Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-76581-Detector — كاشف سلبي آمن لتحديد إصدارات لوحة تحكم WPMU DEV المتأثرة بـ CVE-2026-76581. | Kitploit
أدوات/GitHubGitHub/hackersroot/cve-2026-76581-detector
ماسحات الثغرات الأمنيةأمن الويبالتعلم والتعليمموارد منسقة
GitHubhackersroot/cve-2026-76581-detector

CVE-2026-76581-Detector

كاشف سلبي آمن لتحديد إصدارات لوحة تحكم WPMU DEV المتأثرة بـ CVE-2026-76581.

عرض المستودع
منذ 4س 43دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-76581 - كاشف ثغرة لوحة WPMU DEV

أداة كشف سلبية وآمنة بلغة Python لتحديد تثبيتات ووردبريس التي تشغّل إصدارًا من لوحة WPMU DEV متأثرًا بثغرة CVE-2026-76581.

لا تستغل الأداة تجاوز المصادقة، ولا تطلب أو تعيد تشغيل قيم HMAC، ولا تنشئ جلسة مسؤول.

عرض توضيحي منقّح لكاشف CVE-2026-76581

لقطة الشاشة هي عرض توضيحي منقّح لأغراض تعليمية. لا تحتوي على هدف حقيقي، أو حمولة، أو رمز مصادقة، أو بيانات اعتماد.

ملخص الثغرة

الحقلالمعلومات
CVECVE-2026-76581
المنتجلوحة WPMU DEV
معرّف الإضافةwpmudev-updates
نوع الثغرةتجاوز المصادقة
درجة CVSS9.8 - حرجة
الإصدارات المتأثرة5.0.1 والإصدارات الأقدم
الإصدار المُصحَّح5.0.2

يعود السبب في هذا الخلل إلى عدم اتساق بناء رسالة HMAC في تدفق Hub SSO. يتطلب الاستغلال الناجح أيضًا موقع WPMU DEV متصلًا مع تفعيل Hub SSO. لا يقوم هذا المشروع عمدًا بتشغيل تدفق المصادقة هذا.

الميزات

  • كشف سلبي للإصدار
  • فحص مباشر لترويسة الإضافة محليًا
  • فحص البيانات الوصفية العامة عن بُعد
  • لا محاولة لتجاوز المصادقة
  • لا جمع أو إعادة تشغيل لـ HMAC
  • لا إنشاء لجلسة مسؤول
  • واجهة طرفية ملونة
  • إخراج بصيغة JSON
  • لا حزم Python خارجية

المتطلبات

  • Python 3.10 أو أحدث
  • تثبيت ووردبريس تملكه أو مخوّل بتقييمه

الاستخدام

فحص localhost باستخدام البيانات الوصفية العامة:

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost

للحصول على النتيجة الأكثر موثوقية، اقرأ ترويسة الإضافة المثبّتة مباشرة.

XAMPP على ويندوز:

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost --wordpress-path "C:\xampp\htdocs\wordpress"

WAMP على ويندوز:

root@kitploit:~
python CVE-2026-76581-detector.py http://localhost --wordpress-path "C:\wamp64\www\wordpress"

لينكس:

root@kitploit:~
python3 CVE-2026-76581-detector.py http://localhost --wordpress-path /var/www/html/wordpress

فحص سلبي عن بُعد لموقع مخوّل:

root@kitploit:~
python3 CVE-2026-76581-detector.py https://authorized-site.example

إخراج بصيغة JSON:

root@kitploit:~
python3 CVE-2026-76581-detector.py http://localhost --json

معاني النتائج

تم اكتشاف إصدار ثغرة

تم تحديد لوحة WPMU DEV 5.0.1 أو إصدار أقدم بشكل قاطع. الإصدار المثبّت يقع ضمن النطاق المتأثر. لا يدّعي هذا أن Hub SSO مفعّل أو أنه تم إثبات الاستيلاء على الحساب.

مُصحَّح حسب الإصدار

إصدار الإضافة المكتشف هو 5.0.2 أو أحدث.

غير حاسم

لم تتوفر أدلة موثوقة على الإصدار. يمكن أن يحدث هذا عندما تكون البيانات الوصفية العامة محجوبة، أو الموقع غير قابل للوصول، أو تستخدم الإضافة تخطيطًا غير قياسي. النتيجة غير الحاسمة لا تثبت أن الموقع آمن. استخدم --wordpress-path عندما يكون الوصول إلى نظام الملفات المحلي متاحًا.

المعالجة

إذا تم اكتشاف إصدار متأثر:

  1. حدّث لوحة WPMU DEV إلى الإصدار 5.0.2 أو أحدث.
  2. عطّل Hub SSO حتى اكتمال التحديث.
  3. راجع الحساب المرتبط بـ Hub SSO.
  4. افحص حسابات المسؤول والجلسات النشطة.
  5. راجع التغييرات الأخيرة في الإضافات والقوالب والإعدادات.
  6. حقّق في أي نشاط إداري غير متوقع.

رموز الخروج

الرمزالمعنى
0مُصحَّح، أو غير حاسم، أو الإضافة غير موجودة
1تم اكتشاف إصدار إضافة ثغرة
2هدف غير صالح أو استخدام خاطئ للأمر

إشعار الاستخدام الأخلاقي

صُمم هذا المشروع لاختبارات الأمان الدفاعية، والتقييمات المخوّلة، وأبحاث المختبرات المحلية، والتحقق من التصحيحات، والتعليم. لا تقم بتقييم الأنظمة دون إذن صريح.

المراجع

  • الإفصاح الفني من Wordfence
  • سجل الثغرة في Wordfence
  • سجل CVE الرسمي

المؤلف

Sandeep Vishwakarma
مستشار أمن المعلومات وصائد ثغرات المكافآت

إخلاء المسؤولية

يُقدَّم هذا المشروع حصريًا للاختبارات المخوّلة والأبحاث الدفاعية. المؤلف غير مسؤول عن سوء الاستخدام أو الأضرار الناتجة عن هذا المشروع.

تنزيل الأداة