Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ef3tr/cve-2026-4106
الاستخبارات مفتوحة المصدر (OSINT)ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتتجاوز WAFأمن الويباختبار الاختراقالتعلم والتعليم
GitHubef3tr/cve-2026-4106

CVE-2026-4106

استغلال كشف المعلومات الشخصية (PII) بدون مصادقة في WordPress HTMega (CVE-2026-4106)

1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2026-4106: استغلال كشف المعلومات الشخصية (PII) غير المصادق عليه في HT Mega لووردبريس

Version Python License

استغلال قوي متعدد الخيوط (PoC) لثغرة CVE-2026-4106، يستهدف إضافة HT Mega - Absolute Addons for Elementor لووردبريس (الإصدارات < 3.0.7).

نظرة عامة على الثغرة

تسجّل إضافة HT Mega عدة خطافات wp_ajax_nopriv_ (مثل: wcsales_purchased_products، htmega_user_list_ajax) لجلب محتوى ديناميكي لأدواتها. ومع ذلك، لا تطبّق تحققات التفويض (current_user_can) أو المصادقة (check_ajax_referer) بشكل صحيح.

يتيح ذلك لـالمهاجمين عن بُعد دون مصادقة إرسال طلبات AJAX مصممة بعناية واستخراج معلومات شخصية حساسة للغاية (PII) مباشرةً من قاعدة بيانات ووردبريس، بما في ذلك:

  • أسماء العملاء (الاسم الأول/الأخير)
  • عناوين الفوترة (المدينة، الدولة، الولاية)
  • العناصر المشتراة والأسعار
  • قوائم المستخدمين وطلبات نماذج الاتصال

الميزات

  • ماسح ضخم عالي السرعة: محرك متعدد الخيوط قادر على فحص آلاف الأهداف في وقت واحد.
  • آليات تجاوز جدار الحماية (WAF): انتحال تلقائي لعنوان IP (X-Forwarded-For) وتدوير عشوائي لـUser-Agent لتجاوز جدران حماية تطبيقات الويب القياسية.
  • تسجيل مزدوج المخرجات: يستخرج البيانات تلقائيًا إلى ملف exploited_PII.json قابل للقراءة آليًا وملف exploited_summary.txt نظيف وملائم لأوامر grep.
  • دعم SSL القديم: محوّل خفض إصدار SSL/TLS مدمج لمنع أخطاء المصافحة على الخوادم القديمة (إصلاح TLSV1_ALERT_INTERNAL_ERROR).
  • تصفية النتائج الإيجابية الكاذبة: يتجاهل تلقائيًا النطاقات المتوقفة والصفحات المعلقة (مثل: Bluehost) واستجابات HTML غير JSON.

التثبيت

استنسخ المستودع وثبّت التبعيات المطلوبة:

root@kitploit:~
git clone https://github.com/ef3tr/CVE-2026-4106.git
cd CVE-2026-4106
pip install -r requirements.txt

الاستخدام

يمكنك تشغيل الاستغلال في وضعين: هدف واحد أو فحص جماعي.

root@kitploit:~
python exploit.py

مثال على المخرجات (exploited_summary.txt):

root@kitploit:~
[+] Target: https://example.com | Action: wcsales_purchased_products | Date: 2026-04-11 08:30:15
    -> Buyer: John Doe | Location: Berlin/Deutschland | Item: Premium Package | Price: €375 | URL: https://example.com/product/premium/
    -> Buyer: Jane Smith | Location: London/UK | Item: Basic Package | Price: €150 | URL: https://example.com/product/basic/

إخلاء مسؤولية

تُقدَّم هذه الأداة لأغراض تعليمية وأبحاث أمنية أخلاقية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. استخدم هذا البرنامج فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

المراجع

WPScan

CVE-2026-4106

تنزيل الأداة