Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
abdal-cve-2026-63030 — أبدال CVE-2026-63030 هو ماسح ضوئي احترافي لثغرات ووردبريس مصمم لاكتشاف التعرض لثغرة CVE-2026-63030 من خلال تحليل الإصدار وفحوصات أمان REST API. تم تطويره بواسطة إبراهيم شافعي (EbraSha) لأغراض أبحاث الأمن السيبراني واختبار الاختراق وتقييم أمان ووردبريس. | Kitploit
أدوات/GitHubGitHub/ebrasha/abdal-cve-2026-63030
ماسحات الثغرات الأمنيةاختبار أمان APIجمع المعلوماتأمن الويباختبار الاختراق
GitHubebrasha/abdal-cve-2026-63030

abdal-cve-2026-63030

أبدال CVE-2026-63030 هو ماسح ضوئي احترافي لثغرات ووردبريس مصمم لاكتشاف التعرض لثغرة CVE-2026-63030 من خلال تحليل الإصدار وفحوصات أمان REST API. تم تطويره بواسطة إبراهيم شافعي (EbraSha) لأغراض أبحاث الأمن السيبراني واختبار الاختراق وتقييم أمان ووردبريس.

عرض المستودع
217منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

English | فارسی

Abdal CVE-2026-63030

🛡️ استغلالات Abdal CVE-2026-63030 التجريبية

Abdal CVE-2026-63030 هو أداة دفاعية للتحقق من تعرض ووردبريس لارتباك مسار الدفعة في REST API والمُتتبَّع باسم CVE-2026-63030. يمكن ربط هذه المشكلة مع CVE-2026-60137 على إصدارات ووردبريس المتأثرة وقد تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.

تساعد الأداة المسؤولين، وفرق الاستجابة للحوادث، وفرق الأمان المصرح لها على الفرز السريع لموقع واحد أو قائمة مواقع دون إعادة إنتاج سلسلة الثغرات المُسلَّحة.

🎯 لماذا أُنشئت هذه الأداة

التحقق اليدوي من العديد من تثبيتات ووردبريس بطيء وغير متسق. تعمل هذه الأداة على أتمتة الفحص الآمن القائم على HTTP، واكتشاف إصدار ووردبريس، وفحص نقاط نهاية REST للدفعة، وتصنيف النتائج بحيث يمكن تحديد أولويات الأنظمة المكشوفة للمعالجة.

⚠️ الإصدارات المتأثرة والمُصلَّحة

فرع ووردبريسالإصدارات المتأثرةالإصدار المُصلَّح
6.9.x6.9.0 حتى 6.9.46.9.5 أو أحدث
7.0.x7.0.0 حتى 7.0.17.0.2 أو أحدث

يجب نقل المواقع على الفروع الأقدم أو غير المدعومة إلى إصدار ووردبريس مُدعَم حاليًا حتى لو لم تكن ضمن النطاق المتأثر أعلاه.

✨ الميزات

  • يفحص عنوان URL واحدًا أو ملفًا يحتوي على عناوين URL متعددة.
  • يستخدم عمالًا متزامنين للتحقق الجماعي الفعّال.
  • يكتشف إصدار ووردبريس عندما يكون قابلاً للاكتشاف علنًا.
  • يفحص كلاً من /wp-json/batch/v1 و /?rest_route=/batch/v1.
  • يدعم عدد عمال قابلًا للتكوين، ومهلة HTTP، وUser-Agent، والتحقق من TLS.
  • يحد من قراءة جسم الاستجابة وعمق إعادة التوجيه لتشغيل أكثر أمانًا.
  • يعرض نتائج ملونة لكل هدف مع الإصدار، ونقطة النهاية، وحالة HTTP، والوقت المنقضي، والتفاصيل.
  • يطبع ملخصًا مصنفًا بعد كل فحص.
  • يدعم بدء فحص آخر دون إعادة تشغيل التطبيق.
  • يصنف النتائج كـ VULNERABLE، AFFECTED، AFFECTED-WAF، PATCHED، NOT-AFFECTED، UNKNOWN، NOT-WORDPRESS، INVALID، أو ERROR عند الاقتضاء.

