Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wp2shell-scanner — ماسح سلسلة الثغرات WordPress wp2shell لـ CVE-2026-63030 وCVE-2026-60137، مع كشف نشط، وPoC اختياري، وتصدير JSON. | Kitploit
أدوات/GitHubGitHub/hidden-investigations/wp2shell-scanner
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubhidden-investigations/wp2shell-scanner

wp2shell-scanner

ماسح سلسلة الثغرات WordPress wp2shell لـ CVE-2026-63030 وCVE-2026-60137، مع كشف نشط، وPoC اختياري، وتصدير JSON.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
11منذ شهر واحدلم تتم المراجعة بعد

wp2Shell Scanner – مع PoC

CVE-2026-63030 وCVE-2026-60137 – ماسح سلسلة الثغرات wp2shell الخاصة بووردبريس

أداة بحث أمني مصرّح بها مع PoC اختياري للتحقق من الأوامر.

يكتشف wp2shell-scanner سلسلة ثغرات wp2shell الخاصة بووردبريس من خلال التحقق من الأدلة العامة لووردبريس، وتحديد بصمة الإصدارات المكشوفة، وفحص سلوك REST batch، وقياس فرق التوقيت النشط. وهو مصمم للبحث الدفاعي المصرّح به، وبيئات CTF، والأنظمة التي تملكها أو تديرها.


⚠️ إخلاء مسؤولية قانوني وأخلاقي

يُقدَّم هذا المشروع حصريًا للاختبارات الأمنية المصرّح بها والبحث الدفاعي.

  • استخدمه فقط ضد الأنظمة التي تملكها، أو تديرها، أو لديك إذن صريح بتقييمها.
  • لا تفحص المواقع العامة، أو أنظمة الإنتاج، أو البنية التحتية التي لا تتحكم فيها.
  • -p/--poc يغيّر حالة ووردبريس قبل محاولة التنظيف بأقصى جهد ممكن.
  • أنت مسؤول عن الامتثال لجميع القوانين واللوائح والاتفاقيات المعمول بها.

الميزات

سير عمل الكشف

  • افحص هدفًا واحدًا أو قائمة أهداف خالية من التكرار.
  • اكتشف علامات HTML وترويسات وREST API العامة الخاصة بووردبريس.
  • حدّد بصمة إصدارات ووردبريس المكشوفة عند الإمكان.
  • افحص سلوك REST batch واجمع علامات المسارات الهيكلية.
  • استخدم فحوصات توقيت متكررة لخط الأساس وفحوصات مؤجلة للتأكيد النشط.

واجهة سطر أوامر موجهة للباحثين

  • فحص متزامن لقائمة الأهداف مع عدد عمال قابل للتهيئة.
  • تقدّم إنجاز واضح لكل هدف مع تفصيل نهائي للحالات.
  • مخرجات طرفية ملوّنة تبقى تلقائيًا نصيةً عادية عند توجيهها عبر الأنابيب أو إعادة التوجيه.
  • تصدير JSON مع إمكانية تضمين كل نتائج الفحص اختياريًا.
  • مخرجات أوامر متعددة الأسطر هادئة وتشخيصات مفصّلة لاستجابات PoC.
  • أخطاء إدخال وشبكة واستجابة قابلة للمعالجة.
  • PoC اختياري للتحقق من الأوامر بعد التأكيد النشط، باستخدام whoami افتراضيًا أو أمر يوفّره الباحث.

المتطلبات

  • بايثون 3.10 أو أحدث
  • التبعيات المدرجة في requirements.txt:
    • requests
    • colorama

التثبيت

احصل على هذا المستودع، ثم ثبّت التبعيات من مجلده الجذري.

  1. انتقل إلى مجلد المشروع:

    root@kitploit:~
    cd wp2shell-scanner
    
  2. اختياري لكن موصى به: أنشئ بيئة افتراضية وفعّلها:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate
    # Windows PowerShell: .venv\Scripts\Activate.ps1
    
  3. ثبّت التبعيات:

    root@kitploit:~
    python3 -m pip install -r requirements.txt
    
  4. تأكد من توفر واجهة سطر الأوامر:

    root@kitploit:~
    python3 wp2shell-scanner.py -h
    

الاستخدام

اعرض المساعدة:

root@kitploit:~
python3 wp2shell-scanner.py -h

تشغيل الأداة دون هدف يعرض نص المساعدة الذي يحمل هوية الأداة ويخرج مع خطأ استخدام. قدّم مصدر هدف واحد فقط: -u/--url لهدف واحد أو -l/--list لملف أهداف.

