Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-19598- — يستغل ثغرة CVE-2026-19598 في إضافة Pods الخاصة بووردبريس لإنشاء حسابات مسؤول أو استبدال كلمات المرور عبر طلب AJAX غير مصادق عليه، مع دعم الفحص الجماعي وتعدد الخيوط. | Kitploit
أدوات/GitHubGitHub/0xcyp1337/cve-2026-19598-
تصعيد الامتيازاتماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHub0xcyp1337/cve-2026-19598-

CVE-2026-19598-

يستغل ثغرة CVE-2026-19598 في إضافة Pods الخاصة بووردبريس لإنشاء حسابات مسؤول أو استبدال كلمات المرور عبر طلب AJAX غير مصادق عليه، مع دعم الفحص الجماعي وتعدد الخيوط.

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-19598 — تصعيد صلاحيات غير مصادق عليه في إضافة Pods لووردبريس

Python 3.6+ CVSS Author

تصعيد صلاحيات حرج غير مصادق عليه (CVSS 9.8) — إضافة Pods لووردبريس ≤ 3.3.9

تستغل هذه الأداة CVE-2026-19598، وهي ثغرة في إضافة Pods الخاصة بووردبريس تسمح للمهاجمين غير المصادق عليهم بإنشاء حسابات مدير جديدة أو استبدال كلمات مرور المستخدمين الحاليين عبر نقطة النهاية admin-ajax.php.


⚠️ نظرة عامة على الثغرة

الخاصيةالقيمة
معرف CVECVE-2026-19598
درجة CVSS9.8 (حرجة)
CWECWE-284 — تحكم غير صحيح في الوصول
المنتج المتأثرإضافة Pods لووردبريس ≤ 3.3.9
الإصدار المُصحَّح3.3.9.1
المصادقة المطلوبةلا (غير مصادق عليه)
الحالةاستغلال نشط

التفاصيل الفنية

توجد الثغرة في إجراء AJAX الخاص بـ pods_admin. بسبب عدم كفاية فحوصات الأذونات، يمكن استدعاء طريقة save_user دون مصادقة عندما يكون المعامل meta-box-loader موجودًا. وهذا يسمح للمهاجم بـ:

  1. إنشاء مستخدمي مدير جدد ببيانات اعتماد عشوائية
  2. استبدال كلمات مرور المستخدمين الحاليين عن طريق تحديد معرف المستخدم
  3. تصعيد الصلاحيات من حالة غير مصادق عليها إلى وصول كامل كمدير

ناقل الهجوم

POST /wp-admin/admin-ajax.php action=pods_admin method=save_user meta-box-loader=1 user_login=evil_admin user_pass=Hacked123! role=administrator

يفشل الإضافة في التحقق من أن المستخدم الذي يرسل الطلب يمتلك الصلاحيات المناسبة، كما أن المعامل meta-box-loader يتجاوز فحوصات الأمان المقصودة.


🚀 الميزات

  • ✅ استغلال هدف واحد — إنشاء مدير أو استبدال كلمة المرور
  • ✅ فحص واستغلال جماعي — تحميل الأهداف من ملف
  • ✅ تعدد الخيوط — معالجة متوازية سريعة
  • ✅ تحقق تلقائي من تسجيل الدخول — تأكيد وصول المدير
  • ✅ وضع الاستبدال — السيطرة على حسابات المستخدمين الحالية
  • ✅ بيانات اعتماد مخصصة — تعيين اسم المستخدم/كلمة المرور الخاصة بك
  • ✅ شريط تقدم مع مؤشر حركة وإحصائيات لحظية
  • ✅ مخرجات ملونة لسهولة القراءة
  • ✅ حفظ النتائج — pods_pwned.txt مع جميع الأهداف المستغلة
  • ✅ بدون تبعيات خارجية — يستخدم مكتبة Python القياسية + requests

📥 التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/0xCyp1337/CVE-2026-19598.git
cd CVE-2026-19598
python3 CVE-2026-19598.py

# تثبيت التبعيات (مطلوب requests فقط)
pip install requests
تنزيل الأداة