🚀 الاستخدام

شغّل الملف التنفيذي لنظام ويندوز:

Abdal-CVE-2026-63030.exe

ثم اتبع المطالبات التفاعلية:

  1. اختر هدفًا واحدًا أو ملفًا نصيًا يحتوي على الأهداف.
  2. أدخل عنوان URL أو مسار الملف.
  3. قم بتكوين العمال، والمهلة، وUser-Agent، والتحقق من TLS.
  4. راجع نتائج كل هدف والملخص النهائي.
  5. اختر ما إذا كنت تريد بدء فحص آخر أو الخروج.

مثال على ملف الأهداف:

https://wordpress.example
https://blog.example

افحص فقط الأنظمة التي تملكها أو المصرح لك صراحةً بتقييمها.

🧭 تفسير النتائج

النتيجةالمعنى
VULNERABLEالإصدار المرصود وسلوك نقطة النهاية يطابقان بقوة الملف الشخصي المتأثر.
AFFECTEDالإصدار المكتشف ضمن النطاق المتأثر، لكن أدلة نقطة النهاية غير مكتملة.
AFFECTED-WAFيبدو أن الإصدار متأثر بينما قد يتداخل WAF أو التحكم في الوصول مع التحقق.
PATCHEDإصدار ووردبريس المكتشف يتضمن إصلاح البائع.
NOT-AFFECTEDالإصدار المكتشف خارج النطاق المتأثر المنشور.
UNKNOWNالأدلة المتاحة غير كافية لتصنيف موثوق.
NOT-WORDPRESSتعذر تحديد ووردبريس على الهدف.
INVALIDالهدف المقدم ليس عنوان URL أو إدخالاً صالحًا.
ERRORحدث خطأ في الشبكة أو TLS أو المهلة أو معالجة HTTP منع التحقق.

🔧 المعالجة

  • حدّث ووردبريس 6.9.x إلى 6.9.5 أو أحدث.
  • حدّث ووردبريس 7.0.x إلى 7.0.2 أو أحدث.
  • تأكد من الإصدار المثبت بعد التحديث بدلاً من افتراض اكتمال التحديثات التلقائية.
  • راجع سجلات الوصول إلى REST API، وسجلات التطبيق، وسلامة الملفات، والحسابات الإدارية، والمهام المجدولة غير المتوقعة.
  • تعامل مع حماية WAF كدفاع متعمق، وليس كبديل عن تصحيح البائع.
  • صحّح CVE-2026-60137 في نفس الوقت لأنه حقن SQL المصاحب المستخدم في السلسلة المُعلنة.

⚖️ إخلاء المسؤولية

يتم توفير هذا البرنامج فقط لاختبارات الأمان الدفاعية القانونية، والتحقق من مالكي الأصول، والتعليم، والبحث المصرح به. أنت مسؤول عن الحصول على إذن قبل فحص أي نظام وعن الامتثال لجميع القوانين والعقود والسياسات المعمول بها.

يتم توفير البرنامج ونتائجه كما هي، دون ضمانات أو تعهدات بالدقة أو التوفر أو الملاءمة لغرض معين أو عدم وجود نتائج إيجابية وسلبية خاطئة. المبرمج والمساهمون غير مسؤولين عن سوء الاستخدام أو انقطاع الخدمة أو فقدان البيانات أو الحوادث الأمنية أو أي أضرار مباشرة أو غير مباشرة تنشأ عن استخدام هذا المشروع.

🔗 المراجع

  • استشارة أمان ووردبريس GHSA-ff9f-jf42-662q
  • إصدار أمان ووردبريس 7.0.2
  • NVD: CVE-2026-63030

🐛 الإبلاغ عن المشكلات

إذا واجهت أي مشكلات أو كانت لديك مشاكل في التكوين، فيرجى التواصل عبر البريد الإلكتروني على [email protected]. يمكنك أيضًا الإبلاغ عن المشكلات على GitLab أو GitHub.

❤️ التبرع

إذا وجدت هذا المشروع مفيدًا وترغب في دعم المزيد من التطوير، فيرجى التفكير في تقديم تبرع:

  • تبرع هنا

🤵 المبرمج

صُنع بشغف بواسطة Ebrahim Shafiei (EbraSha)

  • البريد الإلكتروني: [email protected]
  • تيليجرام: @ProfShafiei
  • جيت هاب: ebrasha

📜 الترخيص

هذا المشروع مرخص بموجب رخصة AGPLv3.

تنزيل الأداة