Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Ultimate-wp2shell — wp2shell — تنفيذ كود عن بُعد قبل المصادقة في نواة ووردبريس (CVE-2026-60137 + CVE-2026-63030). يجمع بين حقن SQL في author__not_in مع التباس توجيه الدُفعات (batch-route) لتنفيذ كود عن بُعد دون مصادقة على WP 6.9.0–6.9.4 / 7.0.0–7.0.1. | Kitploit
أدوات/GitHubGitHub/codeb0ssx/ultimate-wp2shell
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubcodeb0ssx/ultimate-wp2shell

Ultimate-wp2shell

wp2shell — تنفيذ كود عن بُعد قبل المصادقة في نواة ووردبريس (CVE-2026-60137 + CVE-2026-63030). يجمع بين حقن SQL في author__not_in مع التباس توجيه الدُفعات (batch-route) لتنفيذ كود عن بُعد دون مصادقة على WP 6.9.0–6.9.4 / 7.0.0–7.0.1.

عرض المستودعالموقع الإلكتروني
10312منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

(WP2Shell) – إثبات المفهوم

إثبات مفهوم (PoC) تعليمي ودفاعي للتحقق من التعرض لثغرات WordPress الأساسية CVE-2026-60137 وCVE-2026-63030 (WP2Shell).

Purpose Platform Python OS License


نظرة عامة

يوفر هذا المستودع إثبات مفهوم دفاعي للكشف والتحقق لثغرات WordPress الأساسية المعروفة مجتمعة باسم WP2Shell.

وفقًا للأبحاث الأمنية المتاحة للعموم، يصف WP2Shell سلسلة ثغرات تتضمن CVE-2026-60137 وCVE-2026-63030 التي، في ظل ظروف معينة، قد تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) دون مصادقة.

الهدف من هذا المشروع هو مساعدة:

  • باحثي الأمن
  • مختبري الاختراق
  • الفرق الزرقاء
  • مستجيبي الحوادث
  • مسؤولي الأنظمة

على تحديد تثبيتات WordPress المعرضة للخطر، وإعادة إنتاج المشكلة في بيئات مختبرية مصرح بها، والتحقق من نجاح المعالجة بعد تطبيق التحديثات الأمنية الرسمية.

هذا المستودع مخصص بشكل صارم للأغراض التعليمية والدفاعية ولأبحاث الأمن المصرح بها.


الثغرات

CVEالوصف
CVE-2026-60137ثغرة في WordPress Core ضمن سلسلة ثغرات WP2Shell.
CVE-2026-63030ثغرة حرجة في WordPress Core تتيح تنفيذ التعليمات البرمجية عن بُعد (RCE)، ويُشار إليها علنًا باسم WP2Shell.

الإصدارات المتأثرة

وفقًا للنشرات الأمنية العامة، تتأثر الإصدارات التالية من WordPress Core:

  • WordPress 6.9.0 – 6.9.4
  • WordPress 7.0.0 – 7.0.1

يجب على المستخدمين الترقية إلى أحدث إصدار مصحح صادر عن فريق أمان WordPress.


أهداف المستودع

صُمم هذا المشروع لمساعدة فرق الدفاع في:

  • التحقق من التعرض لـ WP2Shell
  • اكتشاف تثبيتات WordPress المعرضة للخطر
  • التحقق من المعالجة بعد التصحيح
  • إعادة إنتاج المشكلة داخل بيئات مختبرية معزولة
  • دعم الاستجابة للحوادث والتحقيقات الجنائية الرقمية
  • تحسين الفهم التقني للثغرات المُعلنة

الميزات

  • التحقق الدفاعي من الثغرات
  • اكتشاف إصدارات WordPress المتأثرة
  • تنفيذ موجه للبحث
  • التحقق من التصحيحات
  • كاشف / ماسح خفيف الوزن
  • تنفيذ مرجعي تعليمي

لقطات الشاشة

الكاشف / الماسح

image

image

image

image

إشعار البحث الأكاديمي والدفاعي

نُشر هذا المستودع فقط من أجل:

  • البحث الأكاديمي
  • التعليم الأمني
  • التحقق الأمني الدفاعي
  • اختبار الاختراق المصرح به
  • الاستجابة للحوادث
  • التحقق من التصحيحات
  • تقييم الثغرات

يجب فقط تنفيذ البرنامج ضد:

  • الأنظمة التي تملكها، أو
  • الأنظمة التي حصلت على إذن صريح لاختبارها.

شرط التصريح

قد يؤدي الاختبار غير المصرح به ضد أنظمة لا تملكها أو لا تديرها إلى انتهاك القوانين المحلية أو سياسات المؤسسات أو اللوائح الدولية.

لا يشجع المؤلف ولا يدعم:

  • الوصول غير المصرح به
  • الاستغلال عبر الإنترنت على نطاق واسع
  • الفحص الجماعي لأنظمة الأطراف الثالثة
  • الأنشطة الضارة
  • إساءة استخدام البنية التحتية المعرضة للخطر

الاستخدام المسؤول

يوضح هذا المستودع سلوك الثغرات المُعلنة للعموم لأغراض التحقق الدفاعي والتعليم فقط.

ليس المقصود منه العمل كإطار استغلال هجومي أو تسهيل الوصول غير المصرح به.

يُتوقع من المستخدمين الامتثال لجميع القوانين واللوائح المعمول بها وممارسات الإفصاح المسؤول.


بيئة الاختبار

تم تطوير إثبات المفهوم والتحقق منه في البيئة التالية:

  • نظام التشغيل: Microsoft Windows
  • إصدار Python: 2.7.17

قد يتطلب التنفيذ على أنظمة تشغيل أو إصدارات Python أخرى تعديلات طفيفة.


التخفيف

يُنصح المسؤولون بشدة بـ:

  • ترقية WordPress إلى إصدار مصحح رسميًا
  • تطبيق جميع التحديثات الأمنية المتاحة
  • مراجعة سجلات المصادقة وسجلات خادم الويب
  • مراقبة الأنشطة الإدارية المشبوهة
  • نشر حمايات جدار حماية تطبيقات الويب (WAF)
  • اتباع توصيات تحصين أمان WordPress
  • المراقبة المستمرة للنشرات الأمنية الرسمية لـ WordPress

المراجع

  • Rapid7 — أبحاث WP2Shell
  • The Hacker News — تحليل WP2Shell
  • CVE-2026-60137
  • CVE-2026-63030
  • إصدارات WordPress الأمنية

التواصل

Telegram

https://t.me/thecodeb0ss


الترخيص

تم إصدار هذا المشروع لأبحاث الأمن التعليمية والدفاعية.

يتحمل المستخدمون وحدهم مسؤولية ضمان إجراء جميع الاختبارات بتصريح مناسب ووفقًا للقوانين واللوائح والسياسات التنظيمية المعمول بها.


إخلاء المسؤولية

يتم توفير البرنامج "كما هو"، دون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر ضمانات قابلية التسويق، والملاءمة لغرض معين، وعدم الانتهاك.

لا يكون المؤلف أو أصحاب حقوق النشر مسؤولين بأي حال من الأحوال عن أي مطالبة أو أضرار أو مسؤولية أخرى، سواء في دعوى تعاقدية أو تقصيرية أو غير ذلك، تنشأ عن أو بسبب أو فيما يتعلق بالبرنامج أو استخدامه أو التعاملات الأخرى معه.

باستخدامك هذا المستودع، فإنك تقر بأنك وحدك المسؤول عن ضمان أن أنشطتك مصرح بها وتتوافق مع جميع القوانين واللوائح والسياسات التنظيمية المعمول بها.

تنزيل الأداة