Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wp-cve-2026-63030-check — مدقق غير تدخلي للتعرض لسلسلة RCE قبل المصادقة لـ wp2shell في ووردبريس (CVE-2026-63030 / CVE-2026-60137). | Kitploit
أدوات/GitHubGitHub/lukols-dev/wp-cve-2026-63030-check
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHublukols-dev/wp-cve-2026-63030-check

wp-cve-2026-63030-check

مدقق غير تدخلي للتعرض لسلسلة RCE قبل المصادقة لـ wp2shell في ووردبريس (CVE-2026-63030 / CVE-2026-60137).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
10منذ شهر واحدلم تتم المراجعة بعد

wp2shell-check

مدقق تعرّض غير تدخلي لسلسلة تنفيذ الأوامر عن بُعد (RCE) "wp2shell" التي لا تتطلب المصادقة المسبقة في ووردبريس (CVE-2026-63030 + CVE-2026-60137).

⚠️ للاستخدام المأذون به فقط. قم بتشغيل هذا الأداة فقط على مواقع ووردبريس التي تملكها أو لديك إذن صريح لاختبارها. إنها أداة مساعدة في التصنيف الأولي، وليست أداة استغلال. فحص الأنظمة دون إذن قد يكون غير قانوني.


ما تقوم به الأداة

عند إعطائها رابط URL، تقوم wp2shell-check بما يلي:

  1. قراءة إصدار ووردبريس من علامة generator الوصفية على الصفحة الرئيسية (سلبي).
  2. مقارنته بالإصدارات المتأثرة بسلسلة wp2shell.
  3. إرسال استقصاء واحد غير ضار إلى نقطة نهاية الدفعة REST (?rest_route=/batch/v1) للتحقق مما إذا كان مسار الدفعة REST قابلًا للوصول.
  4. طباعة حكم في سطر واحد.

صُممت الأداة للتصنيف الأولي السريع للأسطول: أي من مواقعي يعمل بإصدار متأثر مع إمكانية الوصول إلى REST؟

ما لا تقوم به الأداة

  • لا ترسل حمولات حقن SQL أو تُفعّل خطأ الخلط بين المسارات.
  • لا تؤكد قابلية الاستغلال. استقصاء المسار يخبرك فقط أن مسار الدفعة مسجل ويُدخل المدخلات — وهذا صحيح تقريبًا لأي تثبيت افتراضي مع تمكين REST API (نقطة نهاية الدفعة موجودة في النواة منذ ووردبريس 5.6). فحص الإصدار هو الإشارة الحاسمة.
  • إنها استدلال على قابلية الوصول + الإصدار، وليست إثباتًا للمفهوم.

الثغرة (wp2shell)

تتكون من خطأين متسلسلين في نواة ووردبريس، تم الإفصاح عنهما مع إصدار طارئ في 2026-07-17:

CVEالنوعالإصدارات المتأثرة
CVE-2026-63030خلط مسارات دفعة REST API (مُمكن لـ RCE)6.9.0–6.9.4, 7.0.0–7.0.1
CVE-2026-60137حقن SQL في WP_Query عبر author__not_in6.8.0 وما بعده (6.8.0–6.8.5 = نطاق حقن SQL فقط)

عند الربط بينهما، يُمكن لمهاجم غير مصادق الوصول إلى حقن SQL والتصعيد إلى تنفيذ أوامر عن بُعد (RCE) على تثبيت افتراضي — بدون إضافات أو تسجيل دخول. جزء RCE ينطبق فقط عندما لا يكون هناك ذاكرة تخزين مؤقتة للكائنات (persistent object cache) قيد الاستخدام.

تم الإصلاح في: 6.8.6 (حقن SQL فقط)، 6.9.5، 7.0.2 (و 7.1 Beta 2+). قام ووردبريس بتمكين التحديثات التلقائية الإجبارية للمواقع المتأثرة — تأكد من تطبيق التحديث بالفعل.

تم الإبلاغ بواسطة Adam Kues (Assetnote / Searchlight Cyber) عبر برنامج HackerOne الخاص بووردبريس.


التثبيت

يتطلب Python 3.9+ ومكتبة requests.

root@kitploit:~
# باستخدام uv
uv pip install requests

# أو pip العادي
pip install requests

الاستخدام

root@kitploit:~
python wp2shell.py https://target.example

مثال على الإخراج:

root@kitploit:~
https://target.example: VULNERABLE (RCE) [6.9.3]

تفسير الإخراج


القيود

  • "VULNERABLE" هي إشارة تعرّض، وليست تأكيدًا. تعني إصدار متأثر + إمكانية الوصول إلى REST. لا تثبت أن الخلط بين المسارات / الحقن قابل للاستغلال على ذلك المضيف المحدد.
  • ذاكرة التخزين المؤقتة للكائنات. يتطلب RCE عدم وجود ذاكرة تخزين مؤقتة للكائنات قيد الاستخدام. يمكن أن يكون الموقع ضمن النطاق المتأثر دون أن يكون قابلاً للاستغلال في RCE - ولا تستطيع هذه الأداة اكتشاف ذلك عن بُعد.
  • كشف الإصدار هو جهد أفضل ما يمكن. غالبًا ما يتم إزالة علامة generator أو تزويرها؛ عدم وجود إصدار يُنتج wordpress not detected، وليس ضمانًا بأن الموقع آمن أو ليس ووردبريس.
  • رابط URL واحد لكل تشغيل. لا توجد مدخلات دفعية، أو تحديد معدل، أو تنسيقات إخراج تتجاوز سطر وحدة التحكم.

الإصلاح

  1. تحديث إلى 6.8.6 أو 6.9.5 أو 7.0.2 (أو أحدث) حسب فرعك، وتأكد من تطبيق التحديث.
  2. إذا لم تتمكن من التصحيح فورًا، قم بحظر /wp-json/batch/v1 و ?rest_route=/batch/v1 في جدار الحماية الخاص بك (WAF)، أو قيد الوصول المجهول إلى REST API.

إخلاء المسؤولية

مقدم كما هو، لأغراض اختبار الأمان المأذون به والأغراض التعليمية فقط. أنت وحدك المسؤول عن كيفية استخدامها.

المراجع

  • الإصدار الأمني لووردبريس، 6.9.5 / 7.0.2 (2026-07-17)
  • Cloudflare — حماية WAF ضد ثغرات ووردبريس
  • The Hacker News — تغطية wp2shell
  • ZeroSec (zsec.uk) — تحليل متعمق لكود wp2shell
تنزيل الأداة
الحكمالمعنى
VULNERABLE (RCE) / VULNERABLE (SQLi)إصدار متأثر و مسار دفعة REST قابل للوصول → تعرّض على تثبيت افتراضي. انظر القيود.
version-affected (...), route unconfirmedالإصدار ضمن النطاق المتأثر، لكن مسار دفعة REST لم يستجب كما هو متوقع.
not affectedتم اكتشاف ووردبريس، الإصدار خارج النطاقات المتأثرة.
wordpress not detectedلم يتم العثور على إصدار (REST مقفل، علامة generator م removed، أو ليس ووردبريس).
unreachableالمضيف لم يستجب.