Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-62062 — حزمة إثبات مفهوم ومختبر لـ CVE-2026-62062، وهو تجاوز CSRF REST nonce غير مصادق عليه في Elementor 4.3.0-4.3.1 يتيح إنشاء حساب مسؤول. | Kitploit
أدوات/GitHubGitHub/abraxas/cve-2026-62062
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالمحاكاة الافتراضية للأمانأمن الويباختبار الاختراقمختبرات وتدريب عملي
GitHubabraxas/cve-2026-62062

CVE-2026-62062

حزمة إثبات مفهوم ومختبر لـ CVE-2026-62062، وهو تجاوز CSRF REST nonce غير مصادق عليه في Elementor 4.3.0-4.3.1 يتيح إنشاء حساب مسؤول.

عرض المستودع
1منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Abraxas Labs — CVE-2026-62062 — WordPress

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-62062

CVE-2026-62062 — WordPress

WordPress — Elementor Website Builder 4.3.1 — Elementor

ثغرة تزوير الطلب عبر المواقع (CSRF) في Elementor Website Builder تسمح بتزوير الطلب عبر المواقع. تؤثر هذه المشكلة على Elementor Website Builder: من n/a حتى 4.3.1.

CVECVE-2026-62062 · CVE.org
CWECWE-352
CVSSHigh: 8.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
ProductElementor Website Builder
Affectedجميع الإصدارات حتى 4.3.1 (شاملة)
Patched4.3.2 وما بعده
Authبدون مصادقة (انظر خريطة المصدر)
LicenseGNU Affero GPL v3.0
Lab127.0.0.1 فقط · حزمة إفصاح للمورّد/العميل، وليست ماسحًا ضوئيًا

الإشعار (من خريطة المصدر)

elementor/core/common/modules/events-manager/rest-api/events-proxy-rest-api.php is_own_route_request. يستخدم 4.3.2 بادئة rest_route بدلاً من REQUEST_URI الخام.


المدخل

  • Method: POST
  • Path: /?rest_route=/wp/v2/users&x=elementor/v1/events/
  • Router: CSRF بدون مصادقة. Elementor Events_Proxy_REST_API.bypass_nonce_check_for_own_routes على rest_authentication_errors. is_own_route_request strpos REQUEST_URI.
  • Notes: CVE-2026-62062 بدون مصادقة CWE-352 Elementor 4.3.1. الشاهد: 201 JSON slug=csrfadmin-* roles administrator. التحكم POST بدون السلسلة الفرعية في URI هو rest_cookie_invalid_nonce. ليس reverse shell.

سلسلة الاستدعاء

  • victim admin has wordpress_logged_in cookie
  • POST /?rest_route=/wp/v2/users&x=elementor/v1/events/ JSON roles=administrator, no X-WP-Nonce
  • Events_Proxy_REST_API.is_own_route_request strpos REQUEST_URI
  • rest_authentication_errors returns true; rest_cookie_check_errors skips nonce
  • wp/v2/users create_item as the victim administrator

الشروط المسبقة للمختبر

  • Elementor 4.3.0 أو 4.3.1 نشط
  • جلسة كوكي مسؤول (UI:R) تزور الرابط / متصفحهم يرسل POST

الشاهد

POST مع كوكيز المسؤول وبدون nonce: 401 بدون السلسلة الفرعية في URI؛ 201 مستخدم administrator مع x=elementor/v1/events/.

ليس نجاحًا

  • 401 rest_cookie_invalid_nonce على رابط الهجوم
  • إنشاء مستخدم بدون تجاوز URI
  • reverse shell

الترقيع / المعالجة

افعل هذا أولاً: حدّث Elementor Website Builder إلى 4.3.2 أو أحدث.

تحقق بعد الترقية

  • أعد تشغيل CVE-2026-62062-Abraxas-Labs.py مقابل البناء المرقّع: يجب ألا يظهر الشاهد المُعيَّن.
  • أكّد إشعار المورّد / changeset في الشجرة المنشورة (انظر المراجع).
  • توقيع WAF هو تأخير، وليس ترقيعًا.

إذا لم تستطع التحديث فورًا

  • عطّل أو اعزل المكوّن المتأثر.
  • ابحث عن حالة الشاهد في الإنتاج (مستخدمون مميزون جدد، ملفات غير متوقعة، صفوف مُدخلة — أي شيء تسميه خريطة هذه الثغرة).

إعادة الإنتاج (مختبر مصرّح به)

استهدف فقط http://127.0.0.1:8088 (أو الـ loopback الذي ربطته). لا توجّه هذا السكربت إلى الإنترنت.

root@kitploit:~
python3 CVE-2026-62062-Abraxas-Labs.py

النجاح هو الشاهد أعلاه في جسم الاستجابة. استجابة 200 HTML عامة ليست كذلك.


صور المختبر

حزمة loopback المستخدمة لإعادة الإنتاج. صور رسمية ما لم يبنِ Dockerfile في هذا المجلد من المصدر.

  • lab/docker-compose.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

اربط شجرة المنتج المتأثر بجانب Compose إذا كان ملف YAML يربط دليلًا محليًا (plugin zip / source tag من جدول الإصدارات). لا تنشر شيئًا عدا 127.0.0.1.


المراجع

  • CVE-2026-62062 · NVD

  • CVE-2026-62062 · CVE.org

  • www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/elementor/elementor-website-builder-430-431-cross-site-request-forgery-via-rest-nonce-bypass-to-privilege-escalation

  • patchstack.com/database/wordpress/plugin/elementor/vulnerability/wordpress-elementor-website-builder-plugin-4-3-1-cross-site-request-forgery-csrf-vulnerability

  • www.cve.org/CVERecord?id=CVE-2026-62062

  • patchstack.com/database/wordpress/plugin/elementor/vulnerability/wordpress-elementor-website-builder-plugin-4-3-1-cross-site-request-forgery-csrf-vulnerability?_s_id=cve

  • دليل الإضافات: elementor

  • متصفح Trac: plugins.trac.wordpress.org/elementor

  • وسوم SVN: plugins.svn.wordpress.org/elementor

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


السجلات (منظمة)

root@kitploit:~
# CVE-2026-62062

CWE: CWE-352
CVSS: High 8.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H (Patchstack / Wordfence).

## Description

Elementor 4.3.0–4.3.1 skips WordPress REST cookie nonce validation when `$_SERVER['REQUEST_URI']` contains `elementor/v1/events/`. An unauthenticated attacker who tricks an administrator cookie session into requesting a REST URL with that substring can perform any REST action the victim’s role allows, including creating an administrator.

## Product

Elementor Website Builder 4.3.1 (fixed in 4.3.2). Free plugin on wordpress.org. Lab oracle is CSRF-style REST user create, not RCE.

الترخيص

هذه الحزمة الإفصاحية مرخّصة بموجب GNU Affero General Public License v3.0. انظر LICENSE.


إخلاء المسؤولية

هذه الحزمة مخصّصة للمورّد، ومالك الموقع، والمختبرات المرخّصة. يتحدث السكربت إلى 127.0.0.1. استخدامه ضد أنظمة لا تملكها غير مصرّح به من Abraxas Labs. لا ضمان.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

تنزيل الأداة