊 تفاصيل الثغرة

الخاصيةالقيمة
CVECVE-2026-63030
المورّدووردبريس
المكوّننواة ووردبريس
متجه الهجومالشبكة
الصلاحيات المطلوبةلا شيء (عبر السلسلة)
تفاعل المستخدملا شيء
التأثيرتنفيذ أكواد عن بعد
الخطورةحرجة
CVSS9.8
الحالةتم التصحيح

🧠 السبب الجذري

تنشأ الثغرة من التعامل غير السليم مع حل مسار نقطة نهاية REST API الدفعية، مما يسمح للمهاجمين بالتلاعب بمعالجة الطلبات.

عند ربطها مع CVE-2026-60137، يمكن أن يتصاعد الهجوم من ارتباك المسار إلى حقن SQL ثم تنفيذ أكواد عن بعد.


⚔ سلسلة الهجوم

الإنترنت
    │
    ▼
نقطة نهاية REST API الدفعية
    │
    ▼
ارتباك المسار
    │
    ▼
حل نقطة نهاية غير متوقع
    │
    ▼
حقن SQL (CVE-2026-60137)
    │
    ▼
التلاعب بقاعدة البيانات
    │
    ▼
تنفيذ أكواد عن بعد
    │
    ▼
اختراق كامل للموقع

💥 التأثير

قد يؤدي الاستغلال الناجح إلى:

  • تنفيذ أكواد عن بعد
  • الاستيلاء الكامل على موقع ووردبريس
  • اختراق قاعدة البيانات
  • وصول إداري
  • نشر شيل ويب
  • تثبيت برمجيات خبيثة
  • سرقة بيانات الاعتماد
  • أبواب خلفية دائمة

🛡 التخفيف

قم بالترقية فورًا إلى:

  • ✅ ووردبريس 6.9.5
  • ✅ ووردبريس 7.0.2
  • ✅ أي إصدار مدعوم أحدث

توصيات إضافية:

  • تقييد تعرض REST API غير الضروري.
  • نشر جدار حماية لتطبيقات الويب (WAF).
  • تفعيل مراقبة السجلات المستمرة.
  • مراجعة حسابات المسؤولين.
  • إزالة الإضافات والقوالب غير المعروفة.
  • مراقبة سلامة الملفات.

🔍 الكشف

مؤشرات الاستغلال المحتملة تشمل:

POST /wp-json/batch/v1

طلبات REST API غير متوقعة

أخطاء SQL غير طبيعية

حسابات مسؤولين غير معروفة

ملفات PHP تم تعديلها مؤخرًا

حركة شبكة خارجة مشبوهة

📂 هيكل المستودع

CVE-2026-63030
│
├── README.md
├── LICENSE
├── assets
│   └── banner.png
├── docs
│   ├── analysis.md
│   ├── timeline.md
│   ├── mitigation.md
│   └── references.md
├── detection
│   ├── yara
│   ├── sigma
│   └── iocs.md
└── screenshots

📚 المراجع

  • قاعدة بيانات الثغرات الوطنية NIST
  • نشرة أمان ووردبريس
  • ملاحظات إصدار نواة ووردبريس
  • توثيق CVE-2026-60137

⚠️ إخلاء مسؤولية

هذا المستودع لا يحتوي على كود استغلال.

هو مخصص فقط لـ:

  • باحثي الأمن
  • المستجيبين للحوادث
  • الفرق الزرقاء
  • الطلاب
  • مسؤولي الأنظمة
  • متخصصي الأمن الدفاعي

المعلومات المقدمة هي لأغراض تعليمية ودفاعية فقط.


⭐ قم بتكريم هذا المستودع بنجمة إذا وجدته مفيدًا!

صُنع بــ ❤️ لمجتمع الأمن السيبراني

تنزيل الأداة