Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-82221-PoC — إثبات المفهوم (PoC) لثغرة البرمجة النصية عبر المواقع (XSS) المنعكسة غير المصادق عليها في إضافة RegistrationMagic لـ WordPress | Kitploit
أدوات/GitHubGitHub/gabrielftanaka/cve-2026-82221-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليم
GitHubgabrielftanaka/cve-2026-82221-poc

CVE-2026-82221-PoC

إثبات المفهوم (PoC) لثغرة البرمجة النصية عبر المواقع (XSS) المنعكسة غير المصادق عليها في إضافة RegistrationMagic لـ WordPress

عرض المستودع
منذ 5س 17دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-82221 - ثغرة XSS منعكسة غير مصادق عليها في RegistrationMagic

نظرة عامة

يحتوي هذا المستودع على إثبات مفهوم (PoC) لثغرة CVE-2026-82221، وهي ثغرة Cross-Site Scripting (XSS) منعكسة غير مصادق عليها تم اكتشافها في إضافة RegistrationMagic الخاصة بووردبريس.

تؤثر الثغرة على معامل activetab في صفحة إرسالات RegistrationMagic.

يمكن للمهاجم إنشاء رابط ضار يحتوي على JavaScript وإرساله إلى ضحية لديها حق الوصول إلى إرسال RegistrationMagic. عندما تفتح الضحية الرابط المعدّ، يتم تنفيذ JavaScript الذي يتحكم فيه المهاجم في سياق موقع ووردبريس المعرض للخطر.

جانب مهم من الثغرة هو أن المهاجم قد يتمكن من إنشاء الإرسال المطلوب نيابة عن الضحية إذا كان نموذج RegistrationMagic متاحًا للجمهور يسمح بإرسال عناوين بريد إلكتروني عشوائية.

هذا المستودع مقدم لأغراض تعليمية وبحوث أمنية فقط.


تفاصيل الثغرة

الحقلالقيمة
CVECVE-2026-82221
المنتجRegistrationMagic
البائعMetagauss
المنصةWordPress
نوع الثغرةCross-Site Scripting (XSS) منعكسة
المصادقة المطلوبةلا تتطلب مصادقة لحقن الحمولة
الإصدارات المتأثرةRegistrationMagic <= 6.0.9.8
الإصدار المُصلَحRegistrationMagic 6.0.9.9
CVSS7.1 (عالية)
الباحثGabriel Tanaka

متطلبات الهجوم

لنجاح الاستغلال، يجب أن يكون لدى الضحية إرسال RegistrationMagic يمكن الوصول إليه من خلال وظيفة /submissions/.

يمكن أن يتحقق هذا الشرط في سيناريوهين:

  1. سبق للضحية إرسال نموذج RegistrationMagic ولديها بالفعل إرسال يمكن الوصول إليه.

  2. نموذج RegistrationMagic عام يسمح للمهاجم بإرسال نموذج باستخدام عنوان البريد الإلكتروني للضحية، مما يؤدي فعليًا إلى إنشاء إرسال مرتبط بتلك الضحية.

بمجرد تلبية هذا الشرط المسبق، يمكن للمهاجم إرسال رابط معدّ خصيصًا يحتوي على حمولة XSS إلى الضحية.


المعامل المعرض للخطر

المعامل المعرض للخطر هو:

root@kitploit:~
activetab

مثال على نقطة النهاية المعرضة للخطر:

root@kitploit:~
https://target.example/submissions/?activetab=PAYLOAD

يتم انعكاس المدخلات التي يتحكم فيها المستخدم والمقدمة عبر activetab في الصفحة دون تعقيم/تهريب كافٍ للمخرجات، مما يسمح بتنفيذ JavaScript.


إثبات المفهوم

يمكن استخدام حمولة بسيطة لإثبات تنفيذ JavaScript عشوائي:

root@kitploit:~
https://target.example/submissions/?activetab=alert(`xss`)
root@kitploit:~
https://target.example/submissions/?activetab=alert(document.cookie)
image
image

المراجع

  • سجل CVE
    https://www.cve.org/CVERecord?id=CVE-2026-82221

  • قاعدة بيانات ثغرات Patchstack
    https://patchstack.com/database/wordpress/plugin/custom-registration-form-builder-with-submission-manager/vulnerability/wordpress-registrationmagic-plugin-6-0-9-8-cross-site-scripting-xss-vulnerability?_s_id=cve

  • قاعدة بيانات GitHub Advisory
    https://github.com/advisories/GHSA-gfh3-73rq-r627

  • RegistrationMagic
    https://wordpress.org/plugins/custom-registration-form-builder-with-submission-manager/

  • سجل تغييرات RegistrationMagic
    https://wordpress.org/plugins/custom-registration-form-builder-with-submission-manager/#developers

تنزيل الأداة