Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-63030-CVE-2026-60137-wp2shell-poc — CVE-2026-63030 وCVE-2026-60137 Wp2shell Poc | Kitploit
أدوات/GitHubGitHub/gagaltotal/cve-2026-63030-cve-2026-60137-wp2shell-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubgagaltotal/cve-2026-63030-cve-2026-60137-wp2shell-poc

CVE-2026-63030-CVE-2026-60137-wp2shell-poc

CVE-2026-63030 وCVE-2026-60137 Wp2shell Poc

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
منذ 29 أياملم تتم المراجعة بعد

wp2shell — إثبات مفهوم (PoC) لثغرة حقن SQL الأعمى القائم على الوقت في WordPress REST API → تنفيذ أكواد عن بُعد (RCE)

الوصف

poc_wp_tot.py هو إثبات مفهوم (PoC) لاستغلال ثغرة حقن SQL الأعمى القائم على الوقت (time‑based blind SQL injection) في نقطة نهاية الدُفعات (batch) الخاصة بـ WordPress REST API، وتنفيذ سلسلة تصعيد حتى الوصول إلى تنفيذ الأكواد عن بُعد (Remote Code Execution - RCE).

الثغرات المختبرة:

  • CVE-2026-63030
  • CVE-2026-60137

تحذير مهم

  • استخدم هذه الأداة فقط على الأنظمة التي تملكها أو التي لديك إذن كتابي صريح لاختبارها. قد يكون إساءة الاستخدام غير قانوني ومدمرًا.
  • المؤلف: GhostGTR666 (github.com/gagaltotal)
  • إصدار PoC: 1.0.0

المتطلبات

  • Python 3.8+ (موصى به)
  • اتصال شبكي بهدف WordPress
  • صلاحية لتشغيل السكربت في بيئة الاختبار الخاصة بك

التثبيت

  1. استنسخ أو انسخ ملف poc_wp_tot.py إلى دليل العمل الخاص بك.
  2. (اختياري) أنشئ بيئة افتراضية:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate

طريقة الاستخدام

لقطة شاشة

يوفر السكربت ثلاثة أوضاع تشغيل: probe (الكشف)، extract (استخراج البيانات)، وrce (تنفيذ الأوامر). فيما يلي أمثلة على الاستخدام.

Probe (فحص الثغرة):

root@kitploit:~
python3 poc_wp_tot.py https://target.example.com/

Extract (استخراج قيمة scalar عبر حقن SQL الأعمى القائم على الوقت):

root@kitploit:~
python3 poc_wp_tot.py -v https://target.example.com/ "SELECT user_login FROM wp_users LIMIT 1"

RCE (تنفيذ أوامر عن بُعد — سلسلة استغلال كاملة):

root@kitploit:~
python3 poc_wp_tot.py https://target.example.com/ -c "id && uname -a"

الخيارات العامة

  • -h, --help : عرض رسالة المساعدة
  • -v, --verbose: تفعيل الإخراج المفصّل (تصحيح الأخطاء)
  • -c <COMMAND> : وضع RCE — تشغيل أوامر shell على الهدف

ملخص تقني مختصر

  • يستغل السكربت نقطة نهاية الدُفعات في WordPress REST API لحقن حمولة SQL تجعل دالة SLEEP() تُنفَّذ على الخادم الهدف كشرط منطقي (boolean) (حقن SQL أعمى قائم على الوقت).
  • باستخدام تقنيات الفحص والاستخراج القائمة على البحث الثنائي (binary search) مع قياس زمن الاستجابة، يمكن للسكربت استخراج السلاسل النصية والأعداد الصحيحة من قاعدة البيانات.
  • سلسلة الاستغلال تزرع (seed) إدخالات oEmbed عبر حمولة SQL، وتجد cache المنشور الناتج، وتُنشئ changeset خبيثًا، وتنشئ حساب مسؤول جديدًا وترفع إضافة PHP يتم تنفيذها لتحقيق RCE.

المخاطر والتخفيف

  • يمكن أن يُحدث هذا السكربت تغييرات دائمة في تثبيت WordPress (مثل إنشاء حسابات، رفع إضافات). تأكد من إجراء الاختبار في بيئة خاضعة للتحكم (مختبر) مع توفر نسخة احتياطية.
  • قم بتحديث WordPress والإضافات إلى أحدث الإصدارات فورًا، وقيّد الوصول إلى REST API إذا لم يكن ضروريًا، واستخدم حل جدار حماية تطبيقات الويب.

ملاحظات المطوّر

  • التنفيذ والمنطق الرئيسي موجودان في poc_wp_tot.py.
  • لفهم التدفق الكامل، راجع الدوال calibrate() وget_scalar() وexploit_rce() داخل السكربت.

الترخيص والإسناد

  • يُوفَّر هذا PoC كما هو لأغراض تعليمية/اختبار أمني.
  • المؤلف الأصلي: GhostGTR666 — github.com/gagaltotal
تنزيل الأداة