Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0911 — # PoC مُوثَّق لـ CVE-2026-0911: يختبر سلوك رفع الملفات الضعيف والملفات اليتيمة في نقطة استيراد الوحدات الخاصة بإضافة Hustle في ووردبريس، مع دعم فحص أهداف متعددة وتخصيص الحمولة. | Kitploit
أدوات/GitHubGitHub/murrez/cve-2026-0911
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقتطوير الحمولات
GitHubmurrez/cve-2026-0911

CVE-2026-0911

# PoC مُوثَّق لـ CVE-2026-0911: يختبر سلوك رفع الملفات الضعيف والملفات اليتيمة في نقطة استيراد الوحدات الخاصة بإضافة Hustle في ووردبريس، مع دعم فحص أهداف متعددة وتخصيص الحمولة.

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-0911 — استغلال استيراد وحدة Hustle (PoC)

أداة مساعدة للبحث / اختبار الاختراق تختبر سلوك التحميل عبر نقطة نهاية استيراد الوحدة التي تتطلب مصادقة، ضمن نطاق CVE-2026-0911 لإضافة WordPress Hustle (wordpress-popup, WPMU DEV).

يجب استخدام سكربت CVE-2026-0911.py الموجود في هذا المستودع أو مجموعة الملفات فقط على الأنظمة التي تمتلكها أو التي تختبرها بإذن كتابي.


ملخص موجز (منطق الثغرة)

في الإصدارات المتأثرة (Wordfence/NVD: 7.8.9.2 والإصدارات الأقدم)، يبقى التحقق من نوع الملف ضعيفًا لأن استدعاء wp_handle_upload() داخل action_import_module() يتم مع test_type => false؛ وحتى إذا فشل التحقق من JSON بعد الاستيراد، فقد لا يتم حذف الملف المرفوع (ملف "يتيم"). إذا كان الخادم ينفّذ PHP ضمن wp-content/uploads، فقد يكون هذا جزءًا من سلسلة تؤدي عمليًا إلى تنفيذ كود عن بُعد. في الإصدارات المصححة، يأتي قيد مع و المؤقت.

.json
test_type => true
upload_mimes

راجع سجل NVD ومراجع Wordfence للحصول على ملخص تقني مفصل.


المتطلبات

  • Python 3.9+ (تلميحات الأنواع متوافقة مع from __future__ import annotations)
  • الحزمة: requests

مثال التثبيت:

root@kitploit:~
pip install requests

التشغيل

يلزم هدف واحد على الأقل (-u أو -l) وجلسة WordPress صالحة (--cookie أو --cookie-file).

root@kitploit:~
python CVE-2026-0911.py -u "https://ornek.com" --cookie "wordpress_logged_in_...=...; ..."

المساعدة:

root@kitploit:~
python CVE-2026-0911.py --help

معاملات سطر الأوامر

المعاملالوصف
-u, --urlعنوان URL الجذر لهدف واحد (مثل https://site.com)
-l, --listملف يحتوي على عنوان URL واحد لكل سطر (تعليق بـ #)
--cookieسلسلة ملفات تعريف الارتباط المنسوخة من المتصفح
--cookie-fileملف يحتوي على ملف تعريف الارتباط في سطر واحد
--noncenonce ووردبريس يدوي لـ hustle_single_action (بدلاً من الجلب التلقائي)
--admin-pageقيمة admin.php?page= التي سيُجلب منها nonce (الافتراضي: hustle_popup_listing)
--module-idmoduleId في POST (الافتراضي 0: وحدة غير صالحة → تدفق الاستيراد)
--module-typepopup, slidein, embedded, social_sharing
--module-modeمثل informational, optin
--remote-nameاسم الملف المُرسل في multipart (الافتراضي: probe_rce.php)
--payload-fileقراءة المحتوى المراد تحميله من ملف (يتجاوز --uploader والفحص الافتراضي)
--uploaderاستخدام نص برمجي مصغر مدمج لرفع PHP عبر نموذج
--workersعدد الخيوط المتزامنة في وضع القائمة (الافتراضي: 8)
--timeoutمهلة الطلب بالثواني (الافتراضي: 25)
--verify-sslتفعيل التحقق من TLS (الافتراضي: معطل)
--debugمخرجات تصحيح أخطاء إضافية
--quietإيقاف سجلات النطاق/الخطوات؛ التركيز على الملخص

