Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-64638 — تحليل تقني وتخفيف دفاعي لسلسلة هجوم من XSS إلى RCE قبل المصادقة في نواة ووردبريس، بما في ذلك تجاوز المُنقّي، وDOM Clobbering، وإساءة استخدام JSONP، وتوقيعات الكشف، والتصحيح. | Kitploit
أدوات/GitHubGitHub/kaleth4/cve-2026-64638
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالاستجابة للحوادثتحليل السجلات
GitHubkaleth4/cve-2026-64638

CVE-2026-64638

تحليل تقني وتخفيف دفاعي لسلسلة هجوم من XSS إلى RCE قبل المصادقة في نواة ووردبريس، بما في ذلك تجاوز المُنقّي، وDOM Clobbering، وإساءة استخدام JSONP، وتوقيعات الكشف، والتصحيح.

عرض المستودع
6منذ 22 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-64638 // XSS2Shell

image

تحليل تقني ومصفوفة تخفيف دفاعية للناقل CVE-2026-64638 (XSS2Shell)، وهو تناقض حرج في تحليل (parsing) شاشة المصادقة في WordPress Core يسمح بتسلسل Cross-Site Scripting (XSS) منعكس قبل المصادقة مع بدائيات المتصفح (browser primitives) صولًا إلى تنفيذ الكود عن بُعد (RCE).


🛠️ الملخص التنفيذي

  • معرّف الناقل: CVE-2026-64638
  • الاسم الرمزي: XSS2Shell
  • الخطورة: عالية (CVSS 4.0: 8.9)
  • تصنيف CWE: CWE-79 (تحييد غير صحيح للمدخلات أثناء توليد صفحات الويب)
  • اكتشفه: pwn.ai
  • حالة الاستغلال: التفاصيل متاحة للعموم؛ يتطلب تحديثًا فوريًا.

🔬 تشريح سلسلة الاستغلال (Exploit Chain)

الخطر الحقيقي لهذا الناقل يكمن في الجمع بين عدة gadgets شرعية مدمجة في نواة التطبيق. ما يُصنَّف مبدئيًا على أنه اكتشاف متوسط التأثير (XSS منعكس)، يتصاعد إلى اختراق كامل للخادم عبر الحلقات التقنية التالية:

[ طلب ما قبل المصادقة ] ➔ [ تناقض الفلاتر ] ➔ [ DOM Clobbering ] ➔ [ Callback JSONP REST API ] ➔ [ تفاعل المشرف ] ➔ [ توليد App Password ] ➔ [ RCE عبر رفع إضافة ]

1. الحقن وتجاوز أداة التعقيم (Sanitizer)

نقطة الدخول تستغل تباينًا منطقيًا بين دالتين داخليتين لتنظيف المدخلات في شاشة تسجيل الدخول (wp-login.php). فبينما تتجاهل إحداهما بعض وسوم HTML الخاصة بالمنطقة، تقوم الأخرى بإصلاحها، مما يسمح بانعكاس حمولة خبيثة (payload) في معامل اسم المستخدم مباشرةً في DOM الخاصة باستجابة خطأ تسجيل الدخول.

2. اختطاف التدفق عبر DOM Clobbering

يقوم WordPress افتراضيًا بتحميل سكربتات ملفات تعريف المستخدمين في واجهة تسجيل الدخول (اللازمة لتدفقات إعادة تعيين كلمة المرور). يؤدي حقن HTML إلى تغيير مساحة الأسماء العامة (window.ajaxurl)، وإعادة توجيه الاستدعاءات الشرعية إلى نقطة نهاية (endpoint) يتحكم بها المهاجم.

3. إساءة استخدام REST API وتنفيذ الدوال

باستخدام معاملات محددة من REST API الداخلية (_jsonp, _method=GET, _envelope=1)، يفسّر المتصفح الاستجابات على أنها محتوى application/javascript، مما يتيح فرض استدعاء دوال عشوائية مع تجاوز توجيهات صارمة لسياسة أمان المحتوى (CSP) القائمة على nonces.

