wp2shell — إثبات مفهوم (PoC) لثغرة حقن SQL الأعمى القائم على الوقت في WordPress REST API → تنفيذ أكواد عن بُعد (RCE)
الوصف
poc_wp_tot.py هو إثبات مفهوم (PoC) لاستغلال ثغرة حقن SQL الأعمى القائم على الوقت (time‑based blind SQL injection) في نقطة نهاية الدُفعات (batch) الخاصة بـ WordPress REST API، وتنفيذ سلسلة تصعيد حتى الوصول إلى تنفيذ الأكواد عن بُعد (Remote Code Execution - RCE).
الثغرات المختبرة:
- CVE-2026-63030
- CVE-2026-60137
تحذير مهم
- استخدم هذه الأداة فقط على الأنظمة التي تملكها أو التي لديك إذن كتابي صريح لاختبارها. قد يكون إساءة الاستخدام غير قانوني ومدمرًا.
- المؤلف: GhostGTR666 (github.com/gagaltotal)
- إصدار PoC: 1.0.0
المتطلبات
- Python 3.8+ (موصى به)
- اتصال شبكي بهدف WordPress
- صلاحية لتشغيل السكربت في بيئة الاختبار الخاصة بك
التثبيت
- استنسخ أو انسخ ملف
poc_wp_tot.py إلى دليل العمل الخاص بك.
- (اختياري) أنشئ بيئة افتراضية:
python3 -m venv venv
source venv/bin/activate
طريقة الاستخدام

يوفر السكربت ثلاثة أوضاع تشغيل: probe (الكشف)، extract (استخراج البيانات)، وrce (تنفيذ الأوامر). فيما يلي أمثلة على الاستخدام.
Probe (فحص الثغرة):
python3 poc_wp_tot.py https://target.example.com/
python3 poc_wp_tot.py -v https://target.example.com/ "SELECT user_login FROM wp_users LIMIT 1"
RCE (تنفيذ أوامر عن بُعد — سلسلة استغلال كاملة):
python3 poc_wp_tot.py https://target.example.com/ -c "id && uname -a"
الخيارات العامة
-h, --help : عرض رسالة المساعدة
-v, --verbose: تفعيل الإخراج المفصّل (تصحيح الأخطاء)
-c <COMMAND> : وضع RCE — تشغيل أوامر shell على الهدف
ملخص تقني مختصر
- يستغل السكربت نقطة نهاية الدُفعات في WordPress REST API لحقن حمولة SQL تجعل دالة
SLEEP() تُنفَّذ على الخادم الهدف كشرط منطقي (boolean) (حقن SQL أعمى قائم على الوقت).
- باستخدام تقنيات الفحص والاستخراج القائمة على البحث الثنائي (binary search) مع قياس زمن الاستجابة، يمكن للسكربت استخراج السلاسل النصية والأعداد الصحيحة من قاعدة البيانات.
- سلسلة الاستغلال تزرع (seed) إدخالات oEmbed عبر حمولة SQL، وتجد cache المنشور الناتج، وتُنشئ changeset خبيثًا، وتنشئ حساب مسؤول جديدًا وترفع إضافة PHP يتم تنفيذها لتحقيق RCE.
المخاطر والتخفيف
- يمكن أن يُحدث هذا السكربت تغييرات دائمة في تثبيت WordPress (مثل إنشاء حسابات، رفع إضافات). تأكد من إجراء الاختبار في بيئة خاضعة للتحكم (مختبر) مع توفر نسخة احتياطية.
- قم بتحديث WordPress والإضافات إلى أحدث الإصدارات فورًا، وقيّد الوصول إلى REST API إذا لم يكن ضروريًا، واستخدم حل جدار حماية تطبيقات الويب.
ملاحظات المطوّر
- التنفيذ والمنطق الرئيسي موجودان في
poc_wp_tot.py.
- لفهم التدفق الكامل، راجع الدوال
calibrate() وget_scalar() وexploit_rce() داخل السكربت.
الترخيص والإسناد
- يُوفَّر هذا PoC كما هو لأغراض تعليمية/اختبار أمني.
- المؤلف الأصلي: GhostGTR666 — github.com/gagaltotal