
مدقق Python غير تدميري متوافق مع Windows للكشف عن منشآت WordPress التي قد تكون متأثرة بـ CVE-2026-14281.
مدقق أمني بلغة Python خفيف الوزن ومتوافق مع Windows لتحديد عمليات تثبيت WordPress التي قد تكون متأثرة بـ CVE-2026-14281.
تقوم الأداة بإجراء فحوصات سلبية غير تدميرية. فهي لا تستغل الثغرة، ولا تنشئ حسابات، ولا تعدّل الصلاحيات، ولا تغيّر الموقع المستهدف.
لأغراض اختبار الأمان المصرّح به فقط. لا تفحص إلا المواقع والأنظمة التي تملكها أو لديك إذن صريح لتقييمها.
readme.txt العام الخاص بالإضافة| الحقل | التفاصيل |
|---|---|
| CVE | CVE-2026-14281 |
| المنتج | Automation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code |
| الإصدارات المتأثرة | ≤ 4.8.6 |
| الإصدار المُصلَح المعروف | 4.8.7+ |
| نوع الماسح | سلبي / غير تدميري |
يستخدم المدقق إصدار الإضافة المكتشف لتحديد ما إذا كان التثبيت يقع ضمن نطاق الإصدارات المتأثرة المعروف.
تعني نتيجة POTENTIALLY VULNERABLE أن الإصدار المكتشف يقع ضمن النطاق المتأثر. وهي ليست بديلاً عن تقييم أمني كامل.
requestscoloramaأنظمة التشغيل المدعومة:
استنسخ المستودع:
git clone https://github.com/YOUR-USERNAME/CVE-2026-14281-checker.git
cd CVE-2026-14281-checker
ثبّت التبعيات:
py -m pip install -r requirements.txt
على Linux/macOS:
python3 -m pip install -r requirements.txt
Windows:
py CVE-2026-14281-check.py https://example.com
Linux/macOS:
python3 CVE-2026-14281-check.py https://example.com
يمكنك أيضاً تقديم اسم مضيف بدون المخطط:
py CVE-2026-14281-check.py example.com
سيقوم المدقق بتطبيعه تلقائياً.
╔══════════════════════════════════════════════════════╗
║ CVE-2026-14281 SAFE CHECKER ║
║ ║
║ WordPress Plugin Vulnerability Scanner ║
╚══════════════════════════════════════════════════════╝
[*] Checking: https://example.com
[*] Mode: Passive / Non-destructive
Target: https://example.com
HTTP status: 200
WordPress: Detected
Plugin: Detected
Version: 4.8.6
Version source: readme.txt
Confidence: high
CVE status: POTENTIALLY VULNERABLE
Notes:
• WordPress indicators detected.
• Plugin readme.txt is accessible.
• Version 4.8.6 is within the affected range <= 4.8.6.
[!] WARNING: Potentially vulnerable version detected.
[!] Recommended action: update the plugin and investigate the installation.
غيّر مهلة HTTP:
py CVE-2026-14281-check.py https://example.com --timeout 20
الافتراضي:
10 seconds
مفيد عند فحص حركة المرور عبر Burp Suite أو أي وكيل HTTP مصرّح به آخر:
py CVE-2026-14281-check.py https://example.com --proxy http://127.0.0.1:8080
للأتمتة أو التكامل مع أدوات أمان أخرى:
py CVE-2026-14281-check.py https://example.com --json
مثال:
{
"target": "https://example.com",
"reachable": true,
"wordpress_detected": true,
"plugin_detected": true,
"version": "4.8.6",
"version_source": "readme.txt",
"vulnerable": true,
"confidence": "high",
"http_status": 200,
"notes": [
"WordPress indicators detected.",
"Plugin readme.txt is accessible.",
"Version 4.8.6 is within the affected range <= 4.8.6."
]
}
إذا تمت إعادة توجيه المخرجات إلى برنامج أو طرفية أخرى:
py CVE-2026-14281-check.py https://example.com --no-color
يوفر المدقق رموز خروج مفيدة للبرمجة النصية وبيئات CI/CD.
| الرمز | المعنى |
|---|---|
0 | الهدف غير مُحدَّد كمتأثر |
1 | تم اكتشاف إصدار قد يكون متأثراً |
2 | خطأ أو تعذّر تحديد حالة الثغرة |
130 | قاطع المستخدم الفحص |
مثال في Windows:
py CVE-2026-14281-check.py https://example.com
if %ERRORLEVEL% EQU 1 echo Potential vulnerability detected
لا يحاول المدقق استغلال CVE-2026-14281.
بدلاً من ذلك، يقوم بعدة فحوصات سلبية:
يتم فحص الصفحة الرئيسية بحثاً عن مؤشرات WordPress الشائعة مثل:
wp-contentwp-includeswp-jsonيتم فحص الاستجابة بحثاً عن إشارات إلى دليل الإضافة المتأثرة.
يحاول المدقق تحديد الإصدار المثبّت من:
readme.txt العامإذا تم تحديد إصدار، تتم مقارنته بالنطاق المتأثر المعروف.
Version <= 4.8.6
│
├── YES → Potentially vulnerable
│
└── NO → Outside known affected range
لا يمكن لأي مدقق إصدارات سلبي أن يضمن أن الهدف آمن.
تشمل القيود المحتملة:
readme.txt غير قابل للوصول.لذلك:
UNKNOWN لا تعني آمن، وNOT IN AFFECTED VERSION RANGE لا تشكّل تقييماً أمنياً كاملاً.
للمعالجة المؤكدة، تحقق من الإضافة المثبّتة مباشرة من بيئة إدارة WordPress أو من معلومات الحزمة/نظام الملفات.
يتجنّب هذا المشروع عمداً الاستغلال النشط.
فهو لا:
الغرض هو تحديد الثغرة، وليس استغلالها.
CVE-2026-14281-checker/
│
├── CVE-2026-14281-check.py
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore
يستخدم المشروع:
عميل HTTP يُستخدم للتواصل مع الهدف.
يوفر مخرجات طرفية ملوّنة موثوقة على Windows.
ثبّت جميع التبعيات باستخدام:
pip install -r requirements.txt
إذا اكتشفت تثبيتاً متأثراً لديك إذن بتقييمه:
لا تستخدم هذه الأداة لفحص أنظمة دون إذن.
يُقدَّم هذا المشروع لأغراض البحث الأمني الدفاعي، وتقييم الثغرات، والتعليم، واختبار الاختراق المصرّح به.
المؤلف غير مسؤول عن سوء الاستخدام، أو الفحص غير المصرّح به، أو الضرر، أو فقدان البيانات، أو تعطّل الخدمة، أو أي عواقب أخرى ناتجة عن استخدام هذا البرنامج.
باستخدامك هذا المشروع، فإنك توافق على الامتثال لجميع القوانين واللوائح والعقود ومتطلبات التصريح المعمول بها.
يُصدر هذا المشروع بموجب MIT License.
v1.0.0
الإصدار العام الأولي.