Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-19632 — إثبات مفهوم (PoC) للاستيلاء على الحساب دون مصادقة في TranslatePress Multilingual <= 3.3.1 (ووردبريس) | Kitploit
أدوات/GitHubGitHub/ghostpels/cve-2026-19632
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالفريق الأحمر
GitHubghostpels/cve-2026-19632

CVE-2026-19632

إثبات مفهوم (PoC) للاستيلاء على الحساب دون مصادقة في TranslatePress Multilingual <= 3.3.1 (ووردبريس)

عرض المستودع
منذ 5س 14دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-19632 — TranslatePress ≤ 3.3.1 استيلاء غير مصادق على الحساب PoC

CVE CVSS Affected Patched Python License

أداة استيلاء جماعي على الحسابات لثغرة CVE-2026-19632، وهي استيلاء غير مصادق على الحساب في إضافة TranslatePress – Multilingual لووردبريس (≤ 3.3.1) ناتجة عن كشف رابط إعادة تعيين كلمة المرور. أمر واحد لكل قائمة أهداف — السلسلة الكاملة تعمل تلقائيًا، وكل عملية استيلاء ناجحة تُكتب إلى ملف الإخراج في اللحظة التي تحدث فيها.

إخلاء مسؤولية — للاستخدام المصرح به فقط. هذه الأداة تغيّر كلمات مرور الحسابات الفعلية وتُرسل رسائل إعادة تعيين كلمة مرور فعلية. استخدمها حصريًا ضد أنظمة تملكها أو لديك إذن كتابي صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام.


ملخص الثغرة

CVECVE-2026-19632
المنتجTranslatePress – Multilingual (إضافة ووردبريس، slug translatepress-multilingual)، من Cozmoslabs
المتأثرجميع الإصدارات ≤ 3.3.1 (أكثر من 400,000 تثبيت نشط)
المُصحَّح3.3.2 (الإصلاح: فحص current_user_can على معالج AJAX العام للقاموس)
CVSS 3.19.8 حرجة — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H (CNA: Wordfence)
CWECWE-200 (كشف معلومات حساسة) + CWE-640 (آلية استعادة كلمة مرور ضعيفة)
التأثيراستيلاء غير مصادق على حساب المسؤول

السلسلة

  1. nonce عام لـ AJAX — كل صفحة بلغة ثانوية تطبع trp_data بما في ذلك nonce الخاص بـ get_translations. الـ nonces للزوار غير المسجلين عامة بطبيعتها؛ تعتمد عليها الإضافة للأمان.
  2. رابط إعادة التعيين مخزَّن في قاموس الترجمة — الإضافة تخطف wp_mail وتترجم رسائل البريد الصادرة بلغة المستلم. عندما يطلق مهاجم مجهول wp-login.php?action=lostpassword لمسؤول تكون لغة ملفه الشخصي لغة ثانوية منشورة، فإن رسالة إعادة التعيين بأكملها — بما في ذلك رابط wp-login.php?action=rp النصي مع مفتاح إعادة التعيين الصالح — تُدرج في wp_trp_dictionary_<default>_<locale> بشكل متزامن داخل طلب المهاجم. حتى أن SMTP لا يحتاج إلى العمل.
  3. قراءة القاموس العامة — trp_get_translations_regular مسجَّل كـ wp_ajax_nopriv وقبل 3.3.2 كان يتحقق فقط من الـ nonce العام. يمكن لأي شخص تعداد القاموس عبر string_ids واستخراج المفتاح.

الشرح الفني الكامل: CVE-2026-19632-REPORT.md


الأداة — cve-2026-19632.py

سكربت واحد مكتفٍ ذاتيًا ينفذ السلسلة الكاملة لكل هدف في القائمة:

  1. اكتشاف TranslatePress (توقيع الصفحة + بديل readme.txt)
  2. استخراج الـ nonce العام وجميع اللغات الثانوية المنشورة (trp_data + فحص مبدّل اللغة)
  3. التحقق من أن معالج AJAX العام غير المُصحَّح يستجيب بدون مصادقة
  4. اكتشاف أسماء المستخدمين (REST API ← إعادة توجيه المؤلف ← تخمينات شائعة، كل منها يُتحقق عبر oracle خطأ wp-login)
  5. حصاد روابط إعادة التعيين المخزَّنة مسبقًا أولاً — لا حاجة للتفعيل
  6. وإلا تفعيل إعادة تعيين كلمة المرور لكل مرشح حتى يتسرب الرابط
  7. إعادة تعيين كلمة المرور (تدفقات WP ≤ 6.x و WP 7.0)، تسجيل الدخول، و— في الثانية التي ينجح فيها — إلحاق url|username|password بملف الإخراج (flush، آمن للخيوط، دون انتظار انتهاء التشغيل)

متانة مدمجة:

  • بديل المفتاح المنتهي — المفاتيح المحصودة التي تم استخدامها/انتهت صلاحيتها بالفعل يتم اكتشافها ويتم تفعيل إعادة تعيين جديدة تلقائيًا.
  • تغطية متعددة اللغات — يتم البحث عن التسريب في كل قاموس لغة ثانوية، وليس فقط الأول.
  • إعادة محاولة الشبكة، دعم الوكيل، سجلات ملونة (colorama مع بديل عادي).
  • كلمة مرور قوية عشوائية لكل هدف (أو ثابتة عبر --new-password).

