Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-14281-check — مدقق Python غير تدميري متوافق مع Windows للكشف عن منشآت WordPress التي قد تكون متأثرة بـ CVE-2026-14281. | Kitploit
أدوات/GitHubGitHub/abatsakidis/cve-2026-14281-check
أدوات دفاعيةالاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةجمع المعلوماتأمن الويب
GitHubabatsakidis/cve-2026-14281-check

CVE-2026-14281-check

مدقق Python غير تدميري متوافق مع Windows للكشف عن منشآت WordPress التي قد تكون متأثرة بـ CVE-2026-14281.

عرض المستودع
منذ 5 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مدقق CVE-2026-14281

مدقق أمني بلغة Python خفيف الوزن ومتوافق مع Windows لتحديد عمليات تثبيت WordPress التي قد تكون متأثرة بـ CVE-2026-14281.

تقوم الأداة بإجراء فحوصات سلبية غير تدميرية. فهي لا تستغل الثغرة، ولا تنشئ حسابات، ولا تعدّل الصلاحيات، ولا تغيّر الموقع المستهدف.

لأغراض اختبار الأمان المصرّح به فقط. لا تفحص إلا المواقع والأنظمة التي تملكها أو لديك إذن صريح لتقييمها.


الميزات

  • 🔎 يكتشف مؤشرات WordPress
  • 🔌 يكتشف الإضافة المتأثرة
  • 🏷️ يحاول تحديد إصدار الإضافة المثبّت
  • 📄 يفحص ملف readme.txt العام الخاص بالإضافة
  • 🛡️ يحدد ما إذا كان الإصدار المكتشف يقع ضمن النطاق المتأثر المعروف
  • 🪟 مصمم للعمل بشكل صحيح على Windows CMD وPowerShell
  • 🎨 مخرجات طرفية ملوّنة متوافقة مع Windows باستخدام Colorama
  • 🌐 دعم اختياري لوكيل HTTP/HTTPS
  • 📊 مخرجات JSON للأتمتة وسير عمل CI/CD
  • ⏱️ مهلة HTTP قابلة للتكوين
  • 🚫 لا طلبات استغلال
  • 🚫 لا إنشاء حسابات
  • 🚫 لا تعديل للصلاحيات
  • 🚫 لا محاولات لتجاوز OTP

معلومات CVE

الحقلالتفاصيل
CVECVE-2026-14281
المنتجAutomation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code
الإصدارات المتأثرة≤ 4.8.6
الإصدار المُصلَح المعروف4.8.7+
نوع الماسحسلبي / غير تدميري

يستخدم المدقق إصدار الإضافة المكتشف لتحديد ما إذا كان التثبيت يقع ضمن نطاق الإصدارات المتأثرة المعروف.

تعني نتيجة POTENTIALLY VULNERABLE أن الإصدار المكتشف يقع ضمن النطاق المتأثر. وهي ليست بديلاً عن تقييم أمني كامل.


المتطلبات

  • Python 3.9+
  • الوصول إلى الإنترنت/الشبكة للهدف
  • requests
  • colorama

أنظمة التشغيل المدعومة:

  • Windows 10 / 11
  • Linux
  • macOS

التثبيت

استنسخ المستودع:

git clone https://github.com/YOUR-USERNAME/CVE-2026-14281-checker.git
cd CVE-2026-14281-checker

ثبّت التبعيات:

py -m pip install -r requirements.txt

على Linux/macOS:

python3 -m pip install -r requirements.txt

الاستخدام الأساسي

Windows:

py CVE-2026-14281-check.py https://example.com

Linux/macOS:

python3 CVE-2026-14281-check.py https://example.com

يمكنك أيضاً تقديم اسم مضيف بدون المخطط:

py CVE-2026-14281-check.py example.com

سيقوم المدقق بتطبيعه تلقائياً.


مثال على المخرجات

╔══════════════════════════════════════════════════════╗
║          CVE-2026-14281 SAFE CHECKER                 ║
║                                                      ║
║       WordPress Plugin Vulnerability Scanner         ║
╚══════════════════════════════════════════════════════╝

[*] Checking: https://example.com
[*] Mode: Passive / Non-destructive

Target: https://example.com
HTTP status: 200
WordPress: Detected
Plugin: Detected
Version: 4.8.6
Version source: readme.txt
Confidence: high
CVE status: POTENTIALLY VULNERABLE

Notes:
  • WordPress indicators detected.
  • Plugin readme.txt is accessible.
  • Version 4.8.6 is within the affected range <= 4.8.6.

[!] WARNING: Potentially vulnerable version detected.
[!] Recommended action: update the plugin and investigate the installation.

خيارات سطر الأوامر

المهلة

غيّر مهلة HTTP:

py CVE-2026-14281-check.py https://example.com --timeout 20

الافتراضي:

10 seconds

الوكيل

مفيد عند فحص حركة المرور عبر Burp Suite أو أي وكيل HTTP مصرّح به آخر:

py CVE-2026-14281-check.py https://example.com --proxy http://127.0.0.1:8080

مخرجات JSON

للأتمتة أو التكامل مع أدوات أمان أخرى:

py CVE-2026-14281-check.py https://example.com --json

مثال:

{
  "target": "https://example.com",
  "reachable": true,
  "wordpress_detected": true,
  "plugin_detected": true,
  "version": "4.8.6",
  "version_source": "readme.txt",
  "vulnerable": true,
  "confidence": "high",
  "http_status": 200,
  "notes": [
    "WordPress indicators detected.",
    "Plugin readme.txt is accessible.",
    "Version 4.8.6 is within the affected range <= 4.8.6."
  ]
}

تعطيل الألوان

إذا تمت إعادة توجيه المخرجات إلى برنامج أو طرفية أخرى:

py CVE-2026-14281-check.py https://example.com --no-color

رموز الخروج

يوفر المدقق رموز خروج مفيدة للبرمجة النصية وبيئات CI/CD.

