Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WordPress-KeepInMind-CVE-2026-9271-Exploit — أداة تقييم XSS مخزنة مصرح بها لـ CVE-2026-9271 في إضافة KeepInMind لووردبريس. تكتشف الإصدارات الضعيفة، وتحقق حقن حمولات اختبار آمنة، وتدعم المسح الجماعي مع تقارير SQLite. | Kitploit
أدوات/GitHubGitHub/cerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubcerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit

WordPress-KeepInMind-CVE-2026-9271-Exploit

أداة تقييم XSS مخزنة مصرح بها لـ CVE-2026-9271 في إضافة KeepInMind لووردبريس. تكتشف الإصدارات الضعيفة، وتحقق حقن حمولات اختبار آمنة، وتدعم المسح الجماعي مع تقارير SQLite.

عرض المستودع
116منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

KIM-Guardian Pro

CVE-2026-9271 — تقييم XSS مخزّن في KeepInMind لووردبريس

Python Version CVE Plugin License Platform

أداة تقييم أمني معتمدة لـ CVE-2026-9271
المؤلف: Sudeepa Wanigarathna · الأداة: KIM-Guardian Pro v1.0
السكريبت الرئيسي: CVE-2026-9271.py

k

[!IMPORTANT] الاستخدام المصرح به فقط. هذه الأداة مخصصة للبحث الأمني والتعليم واختبار الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لتقييمها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. المؤلف لا يتحمل أي مسؤولية عن سوء الاستخدام.


جدول المحتويات

  • نظرة عامة
  • تفاصيل الثغرة
  • الميزات
  • التثبيت
  • بداية سريعة
  • دليل الاستخدام
  • مرجع الأوامر
  • الإخراج والتقارير
  • استكشاف الأخطاء وإصلاحها
  • هيكل المستودع
  • سجل الإصدارات
  • إخلاء المسؤولية
  • المؤلف والائتمانات
  • الترخيص

نظرة عامة

CVE-2026-9271 هي مشكلة تخزين برمجيات عبر المواقع (XSS) في إضافة ووردبريس KeepInMind (ملاحظات لوحة التحكم). يؤدي عدم كفاية تنقية محتوى الملاحظات إلى السماح لمستخدم مصادق عليه بصلاحيات منخفضة (مساهم فما فوق) بتخزين HTML/JS يتم تنفيذه في متصفح المسؤول، مما قد يؤدي إلى اختراق جلسة المسؤول / الاستيلاء على الحساب.

KIM-Guardian Pro (CVE-2026-9271.py) هي أداة تقييم بلغة بايثون للمختبرين المصرح لهم من أجل:

  • اكتشاف تثبيتات KeepInMind ونطاقات الإصدارات
  • تشغيل تقييم وضع الاختبار الآمن (علامة متراكبة، لا التقاط بيانات اعتماد)
  • فحص قوائم عناوين URL بشكل جماعي لوجود الإضافة والإصدارات الضعيفة
  • حفظ النتائج في SQLite وتقارير نصية تحت reports/
  • تشغيل خادم التقاط محلي أو واجهة ويب لمحاكاة مختبرية خاضعة للتحكم

تفاصيل الثغرة

السمةالقيمة
معرف CVECVE-2026-9271
ناقل الهجوممصادق عليه (مساهم+) → XSS مخزّن → تأثير على المسؤول
التأثيرXSS في متصفح المسؤول؛ احتمال الاستيلاء على الحساب في التثبيتات الضعيفة
المنتج المتأثرWordPress KeepInMind / KeepInMind Dashboard Notes
الإصدارات المتأثرة≤ 0.8.4.2 (تم التصحيح في 0.8.4.3+)
نوع الثغرةتخزين برمجيات عبر المواقع (XSS)
CWECWE-79 (عدم تحييد المدخلات بشكل صحيح أثناء إنشاء صفحة الويب)

الأسطح ذات الصلة

السطحالدور
/wp-json/keepinmind/v1/notesREST API المستخدم لإنشاء/قراءة الملاحظات
/wp-admin/لوحة تحكم المسؤول حيث قد يتم عرض الملاحظات المخزنة
مسار الإضافة/wp-content/plugins/keepinmind-dashboard-notes/

