Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-81294 — إثبات مفهوم وإعادة إنتاج مخبرية لـ CVE-2026-81294، وهو تصعيد صلاحيات غير مُصادَق عليه في إضافة WordPress Authorizer عبر مطابقة بريد إلكتروني OAuth2 غير مُتحقَّق منها. | Kitploit
أدوات/GitHubGitHub/abraxas/cve-2026-81294
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالمصادقةمختبرات وتدريب عملي
GitHubabraxas/cve-2026-81294

CVE-2026-81294

إثبات مفهوم وإعادة إنتاج مخبرية لـ CVE-2026-81294، وهو تصعيد صلاحيات غير مُصادَق عليه في إضافة WordPress Authorizer عبر مطابقة بريد إلكتروني OAuth2 غير مُتحقَّق منها.

عرض المستودع
1منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Abraxas Labs — CVE-2026-81294 — WordPress

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-81294

CVE-2026-81294 — WordPress

WordPress — Authorizer 3.15.1 — Paul Ryan

تصعيد صلاحيات بدون مصادقة في Authorizer <= 3.15.1.

CVECVE-2026-81294 · CVE.org
CWECWE-266
CVSSحرج: 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
المنتجWordPress — Authorizer
المتأثرجميع الإصدارات حتى 3.15.1 (شاملة)
المُرقَّع3.15.2 وما بعده
المصادقةلا شيء (انظر خريطة المصدر)
الترخيصGNU Affero GPL v3.0
المختبر127.0.0.1 فقط · حزمة إفصاح للمورّد/العميل، وليست ماسحًا ضوئيًا

الإشعار (من خريطة المصدر)

GitHub emails[] بدون verified هو المصدر المُفصَح عنه. المختبر هو OAuth2 عام بنفس فحص email_verified المفقود. HTTP هو GET wp-login.php?external=oauth2.


المدخل

  • الطريقة: GET
  • المسار: /wp-login.php?external=oauth2
  • الموجّه: مرشّح authenticate المخصص custom_authenticate_oauth2. في 3.15.1 تم ربط entry.email من واجهة GitHub emails API دون التحقق من entry.verified. يستخدم المختبر OAuth2 عام بنفس التحقق المفقود. في 3.15.2 يتم تصفية empty(entry.verified) لـ GitHub وإضافة oauth2_require_verified_email للعام.
  • ملاحظات: CVE-2026-81294 CWE-266 Authorizer 3.15.1. تصعيد صلاحيات بدون مصادقة عبر بريد OAuth2 غير موثّق يطابق مسؤولًا. الشاهد POCWitness81294. تم الترقيع في 3.15.2.

سلسلة الاستدعاء

  • GET /wp-login.php?external=oauth2 (keep PHPSESSID)
  • 302 /oauth-mock/authorize then 302 back with code+state
  • WP exchanges token, userinfo [email protected] unverified
  • get_user_by email admin, wp_set_auth_cookie
  • GET /?auth_lab=1 POCWitness81294

شروط المختبر المسبقة

  • Authorizer 3.15.1
  • oauth2=1 provider=generic mock URLs
  • admin email [email protected] display_name=POCWitness81294

الشاهد

GET /?auth_lab=1 بعد OAuth هو POCWitness81294. صفحة تسجيل الدخول HTML بدون تلك السلسلة ليست هي.

ليس نجاحًا

  • نموذج تسجيل الدخول 200 بدون كوكي
  • oauth2_email_not_verified
  • empty_username
  • reverse shell

الترقيع / المعالجة

افعل هذا أولًا: حدّث Authorizer إلى 3.15.2 أو أحدث.

تحقق بعد الترقية

  • أعد تشغيل CVE-2026-81294-Abraxas-Labs.py مقابل البناء المُرقَّع: يجب ألا يظهر الشاهد المربوط.
  • أكّد إشعار المورّد / changeset في الشجرة المنشورة (انظر المراجع).
  • توقيع WAF هو تأخير، وليس ترقيعًا.

إذا لم تستطع التحديث فورًا

  • عطّل أو اعزل المكوّن المتأثر.
  • ابحث عن حالة الشاهد في الإنتاج (مستخدمون مميزون جدد، ملفات غير متوقعة، صفوف مُدخلة — أيًا كان ما تسميه خريطة هذا CVE).

إعادة الإنتاج (مختبر مصرّح به)

استهدف فقط http://127.0.0.1:8088 (أو الـ loopback الذي ربطته). لا توجّه هذا السكربت إلى الإنترنت.

root@kitploit:~
python3 CVE-2026-81294-Abraxas-Labs.py

النجاح هو الشاهد أعلاه في جسم الاستجابة. HTML العام 200 ليس هو.


صور المختبر

حزمة loopback المستخدمة لإعادة الإنتاج. صور رسمية ما لم يبنِ Dockerfile في هذا المجلد من المصدر.

  • lab/docker-compose.yml
  • lab/docker-compose.override.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

اربط شجرة المنتج المتأثر بجانب Compose إذا كان YAML يربط مجلدًا محليًا (plugin zip / source tag من جدول الإصدارات). لا تنشر شيئًا عدا 127.0.0.1.


المراجع

  • CVE-2026-81294 · NVD

  • CVE-2026-81294 · CVE.org

  • patchstack.com/database/wordpress/plugin/authorizer/vulnerability/wordpress-authorizer-plugin-3-15-1-privilege-escalation-vulnerability?_s_id=cve

  • github.com/advisories/GHSA-xppg-27gw-vxcj

  • nvd.nist.gov/vuln/detail/CVE-2026-81294

  • دليل الإضافات: authorizer

  • متصفح Trac: plugins.trac.wordpress.org/authorizer

  • وسوم SVN: plugins.svn.wordpress.org/authorizer

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


السجلات (منظمة)

root@kitploit:~
# CVE-2026-81294  (structured records)

- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-81294`
- CWE: CWE-266
- published: 2026-09-02T12:17:12.783

## NVD description

Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.

## MITRE description

Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.

## Affected

- Paul Ryan Authorizer n/a affected

## References (JSON sources only)

- https://patchstack.com/database/wordpress/plugin/authorizer/vulnerability/wordpress-authorizer-plugin-3-15-1-privilege-escalation-vulnerability?_s_id=cve
- https://github.com/advisories/GHSA-xppg-27gw-vxcj
- https://nvd.nist.gov/vuln/detail/CVE-2026-81294

## GitHub advisory

Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.

Unauthenticated Privilege Escalation in Authorizer <= 3.15.1 versions.

الترخيص

حزمة الإفصاح هذه مرخّصة بموجب GNU Affero General Public License v3.0. انظر LICENSE.


إخلاء المسؤولية

هذه الحزمة مخصّصة للمورّد، ومالك الموقع، والمختبرات المرخّصة. يتواصل السكربت مع 127.0.0.1. استخدامه ضد أنظمة لا تملكها غير مصرّح به من Abraxas Labs. لا ضمان.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

تنزيل الأداة