Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/baktistr/cve-2026-23550-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubbaktistr/cve-2026-23550-poc

cve-2026-23550-poc

مختبر إثبات مفهوم قائم على Bash لـ CVE-2026-23550. يفحص نقاط نهاية تسجيل الدخول لموصل WordPress modular بحثًا عن إصدار ملفات تعريف الارتباط للمسؤول ويتحقق من الوصول إلى لوحة التحكم. يدعم فحص هدف واحد وقائمة مع مهلات قابلة للتكوين.

عرض المستودع
5منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23550 PoC

أداة اختبار Bash صغيرة لثغرة CVE-2026-23550. ترسل طلبًا إلى نقطة نهاية تسجيل الدخول الخاصة بالموصل المعياري (modular connector) المتأثر في ووردبريس، وتتحقق مما إذا كان قد تم إصدار ملف تعريف ارتباط wordpress_logged_in_، وتحاول تأكيد الوصول إلى لوحة التحكم الإدارية.

تحذير: استخدم هذه الأداة فقط على الأنظمة التي تملكها أو التي لديك إذن صريح لاختبارها. قد يكون اختبار الأمان غير المصرح به غير قانوني وقد يسبب تعطيلًا للأنظمة.

المتطلبات

  • Bash 4+
  • curl
  • grep
  • mktemp

الاستخدام

اجعل السكربت قابلاً للتنفيذ:

root@kitploit:~
chmod +x cve-2026-23550-poc.sh

افحص الهدف المحلي الافتراضي (http://localhost:8080):

root@kitploit:~
./cve-2026-23550-poc.sh

افحص هدفًا واحدًا باستخدام الخيار أو الصيغة الموضعية المتوافقة مع الإصدارات السابقة:

root@kitploit:~
./cve-2026-23550-poc.sh --target https://example.com
./cve-2026-23550-poc.sh https://example.com

افحص قائمة أهداف:

root@kitploit:~
./cve-2026-23550-poc.sh --list targets.txt

يجب أن تحتوي القائمة على عنوان URL أساسي كامل واحد في كل سطر. تُتجاهل الأسطر الفارغة والتعليقات التي تبدأ بـ #:

root@kitploit:~
# Authorized test systems
http://localhost:8080
https://staging.example.com

الخيارات القصيرة مدعومة أيضًا:

root@kitploit:~
./cve-2026-23550-poc.sh -t https://example.com
./cve-2026-23550-poc.sh -l targets.txt

شغّل ./cve-2026-23550-poc.sh --help للحصول على مرجع الأوامر الكامل.

النتائج

  • تعني VULNERABLE - admin cookie issued أن نقطة النهاية أصدرت ملف تعريف ارتباط تسجيل دخول خاصًا بووردبريس.
  • تعني Admin dashboard access confirmed أن ملف تعريف الارتباط سمح أيضًا للسكربت باسترداد صفحة تحتوي على علامة لوحة التحكم.
  • تعني No admin cookie أنه لم يتم العثور على ملف تعريف ارتباط تسجيل الدخول المتوقع؛ وهذا وحده لا يُثبت أن الهدف تم تصحيحه بالكامل.
  • تنتهي عمليات فحص القوائم بأعداد لكل من الأهداف المفحوصة، والاستجابات التي تشير إلى الثغرة، والاستجابات بدون ملف تعريف الارتباط، وأخطاء الطلبات.

تستخدم طلبات الشبكة مهلة اتصال تبلغ 5 ثوانٍ ومهلة إجمالية تبلغ 15 ثانية. يتم اتباع عمليات إعادة التوجيه (مثل http → https أو تطبيع الشرطة المائلة في نهاية الرابط) بحيث يصل الطلب إلى نقطة النهاية الفعلية، ويتم التقاط أي ملفات تعريف ارتباط صادرة. تُخزَّن ملفات تعريف الارتباط (cookie jars) في ملفات مؤقتة وتُحذف بعد كل هدف.

الاعتمادات

  • البحث عن الثغرة وكتابة التقرير: CVE-2026-23550: تصعيد امتيازات حرج في إضافة WordPress Modular DS (CVSS 10) — أبو هريرة
تنزيل الأداة