سير التقييم (مستوى عالٍ)

  1. المصادقة كمستخدم (مساهم+) (عند تقديم بيانات الاعتماد)
  2. التأكد من تثبيت KeepInMind وتسجيل إصدارات ووردبريس / الإضافة
  3. حقن حمولة اختبار عبر REST API للملاحظات (افتراضي)
  4. التحقق من ظهور العلامة حيث يتم عرض الملاحظات
  5. تنظيف الملاحظات المحقونة (إلا إذا تم استخدام --no-cleanup)
  6. حفظ بيانات التقييم الوصفية في SQLite وتقرير نصي

الميزات

القدرات الأساسية

القدرةالوصف
اكتشاف الإضافةيتحقق من مسارات تثبيت KeepInMind وسلاسل الإصدارات
إصدار ووردبريسيستخرج بيانات المولد/الإصدار عند توفرها
وضع الاختبار الآمنعلامة متراكبة افتراضية تثبت XSS دون التقاط بيانات الاعتماد
تقييم مصادق عليهيسجل الدخول ببيانات اعتماد (مساهم+) للحقن الكامل عبر REST
تنظيف الحمولةيزيل الملاحظات المحقونة بعد التقييم
الفحص الجماعيفحص قائمة URLs متعدد الخيوط لوجود الإضافة + الإصدار الضعيف
سجل SQLiteيخزن التقييمات في kim_guardian.db
تقارير نصيةيكتب تقارير موقوتة تحت reports/
خادم الالتقاطمستمع HTTP محلي اختياري لتدريبات التقاط بيانات الاعتماد في المختبر
واجهة ويبلوحة معلومات Flask اختيارية (وضع web)

الضوابط التشغيلية

القدرةالوصف
تسجيل مفصّلتصحيح أخطاء في ملف + وحدة التحكم تحت logs/
دعم البروكسيتوجيه الحركة عبر Burp أو بروكسيات HTTP أخرى
مهلة قابلة للتكوينمهلة لكل طلب (افتراضي 30 ثانية)
تجمع العمالقابلية ضبط التزامن للفحص الجماعي

التثبيت

المتطلبات الأساسية

  • بايثون 3.8+
  • pip
  • إمكانية الوصول عبر الشبكة إلى الأهداف المصرح بها

الإعداد

root@kitploit:~
cd /path/to/exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt
# الإضافات الموصى بها المستخدمة بواسطة هذا السكريبت:
pip install colorama beautifulsoup4 requests flask

python3 CVE-2026-9271.py --help

التبعيات الأساسية

root@kitploit:~
requests>=2.31.0
beautifulsoup4>=4.12.0
colorama>=0.4.6
flask>=3.0.0          # اختياري — وضع الويب فقط

بداية سريعة

استبدل https://lab.example بهدف مختبر أو مصرح به فقط.

root@kitploit:~
# المساعدة / الأوضاع
python3 CVE-2026-9271.py --help

# تقييم آمن لهدف واحد (افتراضي: حمولة اختبار)
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' -v

# فحص جماعي للإصدار / الإضافة
python3 CVE-2026-9271.py bulk -f targets.txt -w 8 -o bulk_results.txt

# عرض التقييمات الأخيرة من SQLite
python3 CVE-2026-9271.py db --list --limit 20

# خادم التقاط محلي (مختبر فقط)
python3 CVE-2026-9271.py capture --port 5000

# واجهة ويب اختيارية
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

دليل الاستخدام

1. إظهار المساعدة

root@kitploit:~
python3 CVE-2026-9271.py --help
python3 CVE-2026-9271.py assess --help

2. التقييم الآمن (موصى به)

الوضع الافتراضي يستخدم تراكب اختبار غير ملتقط. قدّم بيانات اعتماد (مساهم+) للحقن عبر REST API.

