
مختبر Docker يوضح CVE-2026-17532، وهو XSS منعكس غير مصادق عليه في Seraphinite Accelerator يتسلسل إلى RCE عبر جلسة المسؤول، مع سكربت استغلال وويب شيل.
مختبر Docker لـ CVE-2026-17532، وهو ثغرة XSS منعكسة غير مصادقة في إضافة ووردبريس Seraphinite Accelerator تتسلسل إلى تنفيذ كود عن بُعد بمجرد أن يفتح مسؤول مسجّل الدخول رابطًا مصنوعًا بعناية.
الشرح الكامل: المدونة
python3 أو php على الجهاز المضيف (فقط لبناء رابط الاستغلال - يستخدم exploit.sh أيًا منهما متاحًا)docker compose down -v # تنظيف أي بيانات قديمة
docker compose up -d
docker compose logs -f wpcli
انتظر حتى تظهر رسالة LAB READY، ثم اضغط Ctrl-C. سيكون ووردبريس الآن على مع تفعيل الإضافة الضعيفة وتمكين التخزين المؤقت للصفحات.
http://127.0.0.1:8080حاوية wpcli هي مُثبّت لمرة واحدة؛ وتخرج بعد الإعداد. هذا أمر طبيعي.
سجّل الدخول كمسؤول على http://127.0.0.1:8080/wp-admin
adminadmin-lab-pwأنشئ الرابط المصنوع وافتحه في نفس المتصفح:
./exploit.sh # أو: ./exploit.sh http://127.0.0.1:8080
ستتوقف الصفحة لمدة ~5 ثوانٍ - وهذا هو sleep( 5 ) حرفيًا في فرع selfTest الخاص بالإضافة، وليس خللًا في المختبر. ثم يتم تنفيذ XSS، ويكتب قشرة الويب باستخدام جلسة المسؤول الخاصة بك، ويسجّل رابط القشرة في وحدة تحكم المتصفح.
http://127.0.0.1:8080/wp-content/plugins/hello.php?c=id
أو افتحها بدون ?c= للحصول على صندوق إدخال تفاعلي.
يعمل xss.js في جلسة المسؤول وبنفس الأصل، لذا يمكنه:
GET إلى wp-admin/plugin-editor.php واستخراج رمز nonce الخاص بمحرر الملفات لمرة واحدة من HTML.POST إلى admin-ajax.php مع action=edit-theme-plugin-file، لكتابة قشرة ويب PHP في hello.php.لماذا hello.php؟ لأنه غير نشط. عندما تعدّل إضافة نشطة وكان التغيير سيؤدي إلى خطأ فادح في الموقع، يكتشف ووردبريس الخطأ ويتراجع عن الملف. تتخطى الإضافات غير النشطة هذا الفحص، لذا تُكتب القشرة وتبقى مكتوبة. أي ملف إضافة غير نشط قابل للكتابة يعمل؛ hello.php يأتي فقط مع ووردبريس افتراضيًا.
النص البرمجي بأكمله مضمّن في الرابط المصنوع، لذا لا حاجة لخادم مهاجم.
docker compose down -v