Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0594-ListSiteContributors-Plugin-Exploit — استغلال CVE-2026-0594 لإضافة List Site Contributors | Kitploit
أدوات/GitHubGitHub/m4sh-wacker/cve-2026-0594-listsitecontributors-plugin-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubm4sh-wacker/cve-2026-0594-listsitecontributors-plugin-exploit

CVE-2026-0594-ListSiteContributors-Plugin-Exploit

استغلال CVE-2026-0594 لإضافة List Site Contributors

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
21منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-0594-ListSiteContributors-Plugin-Exploit

🛡️ الوصف

CVE-2026-0594 هي ثغرة حرجة من نوع Reflected Cross-Site Scripting (XSS) تم اكتشافها في إضافة ووردبريس List Site Contributors. يقوم هذا الاستغلال بأتمتة اكتشاف النقاط الضعيفة عبر REST API الخاصة بووردبريس (wp-json) وينفذ حمولة متخصصة عبر معامل alpha.

من خلال استغلال هذه الثغرة، يمكن للمهاجم:

  • تجاوز المصادقة عبر تزوير HMAC وسرقة كوكيز الجلسة.
  • سرقة البيانات الحساسة (PII) وإعدادات النظام.
  • تنفيذ جافاسكربت عشوائي في سياق متصفح الضحية.

🚀 الميزات

  • اكتشاف ديناميكي للـ Slugs: يجلب تلقائيًا جميع صفحات الموقع عبر WP-JSON.
  • فحص متزامن: يستخدم Goroutines في Go لاختبار عدة Slugs في وقت واحد.
  • مخرجات نظيفة: يعرض فقط الأهداف المؤكدة القابلة للاختراق بصيغة احترافية.
  • تحقق تلقائي: يتحقق من انعكاس الحمولة مرتين قبل الإبلاغ.

🛠️ التثبيت والمتطلبات

  1. المتطلب: ثبّت Go (الإصدار 1.19 أو أحدث).
  2. الاستنساخ/التنزيل: احفظ ملف CVE-2026-0594.go على نظامك.

💻 الاستخدام

لتشغيل الاستغلال، انتقل إلى دليل المشروع واستخدم الأمر التالي:

root@kitploit:~
go run CVE-2026-0594.go

image

تنزيل الأداة