Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2016-15041-mainwp-dashboard — مختبر الثغرات: MainWP Dashboard <= 3.1.2 ثغرة XSS مخزّنة بدون مصادقة | Kitploit
أدوات/GitHubGitHub/flame-11/cve-2016-15041-mainwp-dashboard
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubflame-11/cve-2016-15041-mainwp-dashboard

CVE-2016-15041-mainwp-dashboard

مختبر الثغرات: MainWP Dashboard <= 3.1.2 ثغرة XSS مخزّنة بدون مصادقة

عرض المستودع
7منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر CVE-2016-15041 - XSS مخزّن في MainWP Dashboard

مختبر معرّض لثغرة CVE-2016-15041: XSS مخزّن بدون مصادقة في إضافة MainWP Dashboard الخاصة بـ WordPress <= 3.1.2.

البدء السريع

docker compose up -d --build

انتظر حوالي 30 ثانية حتى يكتمل الإعداد التلقائي. يعرض المختبر لافتة عندما يكون جاهزًا:

docker compose logs -f wordpress

الوصول

الموردالرابط / بيانات الاعتماد
WordPresshttp://localhost:8088
بيانات دخول المشرفadmin / admin123
الرابط المعرّض للثغرةhttp://localhost:8088/wp-admin/admin-post.php?page=mainwp-setup&step=purchase_extension

التحقق

Nuclei:

nuclei -t https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/main/http/cves/2016/CVE-2016-15041.yaml -u http://localhost:8088

إثبات المفهوم اليدوي:

./scripts/poc.sh http://localhost:8088

التنظيف

docker compose down -v

تفاصيل الثغرة

الحقلالقيمة
CVECVE-2016-15041
الخطورةعالية
النوعXSS مخزّن (بدون مصادقة)
الإصدارات المتأثرةMainWP Dashboard <= 3.1.2
تم الإصلاح في3.1.3

الوصف

يمكن الوصول إلى معالج الإعداد السريع في MainWP Dashboard بدون مصادقة. يمكن للمهاجم حقن JavaScript عبر المعامل mwp_setup_purchase_username. تُخزَّن الحمولة في خيارات WordPress وتُعرَض دون تهريب عندما يطّلع المشرف على صفحة الإضافات.

تسلسل الهجوم

  1. GET /wp-admin/admin-post.php?page=mainwp-setup&step=purchase_extension → الحصول على CSRF nonce (بدون الحاجة إلى مصادقة)
  2. إرسال POST يحمل حمولة XSS مع nonce (بدون الحاجة إلى مصادقة)
  3. يزور المشرف صفحة الإضافات → يتم تنفيذ JavaScript في سياق المشرف

التأثير

  • اختطاف الجلسة / سرقة الكوكيز
  • الاستيلاء على حساب المشرف في WordPress
  • تنفيذ التعليمات البرمجية عن بُعد عبر محرر القوالب/الإضافات

المراجع

  • نشرة Klikki الأمنية
  • NVD

ملاحظات تقنية

تم الحصول على الإضافة المعرّضة للثغرة (الإصدار 3.1.2) من مراجعة WordPress SVN r1394563 (14 أبريل 2016). تم تطبيق تصحيحات توافق بسيطة مع PHP 8 لا تؤثر على الثغرة:

  • استبدال الدالة المهجورة __autoload() بالدالة spl_autoload_register()
  • إصلاح صيغة الوصول إلى المصفوفات بالأقواس المعقوفة

توجد ثغرة XSS في view/view-mainwp-extensions-view.php في السطر 74 حيث تتم طباعة $username دون استخدام esc_attr().

تنزيل الأداة