Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-12227 — إثبات مفهوم وتحليل تقني لـ CVE-2026-12227، وهو ثغرة LFI/RCE غير مصادق عليها في إضافة WordPress Visual Composer عبر معامل vcv-template. | Kitploit
أدوات/GitHubGitHub/mrdark-ops/cve-2026-12227
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubmrdark-ops/cve-2026-12227

CVE-2026-12227

إثبات مفهوم وتحليل تقني لـ CVE-2026-12227، وهو ثغرة LFI/RCE غير مصادق عليها في إضافة WordPress Visual Composer عبر معامل vcv-template.

عرض المستودع
منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-12227: تضمين ملف محلي (LFI) بدون مصادقة في Visual Composer Website Builder



الملخص

CVE-2026-12227 هي ثغرة تضمين ملف محلي (LFI) حرجة (CVSS 9.8) بدون مصادقة في إضافة Visual Composer Website Builder لـ WordPress، وتؤثر على جميع الإصدارات حتى الإصدار 45.16.0 ضمناً. تكمن الثغرة في المعامل vcv-template، الذي يسمح للمهاجم بتضمين وتنفيذ ملفات عشوائية على الخادم. يمكن أن يؤدي ذلك إلى كشف بيانات حساسة، أو تجاوز ضوابط الوصول، أو حتى تنفيذ تعليمات برمجية عن بُعد (RCE) بالكامل إذا كانت بيئة الخادم مُهيأة بشكل خاطئ.

معرّف CVE

CVE-2026-12227

CVSS

9.8/10

المنتجات المتأثرة

إضافة Visual Composer Website Builder (حتى الإصدار 45.16.0)

التفاصيل التقنية

السبب الجذري: تُصنَّف الثغرة على أنها CWE-98: التحكم غير السليم باسم الملف في عبارة Include/Require في برنامج PHP (يُشار إليها غالباً باسم تضمين الملفات عن بُعد في PHP). وهي ناتجة عن خلل منطقي في ملف PageTemplatesController.php، وتحديداً داخل الدالة viewPageTemplate()، التي ترتبط بمرشّح template_include الخاص بـ WordPress عند الأولوية 11 دون أي فحص للمصادقة.

المشكلة الأساسية هي خلل "التحقق ثم التعديل":

التحقق (على المدخلات الخام): يستدعي الكود أولاً دالة validate_file() الخاصة بـ WordPress على القيمة الخام التي يوفّرها المستخدم للمعامل vcv-template. صُمِّمت هذه الدالة لرفض المسارات التي تحتوي على تسلسلات اجتياز أدلة حرفية مثل ... في هذه المرحلة، لا يحتوي المدخل الخبيث theme:.theme:./.theme:./.theme:./wp-links-opml.php على أي .. حرفي، لذا يجتاز التحقق.

التعديل (بعد التحقق): مباشرة بعد التحقق، يفحص الكود ما إذا كان نوع القالب هو vc-custom-layout وما إذا كانت القيمة تحتوي على السلسلة theme:. إذا كان الأمر كذلك، فإنه ينفّذ str_replace('theme:', '', $current['value'])، مما يزيل جميع حالات theme: من القيمة.

نقطة الوصول (Sink): تُمرَّر القيمة المعدَّلة بعد ذلك إلى locate_template()، التي تحلّ المسار وتضمّن الملف. ولأن سلاسل theme: قد أُزيلت، تتّحد تسلسلات الاجتياز المُجزَّأة معاً، مما ينشئ مساراً صالحاً مثل ../../../../wp-links-opml.php لم يتم التحقق منه أبداً في شكله النهائي.

سطح الهجوم: ناقل الهجوم: الشبكة (AV:N) — الثغرة قابلة للوصول مباشرة عبر HTTP/HTTPS.

المصادقة: لا تتطلب أي مصادقة (PR:N) — إنها ثغرة بدون مصادقة. يمكن لأي مهاجم عن بُعد تشغيلها دون حساب صالح.

تفاعل المستخدم: لا يتطلب أي تفاعل (UI:N).

المكوّن المتأثر: إضافة Visual Composer Website Builder لـ WordPress.

