Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-75816 — إثبات مفهوم وإعادة إنتاج مختبري لـ CVE-2026-75816، وهو استيلاء غير مصادق عليه على حساب WordPress Frontend Admin عبر إرسال نموذج admin-ajax. | Kitploit
أدوات/GitHubGitHub/abraxas/cve-2026-75816
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالمصادقةمختبرات وتدريب عملي
GitHubabraxas/cve-2026-75816

CVE-2026-75816

إثبات مفهوم وإعادة إنتاج مختبري لـ CVE-2026-75816، وهو استيلاء غير مصادق عليه على حساب WordPress Frontend Admin عبر إرسال نموذج admin-ajax.

عرض المستودع
23منذ 4 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Abraxas Labs - CVE-2026-75816

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  [email protected]  ·  CVE-2026-75816

CVE-2026-75816

Frontend Admin by DynamiApps 3.29.11 - shabti

أنا @abraxas_null. مختبر loopback. العميل هو CVE-2026-75816-Abraxas-Labs.py.

user_1 ليس منشورًا. admin-ajax.php frontend_admin/form_submit بدون مصادقة. تُرجع ActionPost::conditions_logic() مبكرًا عندما يكون معرّف الكائن غير رقمي (user_1)، متجاوزةً current_user_can('edit_post'). حقل البريد الإلكتروني pre_update_value في 3.29.11 لا يحتوي على فحص edit_user ويقوم بـ wp_update_user لبريد المستخدم 1 الإلكتروني. يسرد NVD حتى 3.29.12؛ أضاف سجل التغييرات 3.29.12 ذلك الفحص. المختبر هو 3.29.11. الإصدار الحالي هو 3.29.13.

CVECVE-2026-75816 · CVE.org
CWECWE-287
CVSSحرج: 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
المنتجFrontend Admin by DynamiApps
المتأثرجميع الإصدارات حتى 3.29.11 (يسرد NVD الإصدار 3.29.12؛ أضاف 3.29.12 فحص edit_user لحقل البريد الإلكتروني)
المُرقَّع3.29.12 وما بعده
المصادقةلا شيء
الترخيصGNU Affero GPL v3.0
المختبر127.0.0.1 فقط

ما يمكن للمهاجم فعله

طلب POST من زائر يغيّر البريد الإلكتروني للمسؤول. إعادة تعيين كلمة المرور إلى ذلك العنوان تعني الاستيلاء على الحساب. يتوقف المختبر عند تغيير البريد الإلكتروني. أنا لا أنشر وصفة استعادة كلمة مرور موجهة إلى مسؤول شخص آخر.


كيف وجدته

أشار Wordfence إلى pre_update_value و user_1. قرأت conditions_logic، ثم حقل البريد الإلكتروني، ثم جمعت النموذج العام.

GET /fea-lab/. استخرج _acf_nonce و _acf_objects ومفتاح حقل user_email. POST acff[post][<key>][email protected]. GET /?fea_lab_email=1. JSON صغير من ajax Post updated، ثم العنوان الجديد.

منعطفات خاطئة: action=pre_update_value أو parse_array (أسماء الدوال ليست مسارات)؛ nonce مُثبّت؛ post_id رقمي (عندها يعمل edit_post فعليًا ويُرفض الزائر)؛ who_can_see ليس all؛ 3.29.12؛ اعتبار [email protected] لا يزال في النص نجاحًا.


المختبر

المنفذ 8088. Frontend Admin 3.29.11. النموذج العام /fea-lab/، who_can_see=all، الكائن user_1.

  • lab/Dockerfile
  • lab/docker-compose.override.yml
  • lab/docker-compose.yml
  • lab/run.sh

استهدف فقط 127.0.0.1:8088 (أو الـ loopback الذي ربطته).

cd lab
docker compose up --force-recreate
./run.sh

الدليل: GET /?fea_lab_email=1 هو [email protected]. HTML النموذج العام أو [email protected] ليس هو الدليل.

طرق للفشل دون تعلّم أي شيء:

  • [email protected] لا يزال البريد الإلكتروني للمسؤول
  • admin-ajax 0 / -1 / JSON صلاحيات دون تغيير البريد الإلكتروني
  • reverse shell
  • إعادة تعيين كلمة مرور حقيقية إلى صندوق بريد المهاجم

الإصلاح

حدّث Frontend Admin by DynamiApps إلى 3.29.12 أو أحدث (الحالي 3.29.13). أعد تشغيل CVE-2026-75816-Abraxas-Labs.py مقابل البناء المُرقَّع: يجب ألا يتغير البريد الإلكتروني للمسؤول.


المراجع

  • CVE-2026-75816 · NVD

  • CVE-2026-75816 · CVE.org

  • plugins.trac.wordpress.org/browser/acf-frontend-form-element/tags/3.29.10/main/frontend/fields/user/class-user-email.php#L127

  • plugins.trac.wordpress.org/browser/acf-frontend-form-element/tags/3.29.10/main/frontend/forms/actions/post.php#L1001

  • plugins.trac.wordpress.org/browser/acf-frontend-form-element/tags/3.29.10/main/frontend/forms/actions/post.php#L1224

  • plugins.trac.wordpress.org/browser/acf-frontend-form-element/tags/3.29.10/main/frontend/forms/classes/display.php#L26

  • plugins.trac.wordpress.org/browser/acf-frontend-form-element/tags/3.29.10/main/frontend/forms/classes/submit.php#L125

  • plugins.trac.wordpress.org/changeset/3664865/acf-frontend-form-element

  • www.wordfence.com/threat-intel/vulnerabilities/id/f1637a3b-7b0f-485d-9d19-4f711f8c671b?source=cve

  • github.com/advisories/GHSA-pv54-wq7v-wf7v

  • nvd.nist.gov/vuln/detail/CVE-2026-75816

  • دليل الإضافات: acf-frontend-form-element

  • متصفح Trac: plugins.trac.wordpress.org/acf-frontend-form-element

  • وسوم SVN: plugins.svn.wordpress.org/acf-frontend-form-element

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


الترخيص

GNU Affero GPL v3.0. انظر LICENSE.


يتحدث العميل إلى loopback. استخدامه ضد أنظمة لا تملكها غير مُصرَّح به من Abraxas Labs. لا ضمان.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

تنزيل الأداة