Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
xss2shell — 🔥 XSS2Shell — ماسح CVE-2026-64638 وأداة إثبات المفهوم (PoC) | Kitploit
أدوات/GitHubGitHub/0xlipon/xss2shell
أدوات دفاعيةالاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتوليد الحمولةتحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHub0xlipon/xss2shell

xss2shell

🔥 XSS2Shell — ماسح CVE-2026-64638 وأداة إثبات المفهوم (PoC)

326منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودعالموقع الإلكتروني
مشاركة

CVE-2026-64638 CVSS 8.9 pwn.ai Python 3.8+

🔥 XSS2Shell — ماسح CVE-2026-64638 وحزمة أدوات PoC

ماسح جماعي يعتمد على السلوك أولًا، ومولّد أدلة PoC لسلسلة XSS-إلى-RCE قبل المصادقة في ووردبريس التي تؤثر على أكثر من 500 مليون موقع.
للكشف فقط. لا أسلحة. صُمم لبرامج مكافآت الاختراق والفرق الزرقاء.

المتحقق الرسمي: https://pwn.ai/xss2shell-checker.html

ما هذا؟ • بدء سريع • استعلامات Shodan • الاستخدام • مصفوفة القرار • الاكتشاف • الأسئلة الشائعة


🔎 استعلامات Shodan

ابحث عن حالات ووردبريس المعرضة للخطر عبر الإنترنت قبل الفحص:

اكتشاف WordPress الأساسي

http.component:"wordpress" -http.title:"Just a moment"

يجد مواقع ووردبريس مع استبعاد صفحات "Just a moment" من Cloudflare / حماية البوتات التي ستحظر الطلبات الآلية أو تتحداها.

تضييق النطاق إلى صفحات تسجيل الدخول

http.component:"wordpress" http.title:"Log In"

يعيد فقط صفحات تسجيل دخول ووردبريس — سطح الهجوم المحدد لـ CVE-2026-64638.

البحث بإصدارات محددة

http.component:"wordpress" "wp-content" "?ver=7.0" -"?ver=7.0.3"

يحدد حالات WordPress 7.0.x التي لا تحتوي على تصحيح 7.0.3 عبر بصمة إصدار الأصول.

توسيع السطح

http.component:"wordpress" http.html:"wp-login.php"

يلتقط المواقع التي يمكن الوصول فيها إلى wp-login.php لكنه قد لا يكون الصفحة الحالية — تغطية أوسع.

استثناءات Cloudflare (مجتمعة)

http.component:"wordpress" -http.title:"Just a moment" -http.title:"Attention Required" -org:"Cloudflare"

عامل تصفية عدواني يستبعد معظم الأهداف خلف Cloudflare. استخدمه عند الفحص على نطاق واسع مع --active — سيقوم Cloudflare بتقييد المعدل أو حظر طلب الفحص.

نصيحة: صدّر نتائج Shodan باستخدام shodan download ومرّر أسماء المضيفين مباشرة إلى xss2shell_mass.py -i.


🚨 ما هو CVE-2026-64638؟

في 7 أغسطس 2026، كشفت pwn.ai عن CVE-2026-64638 (XSS2Shell) — ثغرة برمجة نصية عبر المواقع (XSS) حرجة قبل المصادقة في نواة ووردبريس تتسلسل حتى تنفيذ التعليمات البرمجية عن بُعد على الخادم. [citation:pwn.ai blog]

تستغل الثغرة اختلافًا في التحليل بين دالة PHP strip_tags() ودالة ووردبريس wp_kses_post():

  • strip_tags() يستخدم < متبوعة فورًا بحرف لتحديد وسوم HTML. < area id=...> (مع مسافة) يُعامل كنص — فيبقى.
  • wp_kses_post() (KSES) يتعرف على < area كعنصر <area> صالح — و<area> مدرج في القائمة المسموح بها في KSES. [citation:pwn.ai blog]

محاولة تسجيل دخول فاشلة واحدة باسم مستخدم مُصمم خصيصًا < area id=ajaxurl href=/?rest_route=/&_method=GET&_jsonp=alert>... تتجاوز كلا أداتَي التنقية، ويُعرض كـ DOM حي في صفحة تسجيل الدخول، ويختطف سكربت ووردبريس الخاص user-profile.js عبر DOM clobbering، ويشغل alert() في نطاق ووردبريس — بدون أي نقرة، وبدون مصادقة، وبدون أي ملفات تعريف ارتباط مطلوبة. [citation:pwn.ai blog]

هل تصعّد إلى مسؤول مسجّل الدخول؟ نفس البدائية تسرق كلمات مرور التطبيقات عبر Same Origin Method Execution (SOME)، وترفع إضافة ضارة، وتنفّذ PHP بصلاحيات www-data. [citation:pwn.ai blog] [citation:hadrian.io blog]

المتأثر: WordPress من 6.4 حتى 7.0.2 — تم إصلاحه في 7.0.3 مع تصحيحات خلفية إلى 4.7+.
التأثير: ~500 مليون موقع ويب وقت الإفصاح. [citation:pwn.ai blog]