الرمزالمعنى
0الهدف غير مُحدَّد كمتأثر
1تم اكتشاف إصدار قد يكون متأثراً
2خطأ أو تعذّر تحديد حالة الثغرة
130قاطع المستخدم الفحص

مثال في Windows:

py CVE-2026-14281-check.py https://example.com

if %ERRORLEVEL% EQU 1 echo Potential vulnerability detected

كيف يعمل الكشف

لا يحاول المدقق استغلال CVE-2026-14281.

بدلاً من ذلك، يقوم بعدة فحوصات سلبية:

1. كشف WordPress

يتم فحص الصفحة الرئيسية بحثاً عن مؤشرات WordPress الشائعة مثل:

  • wp-content
  • wp-includes
  • wp-json
  • بيانات WordPress الوصفية (generator metadata)

2. كشف الإضافة

يتم فحص الاستجابة بحثاً عن إشارات إلى دليل الإضافة المتأثرة.

3. كشف الإصدار

يحاول المدقق تحديد الإصدار المثبّت من:

  • روابط أصول الإضافة
  • readme.txt العام

4. تقييم الإصدار

إذا تم تحديد إصدار، تتم مقارنته بالنطاق المتأثر المعروف.

Version <= 4.8.6
        │
        ├── YES → Potentially vulnerable
        │
        └── NO  → Outside known affected range

مهم: الإيجابيات والسلبيات الكاذبة

لا يمكن لأي مدقق إصدارات سلبي أن يضمن أن الهدف آمن.

تشمل القيود المحتملة:

  • قد تكون أصول الإضافة مخزّنة مؤقتاً (cached).
  • قد تكون معلومات الإصدار مخفية.
  • قد يكون readme.txt غير قابل للوصول.
  • قد تحجب إضافة أمنية الطلبات.
  • قد يعدّل وكيل عكسي/WAF الاستجابات.
  • قد تكون الإضافة مثبّتة لكن غير قابلة للكشف علناً.
  • قد يوجد إصلاح أمني مُرحَّل (backported) دون تغيير الإصدار.
  • قد لا يمثّل الإصدار المكتشف بدقة الكود الذي يعمل حالياً.

لذلك:

UNKNOWN لا تعني آمن، وNOT IN AFFECTED VERSION RANGE لا تشكّل تقييماً أمنياً كاملاً.

للمعالجة المؤكدة، تحقق من الإضافة المثبّتة مباشرة من بيئة إدارة WordPress أو من معلومات الحزمة/نظام الملفات.


آمن بالتصميم

يتجنّب هذا المشروع عمداً الاستغلال النشط.

فهو لا:

  • ينشئ مستخدمي WordPress
  • يمنح صلاحيات المسؤول
  • يعدّل الحسابات الموجودة
  • يحاول تجاوز OTP
  • يرسل حمولات استغلال
  • يعدّل إعدادات الإضافة
  • يرفع ملفات
  • ينفّذ أوامر على الهدف
  • يحذف أو يغيّر البيانات

الغرض هو تحديد الثغرة، وليس استغلالها.


هيكل المشروع

CVE-2026-14281-checker/
│
├── CVE-2026-14281-check.py
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore

التبعيات

يستخدم المشروع:

Requests

عميل HTTP يُستخدم للتواصل مع الهدف.

Colorama

يوفر مخرجات طرفية ملوّنة موثوقة على Windows.

ثبّت جميع التبعيات باستخدام:

pip install -r requirements.txt

الإفصاح المسؤول

إذا اكتشفت تثبيتاً متأثراً لديك إذن بتقييمه:

  1. أكّد الإصدار المتأثر.
  2. أبلغ مالك النظام أو فريق الأمان المسؤول.
  3. أوصِ بالتحديث إلى إصدار مُصلَح.
  4. تجنّب الاستغلال غير الضروري.
  5. احفظ الأدلة ذات الصلة دون الوصول إلى بيانات غير متعلقة.

لا تستخدم هذه الأداة لفحص أنظمة دون إذن.


إخلاء المسؤولية

يُقدَّم هذا المشروع لأغراض البحث الأمني الدفاعي، وتقييم الثغرات، والتعليم، واختبار الاختراق المصرّح به.

المؤلف غير مسؤول عن سوء الاستخدام، أو الفحص غير المصرّح به، أو الضرر، أو فقدان البيانات، أو تعطّل الخدمة، أو أي عواقب أخرى ناتجة عن استخدام هذا البرنامج.

باستخدامك هذا المشروع، فإنك توافق على الامتثال لجميع القوانين واللوائح والعقود ومتطلبات التصريح المعمول بها.


الترخيص

يُصدر هذا المشروع بموجب MIT License.


الإصدار

v1.0.0

الإصدار العام الأولي.

تنزيل الأداة