Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/eh-amish/cve-2026-64638-xss-to-shell-poc
توليد الحمولةتحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubeh-amish/cve-2026-64638-xss-to-shell-poc

CVE-2026-64638-XSS-to-Shell-PoC

يتحقق من XSS المنعكس قبل المصادقة في WordPress، ويبصم الإصدارات المعرضة للخطر، ويفحص انعكاس الحمولة وJSONP، ويُنشئ ملفات إثبات المفهوم (PoC) بصيغتي HTML وcurl.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3منذ 11 أياملم تتم المراجعة بعد

CVE-2026-64638 — إثبات المفهوم XSS2Shell

أداة إثبات مفهوم (PoC) للتحقق من CVE-2026-64638، وهي ثغرة برمجة نصية عبر المواقع (XSS) منعكسة قبل المصادقة تؤثر على تثبيتات ووردبريس (الإصدارات 6.4 – 7.0.2).

Python Version License

نظرة عامة

تعمل هذه الأداة على أتمتة عملية بصمة الإصدار والتحقق وتوليد إثبات المفهوم (PoC) لثغرة CVE-2026-64638. وهي تؤكد بأمان ما إذا كان تثبيت ووردبريس المستهدف عرضة لثغرة XSS المنعكسة قبل المصادقة دون نشر حمولات ضارة. إذا تم تأكيد أن الهدف عرضة للثغرة، فبإمكانها توليد ملف PoC بصيغة HTML لاختبارات الأمان المصرح بها وإدراجه في تقارير مكافآت الاختراق.

الميزات

  • بصمة الإصدار: تكشف بدقة إصدار ووردبريس المستهدف باستخدام عدة استدلالات.
  • التحقق الآمن: يختبر انعكاس الحمولة ونقاط نهاية JSONP لواجهة REST API لتأكيد قابلية الاستغلال بأمان.
  • توليد المخرجات: يولّد تلقائيًا ملفات PoC بصيغة HTML وأوامر إعادة إنتاج curl ومقتطفات تقارير.
  • أنواع الحمولات: يدعم عدة أنواع للالتفاف (standard, envelope, waf) لاختبار سيناريوهات تصفية مختلفة.

البنية / كيف تعمل

  1. بصمة الإصدار: يحدد إصدار ووردبريس عبر وسوم المولّد أو readme.html أو معاملات البرامج النصية المدرجة.
  2. التحقق من نقطة النهاية: يؤكد أن wp-login.php يمكن الوصول إليها وتعمل بشكل صحيح.
  3. فحص انعكاس الحمولة: يرسل حمولة اسم مستخدم مصممة بعناية إلى wp-login.php ويتحقق مما إذا كانت عناصر DOM المطلوبة (مثل ajaxurl وcolor-picker) تنجو من التعقيم في الاستجابة.
  4. فحص استدعاء JSONP: يختبر وظيفة JSONP في REST API للتحقق من إمكانية تنفيذ JavaScript، مما يكمل السلسلة.
  5. توليد التقرير: يجمع النتائج في مخرجات قابلة لإعادة الإنتاج.

المتطلبات

  • Python 3.x
  • أنظمة التشغيل المدعومة: Linux وmacOS وWindows
  • التبعيات: requests>=2.31.0, urllib3

التثبيت

استنسخ المستودع وثبّت التبعيات المطلوبة:

root@kitploit:~
git clone https://github.com/your-username/xss2shell-poc.git
cd xss2shell-poc
pip install -r requirements.txt

الإعداد

لا تتطلب هذه الأداة أي متغيرات بيئة أو ملفات إعداد معقدة. يتم تمرير جميع المعاملات مباشرة عبر وسائط سطر الأوامر.

الاستخدام

شغّل الأداة باستخدام Python 3 ضد هدف مصرح به.

الفحص الأساسي للثغرة (بدون توليد PoC)

root@kitploit:~
python3 xss2shell_poc.py -t https://target.com --check-only

التحقق الكامل وتوليد PoC

root@kitploit:~
python3 xss2shell_poc.py -t https://target.com

الأنواع المتقدمة

إذا تم حظر الحمولة القياسية بواسطة جدار حماية تطبيقات الويب (WAF) أو أعادت نقطة نهاية REST رمز HTTP 401، فجرّب الأنواع البديلة:

root@kitploit:~
python3 xss2shell_poc.py -t https://target.com --variant waf
python3 xss2shell_poc.py -t https://target.com --variant envelope

اسم ملف PoC مخصص

root@kitploit:~
python3 xss2shell_poc.py -t https://target.com -o custom_poc.html

هيكل المشروع

root@kitploit:~
.
├── .gitignore
├── CONTRIBUTING.md
├── LICENSE
├── README.md
├── SECURITY.md
├── requirements.txt
└── xss2shell_poc.py

أمثلة

مثال على مخرجات التنفيذ

root@kitploit:~
Target  : https://target.com
Variant : standard
Mode    : Full PoC

[>] Phase 1 — WordPress Version Fingerprint
[+] WordPress 7.0.2 — VULNERABLE (6.4 – 7.0.2)

[>] Phase 2 — Confirm Login Page
[+] wp-login.php reachable (HTTP 200)

[>] Phase 3 — Testing XSS Payload (variant: standard)
[+] XSS PAYLOAD SURVIVED SANITIZATION!
[+] Injected DOM elements found in response: ['id="ajaxurl"', 'id="color-picker"']

[>] Phase 4 — REST API JSONP Callback Check
[+] REST JSONP callback works: https://target.com/?rest_route=/&_method=GET&_jsonp=testcb
[+] jQuery will evaluate response as script → XSS fires automatically

الأمان

يحتوي هذا المستودع على أدوات اختبار متعلقة بالأمان. يرجى الرجوع إلى SECURITY.md للاطلاع على سياسة الإفصاح المسؤول ومتطلبات الاستخدام المصرح به.

القيود

  • قد تفشل بصمة الإصدار إذا كان الهدف قد طبق إجراءات "الأمان عبر الغموض" القوية لإخفاء إصدار ووردبريس الخاص به.
  • قد تحجب جدران حماية تطبيقات الويب (WAF) فحص انعكاس الحمولة حتى إذا كان البرنامج الأساسي عرضة للثغرة.

المساهمة

نرحب بالمساهمات الاحترافية! يرجى الاطلاع على CONTRIBUTING.md للتفاصيل حول سير العمل ومعايير جودة الكود وإرشادات التقديم.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT.

الاعتمادات / الإسناد

  • يعتمد منطق الثغرة على النشرات الأمنية المتاحة للعموم بشأن CVE-2026-64638.
  • تم تنظيم بنية سكربت PoC والحمولات من قبل مساهمي المشروع لأغراض الاختبار.

إخلاء المسؤولية

مخصص للاستخدام المصرح به فقط. يُوفَّر هذا المشروع حصريًا لاختبارات الاختراق المصرح بها وأبحاث الأمن وبرامج مكافآت الاختراق حيث تم منح إذن صريح ومكتوب من مالك النظام. لا تستخدم هذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن لاختبارها. المؤلفون والمساهمون غير مسؤولين عن أي إساءة استخدام أو ضرر أو عواقب قانونية ناتجة عن استخدام هذا البرنامج.

تنزيل الأداة