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor \
  -p 'password' \
  -v

سير العمل:

  1. طباعة الشعار وإنشاء معرف حمولة فريد
  2. المصادقة (إذا تم توفير -u / -p)
  3. اكتشاف إصدارات KeepInMind + ووردبريس
  4. حقن والتحقق من علامة الاختبار الآمنة
  5. تنظيف الملاحظات (إلا إذا تم استخدام --no-cleanup)
  6. حفظ النتيجة في قاعدة البيانات + reports/kim_assessment_*.txt

3. تخطي التنظيف

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' --no-cleanup

4. البروكسي + المهلة

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  --proxy http://127.0.0.1:8080 \
  --timeout 45 \
  -v

5. محاكاة هجوم مختبرية (البيئات المصرح بها فقط)

يتطلب عنوان URL أساسي للمهاجم/الالتقاط و --real. يُفضّل إبقاء الالتقاط على localhost للمختبرات.

root@kitploit:~
# الطرفية 1 — مستمع الالتقاط
python3 CVE-2026-9271.py capture --port 5000

# الطرفية 2 — تقييم مع نقطة نهاية الالتقاط
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  -a http://127.0.0.1:5000 \
  --real \
  -v

واجهة الالتقاط (عند تشغيل الخادم):

المسارالغرض
/صفحة حالة خادم الالتقاط
/captureنقطة نهاية POST لتقديم النماذج
/capturedالإدخالات الملتقطة الحديثة (مراجعة مختبرية)

6. الفحص الجماعي

root@kitploit:~
# targets.txt — عنوان URL واحد لكل سطر
python3 CVE-2026-9271.py bulk -f targets.txt -w 5 -o bulk_scan_results.txt

# أو عناوين URL مفصولة بفواصل
python3 CVE-2026-9271.py bulk -u "https://a.example,https://b.example" -w 3

يتضمن الفحص الجماعي عادة تلميحات ووردبريس، إصدار KeepInMind، إمكانية الوصول إلى REST، ووجود wp-login.php.

7. سجل قاعدة البيانات

root@kitploit:~
python3 CVE-2026-9271.py db --list
python3 CVE-2026-9271.py db --list --limit 50

8. الواجهة الويب

root@kitploit:~
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

الربط بـ localhost افتراضياً للسلامة.


مرجع الأوامر

عام

الوضعالوصف
assessتقييم KeepInMind لهدف واحد
bulkفحص جماعي للإضافة / الإصدار لأهداف متعددة
captureخادم HTTP محلي لالتقاط بيانات الاعتماد
webواجهة ويب Flask اختيارية
dbعرض التقييمات المخزنة

assess

الوسيطةالافتراضيالوصف
urlمطلوبعنوان URL المستهدف لووردبريس
-u, --username—اسم مستخدم ووردبريس (مساهم+)
-p, --password—كلمة مرور ووردبريس
-a, --attacker—عنوان URL الأساسي لخادم الالتقاط (محاكاة مختبرية)
-t, --testمفعليفضل حمولة اختبار آمنة
-r, --realمعطلتفعيل حمولة هجوم مختبرية (يتطلب --attacker)
--no-cleanupمعطلترك الملاحظات المحقونة في مكانها
-v, --verboseمعطلتسجيل مفصّل / تصحيح أخطاء
--timeout30مهلة الطلب (بالثواني)
--proxy—عنوان URL للبروكسي (مثل http://127.0.0.1:8080)

bulk

الوسيطةالافتراضيالوصف
-f, --file—ملف عناوين URL (واحد لكل سطر)
-u, --urls—عناوين URL مفصولة بفواصل
-w, --workers5حجم تجمع الخيوط
-o, --outputbulk_scan_results.txtمسار التقرير

capture

الوسيطةالافتراضيالوصف
--port5000منفذ الاستماع

web

الوسيطةالافتراضيالوصف
--host127.0.0.1عنوان الربط
--port8080منفذ الاستماع

db

الوسيطةالافتراضيالوصف
--listمعطلعرض التقييمات الحديثة
--limit10الحد الأقصى لعدد الصفوف المعروضة

الإخراج والتقارير

وحدة التحكم

حالة ملونة للمصادقة، اكتشاف الإضافة، الحقن، التحقق، والتنظيف.

