Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-17532-lab — مختبر Docker يوضح CVE-2026-17532، وهو XSS منعكس غير مصادق عليه في Seraphinite Accelerator يتسلسل إلى RCE عبر جلسة المسؤول، مع سكربت استغلال وويب شيل. | Kitploit
أدوات/GitHubGitHub/kalhoralireza/cve-2026-17532-lab
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubkalhoralireza/cve-2026-17532-lab

CVE-2026-17532-lab

مختبر Docker يوضح CVE-2026-17532، وهو XSS منعكس غير مصادق عليه في Seraphinite Accelerator يتسلسل إلى RCE عبر جلسة المسؤول، مع سكربت استغلال وويب شيل.

عرض المستودع
6منذ 22 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر CVE-2026-17532 - Seraphinite Accelerator: XSS غير مصادق → RCE بنقرة واحدة

مختبر Docker لـ CVE-2026-17532، وهو ثغرة XSS منعكسة غير مصادقة في إضافة ووردبريس Seraphinite Accelerator تتسلسل إلى تنفيذ كود عن بُعد بمجرد أن يفتح مسؤول مسجّل الدخول رابطًا مصنوعًا بعناية.

الشرح الكامل: المدونة

المتطلبات

  • Docker مع إضافة Compose
  • python3 أو php على الجهاز المضيف (فقط لبناء رابط الاستغلال - يستخدم exploit.sh أيًا منهما متاحًا)

التشغيل

root@kitploit:~
docker compose down -v # تنظيف أي بيانات قديمة
docker compose up -d
docker compose logs -f wpcli

انتظر حتى تظهر رسالة LAB READY، ثم اضغط Ctrl-C. سيكون ووردبريس الآن على مع تفعيل الإضافة الضعيفة وتمكين التخزين المؤقت للصفحات.

http://127.0.0.1:8080

حاوية wpcli هي مُثبّت لمرة واحدة؛ وتخرج بعد الإعداد. هذا أمر طبيعي.

الاستغلال

  1. سجّل الدخول كمسؤول على http://127.0.0.1:8080/wp-admin

    • اسم المستخدم: admin
    • كلمة المرور: admin-lab-pw
  2. أنشئ الرابط المصنوع وافتحه في نفس المتصفح:

root@kitploit:~
./exploit.sh # أو: ./exploit.sh http://127.0.0.1:8080

ستتوقف الصفحة لمدة ~5 ثوانٍ - وهذا هو sleep( 5 ) حرفيًا في فرع selfTest الخاص بالإضافة، وليس خللًا في المختبر. ثم يتم تنفيذ XSS، ويكتب قشرة الويب باستخدام جلسة المسؤول الخاصة بك، ويسجّل رابط القشرة في وحدة تحكم المتصفح.

  1. استخدم قشرة الويب:
root@kitploit:~
http://127.0.0.1:8080/wp-content/plugins/hello.php?c=id

أو افتحها بدون ?c= للحصول على صندوق إدخال تفاعلي.

كيف يعمل الحمولة

يعمل xss.js في جلسة المسؤول وبنفس الأصل، لذا يمكنه:

  1. إرسال طلب GET إلى wp-admin/plugin-editor.php واستخراج رمز nonce الخاص بمحرر الملفات لمرة واحدة من HTML.
  2. إرسال طلب POST إلى admin-ajax.php مع action=edit-theme-plugin-file، لكتابة قشرة ويب PHP في hello.php.
  3. تسجيل رابط القشرة في وحدة التحكم.

لماذا hello.php؟ لأنه غير نشط. عندما تعدّل إضافة نشطة وكان التغيير سيؤدي إلى خطأ فادح في الموقع، يكتشف ووردبريس الخطأ ويتراجع عن الملف. تتخطى الإضافات غير النشطة هذا الفحص، لذا تُكتب القشرة وتبقى مكتوبة. أي ملف إضافة غير نشط قابل للكتابة يعمل؛ hello.php يأتي فقط مع ووردبريس افتراضيًا.

النص البرمجي بأكمله مضمّن في الرابط المصنوع، لذا لا حاجة لخادم مهاجم.

الإيقاف

root@kitploit:~
docker compose down -v
تنزيل الأداة