📰 الموارد الرئيسية

المواردالرابط
الإفصاح الأصلي (pwn.ai)pwn.ai/blog/xss2shell
التحليل التقني من Hadrianhadrian.io/blog/wordpress-xss2shell
نشرة ووردبريس الأمنية (GHSA)GHSA-52p2-r8wf-jcrf
بحث هجوم SOME (2022)pwn.ai/blog/bypass-csp-using-wordpress
إصدار ووردبريس 7.0.3wordpress.org/news/2026/08/wordpress-7-0-3-release

⚡ ماذا تفعل هذه الحزمة؟

هذه حزمة أدوات للكشف فقط. إنها لا تحوّل الثغرة إلى سلاح — بل تمنح باحثي الأمن وصيادي مكافآت الاختراق والفرق الزرقاء كل ما يلزم من أجل:

  1. فحص جماعي لمئات من مضيفات ووردبريس في دقائق بدقة تعتمد على السلوك أولًا
  2. توليد صفحات PoC بجودة أدلة لإثبات أن XSS تعمل (عبر alert() فقط)
  3. تصنيف النتائج بمستويات ثقة دقيقة — دون نتائج إيجابية خاطئة ناتجة عن مطابقة الإصدارات

🔑 لماذا النهج السلوكي أولًا؟

"سلسلة الإصدار تحدد مستوى التصحيح الذي يجب أن يكون عليه الكود نظريًا.
فقط سلوك أداة التنقية في صفحة تسجيل الدخول هو ما يحدد ما إذا كانت الثغرة تعمل فعلًا."

المضيفات المُدارة تعيد تطبيق التصحيحات الأمنية بصمت دون تغيير سلاسل الإصدارات. إضافات تحصين تسجيل الدخول تستبدل رسالة الخطأ بالكامل، مما يقتل قناة الانعكاس حتى على الإصدارات غير الآمنة. الماسحات التي تعتمد على الإصدار فقط تنتج نتائج إيجابية خاطئة ونتائج سلبية خاطئة. يرسل هذا الماسح فحصًا واحدًا غير ضار ويصنّف سلوك أداة التنقية الفعلي.


🚀 بدء سريع

التثبيت

git clone https://github.com/jakestone/xss2shell.git
cd xss2shell
pip install -r requirements.txt

فحص في 5 دقائق

# Passive — no probes sent to target, version + endpoint fingerprinting only
python3 xss2shell_mass.py -i domains.txt -o results

# Active — sends ONE benign failed-login per host (authorized assets only!)
python3 xss2shell_mass.py -i domains.txt -o results --active --workers 80

توليد أدلة PoC

# Single target
python3 make_poc.py --target https://blog.example.com

# Batch from scanner output
python3 make_poc.py --from-results results.csv -o pocs/

افتح ملف .poc.html المُولَّد في متصفحك أثناء تسجيل فيديو → إذا اشتعلت alert()، فقد التقطت دليل XSS قبل المصادقة.


📖 الاستخدام

الماسح الجماعي (xss2shell_mass.py)

usage: xss2shell_mass.py [-h] -i INPUT [-o OUTPUT]
                         [--active] [--workers WORKERS]
                         [--timeout TIMEOUT] [--quiet]
العلامةالوصف
-i, --inputملف يحتوي على مضيف واحد في كل سطر (نطاق مجرد أو URL كامل)
-o, --outputالمسار الأساسي لملفات الإخراج (يُنشئ .csv + .json)
--activeتفعيل الفحص السلوكي — محاولة تسجيل دخول فاشلة واحدة لكل مضيف
--workersحجم تجمع الخيوط (الافتراضي: 50، الحد الأقصى ~200 للاتصالات الجيدة)
--timeoutمهلة HTTP بالثواني (الافتراضي: 10)
--quietاطبع فقط confirmed_vulnerable و vulnerable و likely_vulnerable

أدلة الفحص السلبي (بدون فحص نشط، تُجمع دائمًا)

  1. الصفحة الرئيسية → بصمة ووردبريس (meta generator، معاملات ?ver= للأصول، مراجع wp-content)
  2. صفحة تسجيل الدخول → قابلية الوصول، اكتشاف نموذج تسجيل الدخول القياسي، وجود أداة user-profile.js في قائمة التحميل، إصدارات أصول النواة
  3. اختبار دخان REST JSONP → طلب GET غير ضار إلى /?rest_route=/&_method=GET&_jsonp=<random> — هل مسار JSONP مفتوح؟
  4. الارتكاز على التغذية/Readme → استخراج الإصدار إذا كانت بصمة الصفحة الرئيسية مفقودة

الفحص النشط (طلب POST واحد، بعلامة --active)

يرسل محاولة تسجيل دخول فاشلة واحدة باسم مستخدم < area id=<RANDOM> href=/x2s> ويصنّف استجابة HTML:

تنزيل الأداة