
أداة أمان لـ WordPress للكشف عن التعرض لسلسلة WP2Shell لتنفيذ الأكواد عن بُعد قبل المصادقة (CVE-2026-63030 وCVE-2026-60137).
أداة تقييم وفحص مصممة لاكتشاف التعرّض لسلسلة استغلال WP2Shell في تثبيتات WordPress Core عبر نقاط نهاية مفردة أو قوائم أهداف كبيرة.
⚠️ إخلاء مسؤولية
قم بفحص الأنظمة التي تملكها أو المصرّح لك بتقييمها فقط.
الفحص أو الاختبار غير المصرح به لأنظمة الطرف الثالث غير قانوني. لا يتحمل القائمون على الصيانة أي مسؤولية أو التزام تجاه الاستخدام غير المصرح به أو الأضرار الجانبية الناجمة عن هذه الأداة.
WP2Shell هي سلسلة ثغرات حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) قبل المصادقة، تؤثر على تثبيتات WordPress Core الافتراضية دون الحاجة إلى تبعيات إضافية أو مصادقة.
| السمة | القيمة |
|---|---|
| الأثر | تنفيذ التعليمات البرمجية عن بُعد (RCE) قبل المصادقة |
| معرفات CVE | CVE-2026-63030 (التباس مسار REST API) - 17 يوليو، 2026 CVE-2026-60137 (حقن SQL في WP_Query) - 17 يوليو، 2026 |
| الإصدارات المتأثرة | WordPress Core 6.9.0 – 6.9.4 و7.0.0 – 7.0.1 |
| الإصدارات المصححة | WordPress Core 6.9.5 و7.0.2 |
18.0.0 أو أعلى.npm (مضمّن مع Node.js).يوضح العرض التالي إثبات المفهوم وهو يعمل ضد بيئة WordPress محلية خاضعة للتحكم. كما يوضح مسار الاختبار الكامل والسلوك الناتج في إعداد مختبري معزول ومصرح به.

استنسخ المستودع وقم بتثبيت التبعيات:
git clone https://github.com/johnlodan/wp2shell-rce.git
cd wp2shell-rce
npm install
هدف واحد:
npm run scan -- -t https://google.com
أهداف متعددة مفصولة بفواصل:
npm run scan -- -t https://google.com,https://github.com,https://example.com
أهداف متعددة من ملف:
npm run scan -- -f targets.txt
مستودع إثبات المفهوم:
Icex0/wp2shell-poc (GitHub) – تنفيذ استغلال إثبات المفهوم لثغرة WordPress المتمثلة في تصادم مسار REST المجمّع غير المصادق، والتي تنتقل من حقن SQL إلى تنفيذ الأوامر عن بُعد (RCE).
عرض فيديو لإثبات المفهوم:
NightR4id – WP2Shell | CVE-2026-63030 + CVE-2026-60137 Demo (YouTube) – عرض فيديو يوضح مسار تنفيذ سلسلة SQLi إلى RCE ضد نسخة WordPress معرضة للخطر.
التحليل الفني وأبحاث التهديدات: