Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-9055 — # تحليل دفاعي لـ CVE-2026-9055، تصعيد صلاحيات غير مصادق عليه في إضافة Amelia لحجوزات ووردبريس. يوفر تفصيل السبب الجذري، وإرشادات الكشف، ومؤشرات الاختراق (IoCs)، وقائمة مراجعة للتخفيف. لا يتضمن كود استغلال. | Kitploit
أدوات/GitHubGitHub/execution-py/cve-2026-9055
تحليل الثغرات الأمنيةتدقيق التكوينأمن الويبالتعلم والتعليمالاستجابة للحوادثموارد منسقة
GitHubexecution-py/cve-2026-9055

CVE-2026-9055

# تحليل دفاعي لـ CVE-2026-9055، تصعيد صلاحيات غير مصادق عليه في إضافة Amelia لحجوزات ووردبريس. يوفر تفصيل السبب الجذري، وإرشادات الكشف، ومؤشرات الاختراق (IoCs)، وقائمة مراجعة للتخفيف. لا يتضمن كود استغلال.

عرض المستودع
منذ 5س 50دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-9055 — تصعيد صلاحيات غير مصادق عليه في إضافة Amelia Booking

CVE CVSS CWE Status Type

تقرير بحثي من Sentinel AI Defense. تحليل دفاعي فقط — لا يُنشر هنا أي استغلال عملي أو PoC لهذه الثغرة.

ثغرة تصعيد صلاحيات غير مصادق عليه في إضافة الحجز Amelia (Premium) لووردبريس، تتيح لمهاجم لا يملك أي حساب على الإطلاق الانتقال من زائر مجهول إلى مدير موقع كامل عبر إساءة استخدام متعددة الخطوات لنقاط تحديث بيانات العميل/مزود الخدمة.


جدول المحتويات

  • نظرة عامة
  • الإصدارات المتأثرة
  • التحليل الفني (السبب الجذري)
  • سلسلة الهجوم (معممة)
  • إرشادات الكشف
  • مؤشرات الاختراق
التخفيف
  • المراجع
  • إخلاء المسؤولية

  • نظرة عامة

    CVE-2026-9055 هي ثغرة إدارة صلاحيات غير سليمة (CWE-269) في إضافة Booking for Appointments and Events Calendar – Amelia (Premium) لووردبريس، وتؤثر على الإصدارات 8.0 حتى 9.6.2. يكمن الخلل في عدم كفاية التحقق من معامل type الذي يتحكم به المهاجم على نقطة تحديث بيانات العميل، بالإضافة إلى معالجة غير مدققة لمعامل externalId.

    قامت Wordfence بتعيين هذا CVE ونشرته في 2 سبتمبر 2026، مع تاريخ حجز في 20 مايو 2026. تحمل درجة أساسية CVSS v3.1 تبلغ 9.8 (حرجة):

    root@kitploit:~
    CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
    

    يعكس هذا خللاً قابلاً للاستغلال عبر الشبكة، منخفض التعقيد، ولا يتطلب صلاحيات ولا تفاعلًا من المستخدم.

    السمةالقيمة
    معرّف CVECVE-2026-9055
    CVSS v3.19.8 (حرجة)
    CWECWE-269 — إدارة صلاحيات غير سليمة
    ناقل الهجومالشبكة
    الصلاحيات المطلوبةلا شيء
    تفاعل المستخدملا شيء
    الجهة المانحةWordfence
    تاريخ الحجز2026-05-20
    تاريخ النشر2026-09-02

    الإصدارات المتأثرة

    • Amelia (Premium) 8.0 – 9.6.2

    تحقق من سجل التغييرات الرسمي للبائع لتحديد الإصدار المُصلَح بدلاً من الاعتماد على أرقام الإصدارات وحدها.

    التحليل الفني (السبب الجذري)

    تقع الثغرة في معالجة تعيين الأدوار في نقطة REST الخاصة بتحديث بيانات العميل. على مستوى عالٍ (بدون تضمين خطوات الاستغلال):

    1. تثق نقطة النهاية بقيمة type المقدمة من المهاجم عند تحديد الدور الذي سيتم تعيينه لسجل العميل، بدلاً من اشتقاق الدور من حالة التفويض على جانب الخادم.
    2. عند تعيين معامل externalId إلى 0، يقوم المعالج بإنشاء مستخدم ووردبريس يحمل دور wpamelia-manager — وهو دور داخلي مميز تستخدمه الإضافة.
    3. نظرًا لأن الطلب الأولي لا يتطلب مصادقة، يمكن لزائر مجهول الحصول على حساب بمستوى مدير بهذه الطريقة.
    4. من دور المدير، يظهر تحقق غير كافٍ من الملكية في تدفق تحديث كيان مزود الخدمة: يمكن ربط سجل مزود خدمة بمعرّف مستخدم ووردبريس عشوائي، بما في ذلك معرّف مسؤول حالي، ويمكن لاحقًا الكتابة فوق بيانات اعتماد ذلك المستخدم.
    5. النتيجة النهائية هي استيلاء كامل على حساب المسؤول، يتحقق فقط عبر عيوب منطقية متسلسلة — دون الحاجة إلى تلف في الذاكرة أو رفع ملفات أو بدائية حقن كود.