المعامل الثغرة: المعامل vcv-template، المستخدم بالاقتران مع المعامل vcv-template-type.

شرط التشغيل: يجب أن تكون الإضافة مثبّتة ونشطة على موقع WordPress، ويجب أن تكون هناك صفحة واجهة أمامية مبنية بـ Visual Composer (أي يجب أن يوجد رابط دائم عادي).

ملاحظات الاستغلال: التأثير: تسمح الثغرة لمهاجم غير مُصادَق بتضمين وتنفيذ ملفات محلية عشوائية على الخادم. ولأن ملفات PHP المضمَّنة تُنفَّذ، يمكن أن يؤدي ذلك إلى تنفيذ تعليمات برمجية عن بُعد (RCE)، مما يسمح باختراق كامل لسرية الخادم وسلامته وتوافره.

أسلوب الاستغلال: يمكن للمهاجمين استغلال ذلك عبر صياغة قيمة vcv-template خبيثة تستخدم البادئة theme: لتجاوز التحقق، كما هو موضح في السبب الجذري. على سبيل المثال، قد يبدو الطلب كالتالي: POST /?vcv-template-type=vc-custom-layout&vcv-template=theme:.theme:./.theme:./.theme:./wp-links-opml.php.

تصعيد RCE: بينما تُعدّ LFI نفسها حرجة، فإن تحقيق RCE غالباً ما يعتمد على بيئة الخادم. من الطرق الشائعة تضمين ملف سبق رفعه إلى الخادم (مثل ملف صورة يبدو غير ضار يحتوي على تعليمات PHP مضمّنة) أو الاستفادة من إعدادات خاطئة أخرى على الخادم.

توفر PoC: تتوفر عدة استغلالات إثبات مفهوم علناً، بما في ذلك سكربت Python وقالب Nuclei، يمكن استخدامها للتحقق في بيئة مختبرية مصرّح بها

  • أُعيد إنتاج هذا القسم بواسطة الذكاء الاصطناعي لأنني كنت كسولاً جداً لكتابته بالكامل

إثبات المفهوم

[*] كود Python مذكور أعلاه

المعالجة

إصدار التصحيح: 45.16.1

المراجع

  • CVE.org: https://www.cve.org/CVERecord?id=CVE-2026-12227
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-12227
  • MITRE CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-12227
  • VulDB: https://vuldb.com/?search=CVE-2026-12227
  • Wordfence Intelligence: https://www.wordfence.com/threat-intel/vulnerabilities/
  • Patchstack: https://patchstack.com/database/
  • WPScan: https://wpscan.com/vulnerability/
  • Exploit-DB: https://www.exploit-db.com/search?cve=2026-12227
  • GitHub Search: https://github.com/search?q=CVE-2026-12227
  • Nuclei Templates: https://github.com/projectdiscovery/nuclei-templates
  • CISA KEV: https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • Rapid7: https://www.rapid7.com/db/
  • Tenable: https://www.tenable.com/cve/CVE-2026-12227
  • Snyk: https://security.snyk.io/vuln/?search=CVE-2026-12227
  • Aqua: https://avd.aquasec.com/nvd/cve-2026-12227
  • CVE Details: https://www.cvedetails.com/cve/CVE-2026-12227/
  • CIRCL: https://cve.circl.lu/cve/CVE-2026-12227
  • GitHub Advisory: https://github.com/advisories?query=CVE-2026-12227
  • Packet Storm: https://packetstormsecurity.com/search/?q=CVE-2026-12227
  • Sploitus: https://sploitus.com/?query=CVE-2026-12227
  • Vulmon: https://vulmon.com/vulnerabilitydetails?qid=CVE-2026-12227
  • CVEFeed: https://cvefeed.io/vuln/detail/CVE-2026-12227
  • OpenCVE: https://www.opencve.io/cve/CVE-2026-12227
  • CVE.report: https://cve.report/CVE-2026-12227
  • Vulners: https://vulners.com/cve/CVE-2026-12227
  • Security-Database: https://www.security-database.com/cve/CVE-2026-12227
  • CVE Crowd: https://cvecrowd.com/cve/CVE-2026-12227
  • CVE Base: https://www.cvebase.com/cve/2026/12227
تنزيل الأداة