4. التصعيد إلى RCE (يتطلب جلسة نشطة)

إذا تفاعل مشرف بجلسة مفتوحة مع المصدر المتأثر، تستغل الحمولة (payload) صلاحياته لتفويض Application Password تلقائيًا في الخلفية. وبهذه البيانات الاعتمادية الثانوية لواجهة API، يتم رفع إضافة (plugin) خبيثة تمنح shell تفاعلية على بيئة تنفيذ PHP.


📊 مصفوفة الإصدارات المتأثرة

تم نشر التصحيح الأمني بأثر رجعي على جميع الفروع النشطة لنواة WordPress. تحقق من الإصدار الفرعي الدقيق المثبت على خوادمك.

الفرعآخر إصدار ضعيفالإصدار المصحح (Patch)حالة الدعم
7.07.0.27.0.3الفرع الرئيسي الأسبوعي
6.96.9.56.9.6Backport أمني
6.86.8.66.8.7Backport أمني
6.76.7.56.7.6Backport أمني
< 4.7جميعهاغير مدعوم🚨 خطر حرج / نهاية العمر (End of Life)

🛡️ خطة المعالجة والاستجابة للحوادث

1. تطبيق التصحيح مباشرة (الحل النهائي)

حدّث نواة WordPress فورًا إلى الإصدار المطابق لفرعك. لا تعتمد حصريًا على نظام التحديثات التلقائية في البيئات المؤسسية.

root@kitploit:~
# Forzar actualización de Core vía WP-CLI
wp core update --version=7.0.3 --force

2. تحصين مؤقت (تخفيف نطاق الانفجار Blast Radius)

إذا لم يكن تحديث البيئة ممكنًا بشكل فوري، طبّق ضوابط دفاع متعمق (defense in depth) لكسر الحلقات العليا من سلسلة الاستغلال:

  • تعطيل Application Passwords: يمنع الحصول على استمرارية (persistence) عبر API.
  • تفعيل ثابت الحظر: أضف define('DISALLOW_FILE_MODS', true); إلى ملف wp-config.php لتقييد تثبيت أو تعديل الكود عبر الواجهة الإلكترونية.
  • تقييد المحيط: قصر الوصول إلى موارد wp-login.php حصريًا على نطاقات IP للشركات أو شبكات VPN موثوقة.

🔍 التحليل الجنائي وتواقيع الكشف في السجلات

للتدقيق في ما إذا كانت البنية التحتية قد تعرضت للخطر أو الهجوم قبل تطبيق التصحيح، افحص ملفات سجلات الوصول (Access Logs) ونظام الملفات بحثًا عن الأنماط التالية:

تواقيع في خادم الويب (Grep & Hunting)

root@kitploit:~
# Buscar intentos de inyección de caracteres HTML o payloads en el login
grep -E "wp-login\.php.*user_login=.*[<>]" /var/log/nginx/access.log

# Buscar llamadas a la REST API que fuercen parámetros de callbacks JSONP
grep -E "wp-json.*_jsonp=" /var/log/nginx/access.log

# Auditar llamadas inusuales de subida de complementos por parte de IPs desconocidas
grep "POST /wp-admin/update.php?action=upload-plugin" /var/log/nginx/access.log

تدقيق نظام الملفات

  • تحقق من وجود ملفات .php شاذة أو حديثة الإنشاء في المسار /wp-content/plugins/ تابعة لإضافات (plugins) غير معروفة أو غير نشطة.
  • راجع وألغِ أي Application Password تم توليدها في حسابات إدارية لا تملك مبرر استخدام صريحًا.

🔗 المراجع والمصادر الرسمية

  • إشعار أمان WordPress Core - إصدار 7.0.3
  • التحليل التقني لسلسلة XSS2Shell - IONSEC
  • قاعدة البيانات الوطنية للثغرات (NVD) - سجل CVE-2026-64638
تنزيل الأداة