المخرجات والتسجيل

  • افتراضيًا، تُطبع سجلات خطوات بالتركية لكل هدف: طلب GET للحصول على nonce، ملخص POST لـ admin-ajax.php، وعناوين URL المرشحة المحتملة. في حالة الأهداف المتعددة، قد تظهر الأسطر متداخلة لأنها تأتي من خيوط؛ يحتوي كل سطر على اسم نطاق الهدف.
  • مع --quiet يتم كتم هذه التفاصيل.
  • النتائج التي تُعتبر ناجحة (إشارة "تحميل يتيم" في المنطق الداخلي للسكربت) تُضاف فورًا إلى ملف -o (إلحاق append)، وتُكتب على القرص مع flush / fsync إن أمكن. اسم الملف الافتراضي: cve-2026-0911-hits.txt (يُلخص المسار المطلق في دليل العمل).
  • تنسيق الملف: الهدف والوصف في سطر واحد؛ تحته عناوين URL المرشحة للقشرة بمسافة بادئة.

سيناريوهات مثال

موقع واحد، مع التحقق من TLS، وتصحيح الأخطاء:

root@kitploit:~
python CVE-2026-0911.py -u "https://lab.local" --cookie-file cookie.txt --verify-ssl --debug

فحص قائمة، 16 عاملًا، مخرجات مخصصة:

root@kitploit:~
python CVE-2026-0911.py -l hedefler.txt --cookie "..." --workers 16 -o sonuclar.txt

نص uploader مدمج واسم ملف بعيد مخصص:

root@kitploit:~
python CVE-2026-0911.py -u "https://lab.local" --cookie "..." --uploader --remote-name test.php

المتطلبات الأساسية والقيود

  • جلسة WordPress صالحة والوصول إلى واجهة إدارة Hustle؛ يُقرأ nonce عادةً من حقل single_module_action_nonce داخل optinVars.
  • الحصة المجانية: في مسار moduleId=0، قد يُرجع الإضافة خطأً بسبب حد الوحدة قبل التحميل؛ في هذه الحالة لا يُكتب الملف.
  • تُنشأ عناوين URL المرشحة بناءً على افتراض wp-content/uploads/YYYY/MM/؛ إذا أعاد WordPress تسمية الملف، فقد يختلف المسار الفعلي.
  • لا يعمل نفس --cookie عبر نطاقات مختلفة؛ في اختبار المواقع المتعددة، يلزم جلسة مناسبة لكل بيئة.

رمز الخروج

  • إذا كان هناك "إصابة" ناجحة واحدة على الأقل، يكون الرمز 0، وإلا يكون رمزًا غير صفري (قيمة إرجاع main داخل السكربت).
  • المقاطعة بـ Ctrl+C: 130.

المراجع

  • NVD — CVE-2026-0911
  • WordPress.org — إضافة Hustle
  • يُدرج رابط استخبارات التهديدات من Wordfence في قسم "References" في NVD.

إخلاء المسؤولية

هذه الأداة مخصصة فقط للاستخدام في اختبار الأمان القانوني والتعليم والأغراض الدفاعية. الاستخدام على أنظمة غير مصرح بها يخالف القانون وقد يؤدي إلى عقوبات شديدة. لا يمكن تحميل المؤلفين والمساهمين مسؤولية إساءة الاستخدام.

تنزيل الأداة
-o, --outputالملف الذي تُضاف إليه أسطر "الإصابات" الناجحة