تقارير نصية

تشغيلات assess الناجحة تكتب ملفات مثل:

root@kitploit:~
reports/kim_assessment_YYYYMMDD_HHMMSS.txt

SQLite

الملفالغرض
kim_guardian.dbسجل التقييمات (الهدف، الإصدارات، علامة الثغرة، المخاطرة، المدة)

السجلات

المسارالغرض
logs/kim_pro_*.logسجلات التطبيق لكل تشغيلة

حقول التقرير الجماعي

  • عنوان URL
  • إصدار ووردبريس
  • إصدار الإضافة
  • ضعيف (نعم/لا وفقاً لاستقراء الإصدار)
  • REST قابلة للوصول
  • WP-Login قابلة للوصول

استكشاف الأخطاء وإصلاحها

العَرَضما يجب تجربته
فشلت المصادقةتأكد من بيانات اعتماد (مساهم+)؛ تحقق من /wp-login.php؛ استخدم -v
لم يتم اكتشاف الإضافةتحقق من مسار/اسم KeepInMind؛ جرب وضع التفصيل
فشل حقن RESTتأكد من المصادقة + nonce؛ افحص باستخدام --proxy عبر Burp
مهلة / أخطاء اتصالارفع --timeout؛ تحقق من الشبكة / TLS / البروكسي
لا توجد ثغرة في وضع الاختبارتأكد من أن الإصدار ≤ 0.8.4.2؛ تأكد من أن الملاحظات تظهر للمسؤول
Flask مفقود في وضع webpip install flask
BeautifulSoup مفقودpip install beautifulsoup4

سير عمل التصحيح

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  --proxy http://127.0.0.1:8080 \
  -v

هيكل المستودع

root@kitploit:~
exploit/
├── CVE-2026-9271.py      # KIM-Guardian Pro (v1.0)
├── requirements.txt      # تبعيات بايثون
├── README.md             # هذا الملف
├── kim_guardian.db       # سجل تقييمات SQLite (مُنشأ)
├── logs/                 # سجلات وقت التشغيل (مُنشأ)
├── reports/              # تقارير التقييم النصية (مُنشأ)
└── venv/                 # بيئة افتراضية محلية (اختياري)

سجل الإصدارات

v1.0.0 — الإصدار الأولي

  • تقييم KeepInMind لهدف واحد لـ CVE-2026-9271
  • حمولة اختبار آمنة (افتراضي) ومحاكاة التقاط مختبرية اختيارية
  • اكتشاف إصدار الإضافة / ووردبريس
  • حقن ملاحظة REST، تحقق، وتنظيف
  • فحص جماعي متعدد الخيوط
  • حفظ في SQLite + تقارير نصية
  • خادم التقاط وواجهة ويب Flask اختيارية
  • دعم البروكسي والمهلة والتسجيل المفصّل

إخلاء المسؤولية

يتم توفير هذا المشروع كما هو من أجل البحث الأمني الدفاعي و اختبار الاختراق المصرح به.

باستخدام هذا البرنامج، فإنك توافق على ما يلي:

  1. لن تستهدف إلا الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها.
  2. أنت تفهم قوانين إساءة استخدام الكمبيوتر وحماية البيانات المعمول بها.
  3. المؤلف والمساهمون غير مسؤولين عن أي ضرر أو فقدان بيانات أو عواقب قانونية ناتجة عن سوء الاستخدام.

إذا وجدت هذه المشكلة في أنظمة إنتاج لا تمتلكها، فاتبع الإفصاح المسؤول مع مالك الموقع ومُطوّر الإضافة.

الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.


المؤلف والائتمانات

الدورالاسم
مؤلف الأداةSudeepa Wanigarathna
CVECVE-2026-9271
الأداةKIM-Guardian Pro v1.0
السكريبت الرئيسيCVE-2026-9271.py
الترخيصاستخدام تعليمي / دفاعي

الترخيص

root@kitploit:~
للاستخدام التعليمي / الدفاعي فقط

حقوق الطبع والنشر (c) 2026 Sudeepa Wanigarathna

يُمنح الإذن باستخدام هذا البرنامج للبحث الأمني المصرح به،
والتعليم، والتقييم الدفاعي فقط.

يُقدم البرنامج "كما هو"، دون أي ضمان من أي نوع، صريح أو
ضمني، بما في ذلك على سبيل المثال لا الحصر ضمانات القابلية للتسويق،
والملاءمة لغرض معين وعدم الانتهاك.

لاختبار أمني مصرح به فقط.

تنزيل الأداة