المتطلبات

root@kitploit:~
pip install -r requirements.txt

الاستخدام

root@kitploit:~
# تنفيذ كامل ضد قائمة أهداف، 20 خيطًا
python cve-2026-19632.py -l targets.txt -o vuln.txt -t 20

# كلمة مرور ثابتة لكل هدف
python cve-2026-19632.py -l targets.txt -o vuln.txt -t 10 --new-password 'Pwn3d!2026'

# عبر وكيل
python cve-2026-19632.py -l targets.txt -o vuln.txt -t 10 --proxy http://127.0.0.1:8080
الخيارالوصف
-l, --listملف يحتوي على رابط هدف واحد لكل سطر (تعليقات # مسموحة)
-o, --outputملف النتائج، الصيغة url|username|password (الافتراضي vuln.txt)
-t, --threadsالعمال المتزامنون (الافتراضي 10)
--new-passwordكلمة مرور ثابتة لجميع الأهداف (الافتراضي: 14 حرفًا عشوائيًا لكل هدف)
--timeoutمهلة كل طلب بالثواني (الافتراضي 15)
--proxyوكيل HTTP، مثال http://127.0.0.1:8080
--no-colorتعطيل الإخراج الملون

العرض التوضيحي

سجل طرفية ضد مثيل مختبري (WordPress 7.0.4 + TranslatePress 3.3.1، ar افتراضي → en_US ثانوية) — القيم مُنقّاة:

root@kitploit:~
[00:09:06] [INFO] أداة استيلاء CVE-2026-19632 - 3 هدف(أهداف)، 3 خيط(خيوط)...
[00:09:06] [SKIP]    http://example.com (لا يوجد TranslatePress)
[00:09:07] [INFO]   http://TARGET تم العثور على TP - اللغات: ar->en_US، nonce=a1b2c3d4e5
[00:09:09] [INFO]   مرشحو أسماء المستخدمين: ['admin', ...]
[00:09:09] [WARN]   المحاولة 1/3 فشلت (مفتاح منتهي)
[00:09:09] [WARN]   المحاولة 2/3 فشلت (مفتاح منتهي)
[00:09:09] [WARN]   المحاولة 3/3 فشلت (مفتاح منتهي)
[00:09:09] [INFO]   جميع المفاتيح منتهية - تفعيل إعادة تعيين جديدة...
[00:09:15] [TAKEOVER] http://TARGET نجاح - user='admin' password='Pwn3d!2026'
[00:09:15] [INFO]   تم. الملخص: ERROR=1 | SKIP=1 | TAKEOVER=1

vuln.txt (مكتوب مباشرة، في لحظة النجاح):

root@kitploit:~
http://TARGET|admin|Pwn3d!2026

تعامل مع vuln.txt كأصل حساس — يحتوي على بيانات اعتماد حية و/أو مفاتيح إعادة تعيين صالحة. أضفه إلى .gitignore.

الشروط المطلوبة ليكون الهدف قابلاً للاستغلال

  • TranslatePress ≤ 3.3.1 مع لغة ثانوية منشورة واحدة على الأقل
  • الحفظ التلقائي للسلاسل مفعّل (الإعداد المتقدم "Manual Translation Only" OFF — الافتراضي)
  • لغة ملف الهدف الشخصي = لغة ثانوية
  • اسم مستخدم قابل للاكتشاف
  • إعادة تعيين كلمة المرور غير محظورة بخلاف ذلك

غير مطلوب: خادم بريد يعمل (الرابط مخزَّن داخل مرشح wp_mail، قبل محاولة الإرسال).


التخفيف

  1. حدّث TranslatePress إلى 3.3.2 أو أحدث (الإصلاح الرسمي).
  2. دفاع متعمق: فعّل "Manual Translation Only"، أبقِ لغات ملفات المسؤولين الشخصية على اللغة الافتراضية للموقع، قم بتدوير بيانات الاعتماد على أي تثبيت عمل بـ ≤ 3.3.1 مع لغة ثانوية.
  3. راقب سجلات admin-ajax.php بحثًا عن تعداد متسلسل لـ string_ids مع nonce عام security.

الجدول الزمني للإفصاح

التاريخالحدث
2026-08-12حجز CVE-2026-19632
2026-08-13إصدار TranslatePress 3.3.2 مع الإصلاح
2026-08-25/26Wordfence تنشر الاستشارة؛ حظر 8,618 محاولة استغلال خلال 24 ساعة
2026-08-28استشارة ThaiCERT

الاعتمادات

  • اكتشاف الثغرة: Yuto Hyakumoto (momopon1415) وفريق Wordfence، المذكورون في سجل تغييرات 3.3.2.
  • إثبات المفهوم: ghostpel

المراجع

  • استشارة Wordfence
  • سجل تغييرات TranslatePress 3.3.2
  • استشارة ThaiCERT
  • مركز تهديدات IONIX
  • CIRCL vulnerability-lookup

الترخيص

MIT © 2026 ghostpel

تنزيل الأداة