    يعكس هذا نمطًا أوسع شوهد عبر عدة CVEs لإضافات ووردبريس في هذه الدورة (مثل CVE-2026-0844 وCVE-2026-4021): معاملات تحدد الصلاحيات أو الأدوار تُقبل من مدخلات العميل دون إعادة التحقق منها مقابل حالة التفويض المحفوظة على الخادم.

    سلسلة الهجوم (معممة)

    root@kitploit:~
    زائر غير مصادق
       → يرسل طلبًا مصاغًا إلى نقطة تحديث بيانات العميل (type + externalId=0)
       → يتم إنشاء حساب ووردبريس بدور wpamelia-manager
       → جلسة بمستوى مدير تُستخدم ضد نقطة تحديث مزود الخدمة
       → ربط كيان مزود الخدمة بمعرّف مستخدم مسؤول حالي
       → الكتابة فوق بيانات اعتماد المسؤول
       → استيلاء كامل على الموقع
    

    لا حاجة إلى وحدات ماكرو أو تجهيز حمولات أو بنية تحتية خارجية C2 في هذه المرحلة — هذه سلسلة عيوب منطقية خالصة محصورة في سطح REST API الخاص بووردبريس.

    إرشادات الكشف

    راجع detection/detection-guidance.md لمجموعة القواعد الكاملة. ملخص:

    • راقب سجلات الوصول إلى REST API الخاصة بووردبريس بحثًا عن طلبات غير مصادقة إلى نقطتي تحديث بيانات العميل ومزود الخدمة في Amelia (/wp-json/amelia/v1/...).
    • نبّه على أي طلب إلى هذه النقاط يحمل قيمة externalId=0 مقترنة بحقل type، خاصة من جلسات بدون مصادقة مسبقة.
    • دقق في wp_usermeta / wp_capabilities بحثًا عن تعيين غير متوقع لدور wpamelia-manager أو رفع إلى administrator خارج نشاط الإدارة المعروف.
    • علّم على أحداث إعادة تعيين كلمة المرور أو الكتابة فوقها لحسابات المسؤولين التي ترتبط بتغييرات حديثة في كيانات مزود الخدمة بإضافة Amelia.
    • راجع حسابات المسؤولين الجديدة بحثًا عن ارتباطها بطوابع زمنية لنشاط إضافة Amelia.

    مؤشرات الاختراق

    • مستخدمو ووردبريس غير متوقعين بدور wpamelia-manager لم ينشئهم المسؤولون.
    • كيانات مزود خدمة في قاعدة بيانات إضافة Amelia مرتبطة بمعرّفات مستخدمي مسؤولين لا تطابق تعيينات الموظفين-مزودي الخدمة الشرعية.
    • تغييرات كلمة مرور المسؤول دون طلب إعادة تعيين كلمة مرور مطابق من مالك الحساب.
    • إدخالات سجل REST API تصل إلى نقاط Amelia من عناوين IP بدون جلسة شرعية سابقة.

    التخفيف

    راجع detection/mitigation-checklist.md لقائمة التحقق الكاملة. ملخص:

    • حدّث Amelia (Premium) إلى الإصدار المُصلَح فور إصدار البائع له (تحقق من سجل التغييرات بعد 9.6.2).
    • إذا لم يكن التصحيح الفوري ممكنًا، قيّد الوصول العام إلى نقاط REST الخاصة بالإضافة عبر قاعدة WAF تحظر المكالمات غير المصادقة إلى مسارات تحديث العميل/مزود الخدمة.
    • دقق الآن في جميع حسابات wpamelia-manager وadministrator الحالية — تم حجز CVE في مايو 2026، لذا قد يسبق الاستغلال الكشف العام.
    • قم بتدوير بيانات اعتماد جميع حسابات المسؤولين كإجراء احترازي على أي موقع يشغل إصدارًا متأثرًا.
    • فكر في التصحيح الافتراضي عبر WAF مُدار لووردبريس أثناء انتظار الإصلاح الرسمي.

    المراجع

    • references/sources.md — استشارة Wordfence، إدخال OffSeq Threat Radar، وروابط سجل تغييرات البائع.

    إخلاء المسؤولية

    يُنشر هذا المستودع لأغراض دفاعية وتعليمية فقط. يحتوي على تحليل ومنطق كشف وإرشادات تخفيف مستمدة من كشوفات ثغرات عامة. لا يتم توفير أي كود استغلال وظيفي. استخدم هذه المعلومات فقط على الأنظمة المصرح لك باختبارها والدفاع عنها.


    صيانة بواسطة Sentinel AI Defense · نتائج مشاركة بمسؤولية ضمن إطار الكشف المنسق.

    تنزيل الأداة