Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-14281 — ماسح ضخم واستغلال لهدف واحد لـ CVE-2026-14281، وهو تصعيد صلاحيات غير مُصادَق عليه في إضافة WordPress Automation Web Platform عبر تسجيل REST. | Kitploit
أدوات/GitHubGitHub/langz337/cve-2026-14281
تصعيد الامتيازاتالاستطلاعماسحات الثغرات الأمنيةهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHublangz337/cve-2026-14281

CVE-2026-14281

ماسح ضخم واستغلال لهدف واحد لـ CVE-2026-14281، وهو تصعيد صلاحيات غير مُصادَق عليه في إضافة WordPress Automation Web Platform عبر تسجيل REST.

1منذ 7 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

LANGZ Scanner + Exploit

ماسح ضخم + استغلال لهدف واحد لـ CVE-2026-14281 — تصعيد صلاحيات بدون مصادقة في إضافة ووردبريس Automation Web Platform (WAWP) الإصدار <= 4.8.6.


ما هو CVE-2026-14281؟

إدارة صلاحيات غير سليمة (CWE-269) في إضافة ووردبريس Automation Web Platform (من 101gen). الإصدارات <= 4.8.6 متأثرة.

الحقلالقيمة
CVECVE-2026-14281
النوعتصعيد صلاحيات بدون مصادقة
CVSS9.8 (حرج)
المصادقةغير مطلوبة
المتأثرإضافة WAWP <= 4.8.6

السبب الجذري

تكشف الإضافة عن مسار REST عام:

POST /wp-json/wawp/v1/signup/<op>

لا يوجد فحص للصلاحيات. يقوم المعالج بنسخ wawp_custom_fields التي يتحكم بها المهاجم إلى update_user_meta() — بدون قائمة سماح. يقوم المهاجم بتعيين:

{
  "wawp_custom_fields": {
    "wp_capabilities": {"administrator": true},
    "wp_user_level": "10"
  }
}

النتيجة: يحصل الحساب الجديد على دور administrator.

إضافة: تجاوز OTP

يُعاد رمز OTP (otp_transient) بنص صريح في جسم الاستجابة. طلب GET باستخدام ذلك الرمز يجعله مُتحققًا منه — دون الحاجة إلى بريد إلكتروني أو رسالة نصية.


التأثير

  • وصول كامل للمسؤول إلى ووردبريس
  • تثبيت / إزالة الإضافات والقوالب
  • إدارة المستخدمين، تعديل المحتوى
  • RCE محتمل عبر محررات المسؤول

مسار الاستغلال

  1. POST الحمولة إلى /wp-json/wawp/v1/signup/ مع wp_capabilities: administrator
  2. تجاوز OTP باستخدام الرمز النصي الصريح من الاستجابة
  3. تسجيل الدخول على /wp-login.php بالبيانات الجديدة
  4. التأكيد بالوصول إلى /wp-admin/users.php

المتطلبات

  • Python 3.7+
  • requests, urllib3

التثبيت

git clone https://github.com/yourname/langz-scanner.git
cd langz-scanner
pip install requests urllib3

الاستخدام

python3 CVE-2026-14281.py
[1] Mass Scan        -> detect many targets, save vuln to txt
[2] Verify Single    -> exploit + confirm + auto cleanup
[0] Exit

Mass Scan: ملف قائمة الأهداف المدخلة، ملف الإخراج (افتراضي vuln.txt)، عدد الخيوط (افتراضي 20).

Verify Single: اكتب YA، أدخل عنوان URL للهدف. تنشئ الأداة مسؤولًا مؤقتًا، تتحقق، ثم تنظف.


الإخراج

يحتوي vuln.txt على عناوين URL المؤكدة القابلة للاستغلال فقط، واحد في كل سطر:

http://target1.com
https://target2.org

التخفيف

  1. حدّث الإضافة إلى ما بعد 4.8.6
  2. إذا لم يتوفر تصحيح: عطّل الإضافة أو احجب /wp-json/wawp/v1/signup/
  3. دقق بحثًا عن حسابات مسؤول ضارة
  4. بدّل بيانات الاعتماد إذا تم اختراقها

إخلاء المسؤولية

For AUTHORIZED SECURITY TESTING only.
Do not use against systems you don't own or have permission to test.
The developer assumes no responsibility for misuse.

استخدمها بحكمة. المعرفة وُجدت للحماية، لا للتدمير.

رابط CVE: https://nvd.nist.gov/vuln/detail/CVE-2026-14281

تنزيل الأداة