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example

تُعامَل الأهداف دون مخطط (scheme) كعناوين http://. تستخدم ملفات قوائم الأهداف عنوان URL واحدًا لكل سطر؛ وتُتجاهَل الأسطر الفارغة والأسطر التي تبدأ بـ #. يتم الإبلاغ عن الإدخالات غير الصالحة مع رقم سطرها.

نقطة الدخول المدعومة هي السكربت الجذري:

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example

خيارات سطر الأوامر

الأهداف

سلوك الفحص وPoC

المخرجات والعرض


أمثلة

افحص هدفًا واحدًا:

root@kitploit:~
python3 wp2shell-scanner.py --url https://wordpress.example

افحص قائمة أهداف مع 20 عاملًا:

root@kitploit:~
python3 wp2shell-scanner.py --list targets.txt --threads 20

شغّل PoC للتحقق الذي يغيّر الحالة فقط بعد أن يؤكد الماسح الهدف بشكل نشط:

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example -p

نفّذ أمرًا يوفّره الباحث واطبع مخرجاته المعيارية متعددة الأسطر فقط:

root@kitploit:~
python3 wp2shell-scanner.py --url https://wordpress.example -p --command "ls -la" --quiet

اكتب النتائج المؤكَّدة القابلة للاستغلال فقط إلى JSON، أو تضمين كل هدف مع --all-results:

root@kitploit:~
python3 wp2shell-scanner.py --list targets.txt --output results.json
python3 wp2shell-scanner.py --list targets.txt --output results.json --all-results

تفسير النتائج

الإصدارات المستقرة المتأثرة من ووردبريس هي 6.9.0–6.9.4 و7.0.0–7.0.1. حدّث فورًا إلى 6.9.5 أو 7.0.2 أو أي إصدار أحدث.

رموز الخروج

الرمزالمعنى
0اكتمل الفحص دون أي نتيجة POTENTIALLY AFFECTED. النتائج المؤكَّدة القابلة للاستغلال تستخدم هذا الرمز أيضًا.
1

الاعتمادات والإشادات

  • Hidden Investigations – لنشر أداة wp2Shell الماسحة وأداة PoC.
  • @sakibulalikhan – مؤلف الأداة.

الترخيص

هذا المشروع مرخّص بموجب رخصة MIT. راجع LICENSE للتفاصيل.

📬 تواصل معنا: [email protected]

تنزيل الأداة
الخيارالوصفالافتراضي
-u URL, --url URLافحص عنوان URL واحدًا لهدف ووردبريس. حصريّ متبادل مع --list.لا شيء
-l FILE, --list FILEافحص عناوين URL للأهداف من ملف نصي. حصريّ متبادل مع --url.لا شيء
الخيارالوصفالافتراضي
-p, --pocبعد التأكيد النشط، شغّل PoC للتحقق من الأوامر الذي يغيّر الحالة. يستخدم whoami ما لم يُوفَّر --command.إيقاف
-c COMMAND, --command COMMANDنفّذ COMMAND أثناء --poc؛ يتطلب --poc.whoami
-t N, --threads Nعمال أهداف متزامنون لفحص قائمة. يجب أن تكون N على الأقل 1.10
الخيارالوصفالافتراضي
-o FILE, --output FILEاكتب مصفوفة JSON بترميز UTF-8 من النتائج إلى FILE. افتراضيًا، تُضمَّن النتائج المؤكَّدة القابلة للاستغلال فقط.لا شيء
--all-resultsتضمين كل نتيجة فحص في --output، بما في ذلك غير القابلة للاستغلال، وغير ووردبريس، ونتائج الأخطاء.إيقاف
-v, --verboseاعرض حالة HTTP النهائية لـPoC وترويسة X-Action-Redirect.إيقاف
-q, --quietعند تنفيذ PoC بنجاح، اطبع مخرجات الأوامر المعيارية فقط. تذهب الإخفاقات وتحذيرات التنظيف إلى stderr.إيقاف
--no-colorتعطيل المخرجات الطرفية الملونة.إيقاف
النتيجةالمعنى
VULNERABLEأكّد فحص التوقيت النشط سلسلة الثغرات. عالج الهدف فورًا.
POTENTIALLY AFFECTEDإصدار عام يقع ضمن نطاق متأثر، لكن التأكيد النشط كان محظورًا أو غير حاسم. عالج وحقّق.
NOT VULNERABLEلم يتم تأكيد الفحص النشط ولم يُكتشف أي إصدار عام متأثر.
NOT WORDPRESSلم يتم العثور على أدلة عامة لووردبريس.
ERRORمنع خطأ في الشبكة أو TLS أو إدخال الهدف أو استجابة غير متوقعة إجراء فحص موثوق.
هدف واحد على الأقل هو POTENTIALLY AFFECTED.
2كان إدخال الهدف غير صالح، أو انتهى كل هدف مجدول بخطأ.