Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wp2shell-compromise-scanner-plugin — إضافة ووردبريس للقراءة فقط تفحص عن آثار سلسلة استغلال wp2shell (CVE-2026-63030 / CVE-2026-60137) | Kitploit
أدوات/GitHubGitHub/eyesecurity/wp2shell-compromise-scanner-plugin
إدارة مؤشرات الاختراق (IOC)ماسحات الثغرات الأمنيةالتحقيق الجنائي الرقميأمن الويبالتحاليل الرقمية الجنائيةكشف التسللالاستجابة للحوادثأمن قواعد البيانات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
eyesecurity/wp2shell-compromise-scanner-plugin

wp2shell-compromise-scanner-plugin

إضافة ووردبريس للقراءة فقط تفحص عن آثار سلسلة استغلال wp2shell (CVE-2026-63030 / CVE-2026-60137)

عرض المستودع
117منذ شهر واحدلم تتم المراجعة بعد

ماسح الاختراق لـ wp2shell (للقراءة فقط)

إضافة ووردبريس مستقلة للقراءة فقط تفحص قاعدة بياناتك ودليل الإضافات بحثًا عن علامات تشير إلى أنه تم استغلال سلسلة wp2shell الأساسية (CVE-2026-63030 + CVE-2026-60137) — حتى لو حدث ذلك منذ أسابيع أو قام المهاجم بالتنظيف. إنها لا تغيّر أي شيء في موقعك. وهي آمنة للتشغيل على أي تثبيت، سواء كان محدّثًا أم لا.

هذا المكوّن الإضافي لا يخفف الثغرة الأمنية. للحماية المؤقتة لموقع غير محدّث، استخدم wp2shell Temporary Hotpatch المنفصلة (أو حدّث النواة فقط). حدّث إلى 6.9.5 / 7.0.2 / 6.8.6 كإصلاح حقيقي.

شاشة الفحص: حالة الإصدار، والنتيجة الجنائية والدرجة، والنتائج مصنّفة حسب الخطورة

احصل عليه

  • التحميل: أحدث إصدار كملف .zip
  • دليل إضافات ووردبريس: (سيصبح الرابط فعّالًا بمجرد اعتماد الإضافة على WordPress.org)

التثبيت

نزّل ملف zip أعلاه، ثم انتقل إلى الإضافات ← إضافة جديد ← رفع إضافة ← اختر ملف zip ← تثبيت ← تفعيل. افتح wp2shell Scanner في قائمة الإدارة، ثم انقر تشغيل الفحص لرؤية النتيجة الموزونة والنتائج مصنّفة حسب الخطورة. استخدم تصدير التقرير (.zip) لتنزيل النتيجة بالإضافة إلى صفوف قاعدة البيانات الخام التي يحتاجها المحقق — فالثغرة تخفي حقن SQL وإنشاء المدير داخل نص الطلب الذي لا تسجّله خوادم الويب، لذا فإن هذه الآثار في قاعدة البيانات هي الدليل الأساسي. يحتوي الأرشيف على التقرير (JSON + نص)، والصفوف ذات الصلة oembed_cache / customize_changeset / المنشورات المشبوهة / المستخدمين المشبوهين / usermeta اليتيمة، وملفات الإضافات التي تغيّرت (وليس تجزئات كلمات المرور أبدًا)، وملف LOG-COLLECTION-GUIDE.txt لسجلات الخادم التي يجب جمعها يدويًا. يمكنك إزالة الإضافة في أي وقت عبر زر إزالة هذه الإضافة في شاشة الفحص (أو إلغاء التفعيل/الحذف بالطريقة العادية).

النتيجة

تؤدي المؤشرات الموزونة للقراءة فقط إلى درجة: 50+ مؤشرات متعددة، 25–49 بعض المؤشرات، أقل من 25 لا توجد مؤشرات. أقوى إشارة هي مجموعة oembed_cache (مرجع الحلقة / العدد ثلاثة / نافذة التاريخ)، إضافة إلى المنشورات ذات المعرّف الأب المرتفع وعناوين PoC، وإدخالات customize_changeset، وعمليات تسجيل الدخول wp2_ ورسائل البريد @wp2shell.invalid، والمسؤولين الجدد غير المؤسسين، وusermeta اليتيمة، وفجوات معرّف wp_users، وملفات أو مجلدات القشرة الخلفية المتبقية wp2shell_*. لا يعتمد على أي اصطلاح تسمية واحد.

مهم — يُرجى القراءة

هذا الماسح أفضل جهد، وليس إثباتًا. إنه يبحث عن آثار متبقية معروفة لسلسلة استغلال واحدة محددة، لذا قد تكون مخرجاته خاطئة في الاتجاهين:

  • نتيجة بعض المؤشرات أو مؤشرات متعددة ليست تأكيدًا لحدوث اختراق — فقد تكون للمؤشرات أسباب بريئة (إيجابيات كاذبة)، ويجب التحقق من كل عنصر تم رصده بواسطة إنسان.
  • نتيجة لا توجد مؤشرات ليست ضمانًا — فالمهاجم الحريص يمكنه إزالة آثاره الخاصة وقد لا يترك هجوم مختلف أو مستقبلي أي أثر (سلبيات كاذبة).

إنه ليس بديلًا عن تحديث نواة ووردبريس أو عن تحقيق سليم في الحوادث من قِبل مختص مؤهل. لا تتخذ قرارات المعالجة أو الإفصاح أو "كل شيء آمن" بناءً على مخرجات هذه الأداة وحدها.

الجانب القانوني

هذا البرنامج مقدم "كما هو، دون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك قابلية التسويق، والملاءمة لغرض معين، وعدم انتهاك الحقوق. إلى أقصى حد يسمح به القانون، لا يتحمل المؤلفون والمساهمون والموزعون أي مسؤولية عن أي ضرر، أو فقدان بيانات، أو توقف، أو إيجابيات كاذبة، أو سلبيات كاذبة، أو حالات فشل في الكشف، أو عن أي إجراء تم اتخاذه أو عدم اتخاذه بناءً على مخرجاته — مباشرًا كان أو غير مباشر أو عرضيًا أو تبعيًا. أنت وحدك المسؤول عن ضمان أنك مخوّل لتشغيله على موقع معين وعن التحقق المستقل من نتائجه. استخدمه بالكامل على مسؤوليتك الخاصة. مرخّص بموجب GNU GPL v3 (انظر LICENSE).

تنزيل الأداة