
ماسح سلسلة الثغرات WordPress wp2shell لـ CVE-2026-63030 وCVE-2026-60137، مع كشف نشط، وPoC اختياري، وتصدير JSON.
CVE-2026-63030 وCVE-2026-60137 – ماسح سلسلة الثغرات wp2shell الخاصة بووردبريس
أداة بحث أمني مصرّح بها مع PoC اختياري للتحقق من الأوامر.
يكتشف wp2shell-scanner سلسلة ثغرات wp2shell الخاصة بووردبريس من خلال التحقق من الأدلة العامة لووردبريس، وتحديد بصمة الإصدارات المكشوفة، وفحص سلوك REST batch، وقياس فرق التوقيت النشط. وهو مصمم للبحث الدفاعي المصرّح به، وبيئات CTF، والأنظمة التي تملكها أو تديرها.
يُقدَّم هذا المشروع حصريًا للاختبارات الأمنية المصرّح بها والبحث الدفاعي.
-p/--poc يغيّر حالة ووردبريس قبل محاولة التنظيف بأقصى جهد ممكن.whoami افتراضيًا أو أمر يوفّره الباحث.requirements.txt:
requestscoloramaاحصل على هذا المستودع، ثم ثبّت التبعيات من مجلده الجذري.
انتقل إلى مجلد المشروع:
cd wp2shell-scanner
اختياري لكن موصى به: أنشئ بيئة افتراضية وفعّلها:
python3 -m venv .venv
source .venv/bin/activate
# Windows PowerShell: .venv\Scripts\Activate.ps1
ثبّت التبعيات:
python3 -m pip install -r requirements.txt
تأكد من توفر واجهة سطر الأوامر:
python3 wp2shell-scanner.py -h
اعرض المساعدة:
python3 wp2shell-scanner.py -h
تشغيل الأداة دون هدف يعرض نص المساعدة الذي يحمل هوية الأداة ويخرج مع خطأ استخدام. قدّم مصدر هدف واحد فقط: -u/--url لهدف واحد أو -l/--list لملف أهداف.
python3 wp2shell-scanner.py -u https://wordpress.example
تُعامَل الأهداف دون مخطط (scheme) كعناوين http://. تستخدم ملفات قوائم الأهداف عنوان URL واحدًا لكل سطر؛ وتُتجاهَل الأسطر الفارغة والأسطر التي تبدأ بـ #. يتم الإبلاغ عن الإدخالات غير الصالحة مع رقم سطرها.
نقطة الدخول المدعومة هي السكربت الجذري:
python3 wp2shell-scanner.py -u https://wordpress.example
افحص هدفًا واحدًا:
python3 wp2shell-scanner.py --url https://wordpress.example
افحص قائمة أهداف مع 20 عاملًا:
python3 wp2shell-scanner.py --list targets.txt --threads 20
شغّل PoC للتحقق الذي يغيّر الحالة فقط بعد أن يؤكد الماسح الهدف بشكل نشط:
python3 wp2shell-scanner.py -u https://wordpress.example -p
نفّذ أمرًا يوفّره الباحث واطبع مخرجاته المعيارية متعددة الأسطر فقط:
python3 wp2shell-scanner.py --url https://wordpress.example -p --command "ls -la" --quiet
اكتب النتائج المؤكَّدة القابلة للاستغلال فقط إلى JSON، أو تضمين كل هدف مع --all-results:
python3 wp2shell-scanner.py --list targets.txt --output results.json
python3 wp2shell-scanner.py --list targets.txt --output results.json --all-results
الإصدارات المستقرة المتأثرة من ووردبريس هي 6.9.0–6.9.4 و7.0.0–7.0.1. حدّث فورًا إلى 6.9.5 أو 7.0.2 أو أي إصدار أحدث.
| الرمز | المعنى |
|---|---|
0 | اكتمل الفحص دون أي نتيجة POTENTIALLY AFFECTED. النتائج المؤكَّدة القابلة للاستغلال تستخدم هذا الرمز أيضًا. |
1 |
هذا المشروع مرخّص بموجب رخصة MIT. راجع LICENSE للتفاصيل.
📬 تواصل معنا: [email protected]
| الخيار | الوصف | الافتراضي |
|---|
-u URL, --url URL | افحص عنوان URL واحدًا لهدف ووردبريس. حصريّ متبادل مع --list. | لا شيء |
-l FILE, --list FILE | افحص عناوين URL للأهداف من ملف نصي. حصريّ متبادل مع --url. | لا شيء |
| الخيار | الوصف | الافتراضي |
|---|
-p, --poc | بعد التأكيد النشط، شغّل PoC للتحقق من الأوامر الذي يغيّر الحالة. يستخدم whoami ما لم يُوفَّر --command. | إيقاف |
-c COMMAND, --command COMMAND | نفّذ COMMAND أثناء --poc؛ يتطلب --poc. | whoami |
-t N, --threads N | عمال أهداف متزامنون لفحص قائمة. يجب أن تكون N على الأقل 1. | 10 |
| الخيار | الوصف | الافتراضي |
|---|
-o FILE, --output FILE | اكتب مصفوفة JSON بترميز UTF-8 من النتائج إلى FILE. افتراضيًا، تُضمَّن النتائج المؤكَّدة القابلة للاستغلال فقط. | لا شيء |
--all-results | تضمين كل نتيجة فحص في --output، بما في ذلك غير القابلة للاستغلال، وغير ووردبريس، ونتائج الأخطاء. | إيقاف |
-v, --verbose | اعرض حالة HTTP النهائية لـPoC وترويسة X-Action-Redirect. | إيقاف |
-q, --quiet | عند تنفيذ PoC بنجاح، اطبع مخرجات الأوامر المعيارية فقط. تذهب الإخفاقات وتحذيرات التنظيف إلى stderr. | إيقاف |
--no-color | تعطيل المخرجات الطرفية الملونة. | إيقاف |
| النتيجة | المعنى |
|---|
| VULNERABLE | أكّد فحص التوقيت النشط سلسلة الثغرات. عالج الهدف فورًا. |
| POTENTIALLY AFFECTED | إصدار عام يقع ضمن نطاق متأثر، لكن التأكيد النشط كان محظورًا أو غير حاسم. عالج وحقّق. |
| NOT VULNERABLE | لم يتم تأكيد الفحص النشط ولم يُكتشف أي إصدار عام متأثر. |
| NOT WORDPRESS | لم يتم العثور على أدلة عامة لووردبريس. |
| ERROR | منع خطأ في الشبكة أو TLS أو إدخال الهدف أو استجابة غير متوقعة إجراء فحص موثوق. |
هدف واحد على الأقل هو POTENTIALLY AFFECTED. |
2 | كان إدخال الهدف غير صالح، أو انتهى كل هدف مجدول بخطأ. |