Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-89055 — Python check/exploit PoC لـ CVE-2026-89055، وهو تجاوز غير مُصادق عليه للتفويض في Customer Reviews for WooCommerce يتيح للمهاجمين ربط مرفقات مكتبة الوسائط العشوائية للحذف. | Kitploit
أدوات/GitHubGitHub/murrez/cve-2026-89055
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmurrez/cve-2026-89055

CVE-2026-89055

Python check/exploit PoC لـ CVE-2026-89055، وهو تجاوز غير مُصادق عليه للتفويض في Customer Reviews for WooCommerce يتيح للمهاجمين ربط مرفقات مكتبة الوسائط العشوائية للحذف.

عرض المستودع
منذ 9س 19دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-89055 — تجاوز التفويض في إضافة Customer Reviews for WooCommerce (CusRev)

أداة إثبات مفهوم بلغة Python 3 لـ CVE-2026-89055 في إضافة Customer Reviews for WooCommerce (customer-reviews-woocommerce / Ivole CusRev).

الوصف (PoCbit / GitHub)

CVE-2026-89055 — إضافة Customer Reviews for WooCommerce (CusRev) ≤ 5.120.0 معرّضة لثغرة غياب التفويض في معالج AJAX الخاص بـ نموذج المراجعة المحلي العام (cr_local_forms_submit). أي شخص يمتلك رابط مراجعة العميل (/cusrev/{13-hex formId}/ من بريد ما بعد الطلب) يمكنه الحصول على crSubmitNonce صالح وإرسال مراجعات قد تحتوي مصفوفة items[].media فيها على معرّفات مرفقات عشوائية من مكتبة الوسائط (صور المنتجات، الشعارات، ملفات PDF، إلخ). تُخزَّن هذه المعرّفات في بيانات وصفية لتعليق المراجعة؛ وعند حذف المراجعة نهائيًا (إفراغ سلة المهملات / تنظيف الرسائل المزعجة)، تستدعي الدالة delete_review_media_attachments() الدالة wp_delete_attachment() على كل معرّف مرتبط دون التحقق من الملكية. CVSS 3.1 9.1 حرجة (C:N/I:H/A:H). تم إصلاحها في > 5.120.0.

PoCbit

الفهرس المجتمعي: https://pocbit.org/pocs/

سلسلة الهجوم

  1. افتح {site}/cusrev/{formId}/ → اقرأ crSubmitNonce وقيم data-itemid الخاصة بالمنتج.
  2. أرسل POST إلى admin-ajax.php: action=cr_local_forms_submit مع items[n][media][]=<victim_attachment_id>.
  3. تنشئ الإضافة أو تحدّث البيانات الوصفية لتعليق مراجعة WooCommerce (ivole_reviews_locl_img / video).
  4. عند الحذف النهائي لتعليق المراجعة، تحذف الدالة المرتبطة delete_review_media_attachments كل ملف مرفق مرتبط.

تنفّذ هذه الأداة الخطوتين 1–2 على الأهداف المصرّح بها. الخطوة 4 هي حدث دورة حياة للموقع/المسؤول (موثّق في المخرجات باسم chain_note).

المتطلبات

root@kitploit:~
pip install -r requirements.txt

Python 3.8+.

الاستخدام

root@kitploit:~
# Plugin version + optional live form (nonce + item IDs)
python poc.py -u https://shop.example --mode check --form-url /cusrev/abc123def4567/

# Inject foreign attachment ID into first product line item
python poc.py -u https://shop.example --mode exploit \
  --form-id abc123def4567 --attachment-id 123 \
  --verify-url https://shop.example/wp-content/uploads/2026/01/product.jpg

# Mass: base URL per line, optional form path after |
python poc.py --list targets.example.txt --mode check -j 20 --quiet

المخرجات

الملفالمعنى
cve_2026_89055_results.jsonlJSON لكل هدف
hits.txtالمرشحون أو علامات الاستغلال
candidates.jsonlالمضيفون المصابون بالإضافة والذين يحتاجون روابط النماذج

FOFA

root@kitploit:~
body="/wp-content/plugins/customer-reviews-woocommerce/"
body="/cusrev/"

قانوني

للاختبار المصرّح به فقط.

تنزيل الأداة
المنصةWordPress + WooCommerce
الإضافةCustomer Reviews for WooCommerce
المتأثرة≤ 5.120.0
CWECWE-862 (غياب التفويض)
المتطلب المسبقرابط عام /cusrev/{formId}/ (nonce على الصفحة)
التأثيرحذف عشوائي للوسائط بعد إفراغ المراجعة (السلامة + التوافر)