Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-92229 — ماسح PoC واستغلال بلغة Python للثغرة CVE-2026-92229، وهي ثغرة تنفيذ شورت كود عشوائي دون مصادقة في إضافة Forminator لـ WordPress الإصدارات 1.57.2 وما دون. | Kitploit
أدوات/GitHubGitHub/murrez/cve-2026-92229
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالالبرمجة النصية والأتمتةاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmurrez/cve-2026-92229

CVE-2026-92229

ماسح PoC واستغلال بلغة Python للثغرة CVE-2026-92229، وهي ثغرة تنفيذ شورت كود عشوائي دون مصادقة في إضافة Forminator لـ WordPress الإصدارات 1.57.2 وما دون.

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-92229 — تنفيذ اختياري للشورت كود بدون مصادقة في Forminator

أداة فحص/استغلال بلغة Python 3 لـ CVE-2026-92229 في Forminator (WPMU DEV).

الإضافةforminator
المتأثرة≤ 1.57.2
تم الإصلاح في1.57.3+
CVSS9.1 (حرجة)
المصادقةبدون مصادقة
المتجهمعامل POST current_url (AJAX الاختبار)
CWECWE-94 (حقن الكود)
الفضلKuba (Wordfence)

الملخص

في الإصدارات المصابة، ينعكس current_url المقدم من المستخدم في HTML نتيجة الاختبار (مثل سمات المشاركة الاجتماعية) وتتم معالجة مخزن الاستجابة باستخدام do_shortcode() الخاص بـ WordPress. يمكن لمهاجم غير مصادق عليه إرسال اختبار عبر admin-ajax.php باستخدام current_url خبيث يتضمن شورت كود عشوائي.

إجراءات AJAX الرئيسية:

  • forminator_submit_form_quizzes
  • forminator_submit_preview_form_quizzes (معاينة؛ --preview)

تم الإصلاح في 1.57.3 عن طريق تقييد تنفيذ الشورت كود على حقول النص المقصودة بدلاً من مخزن HTML الكامل.

المتطلبات

  • Python 3.9+
  • pip install -r requirements.txt

الاستخدام

root@kitploit:~
pip install -r requirements.txt

# Detect plugin, version, public Forminator modules (quiz answers when parseable)
python poc.py -u https://target.example --mode check

# Mass check
python poc.py --list targets.example.txt --mode check --threads 30 --quiet

# Exploit (auto nonce + quiz answers when possible)
python poc.py -u https://target.example --mode exploit \
  --page-url /quiz/ --form-id 42 \
  --shortcode "PROBE"

# Preview submit (no stored entry, same code path)
python poc.py -u https://target.example --mode exploit --preview \
  --page-url /quiz/ --form-id 42

# Manual quiz answers if HTML parsing fails
python poc.py -u https://target.example --mode exploit \
  --form-id 42 --answers "2051:7608,2052:7610"

خيارات سطر الأوامر

الخيارالوصف
-u, --urlعنوان URL الأساسي لهدف واحد
--listملف يحتوي على عنوان URL واحد في كل سطر
--modecheck (افتراضي) أو exploit
--page-urlمسار الصفحة أو عنوان URL الذي يحتوي على النموذج
--form-idمعرف وحدة Forminator
--form-typequizzes أو custom-forms أو poll
--answersإجابات الاختبار بصيغة question_id:answer_id,...
--shortcodeحمولة الشورت كود (مغلفة بـ [caption]…[/caption] داخل current_url)
--previewاستخدام إجراء AJAX للمعاينة
--threads, -jتزامن الفحص الجماعي (افتراضي 20)
--outputنتائج JSONL (افتراضي cve_2026_92229_results.jsonl)
--vuln-listملف نصي لنتائج الفحص (افتراضي hits.txt)
--candidates-listبيانات JSONL الوصفية للفحوصات القابلة للاستغلال (افتراضي candidates.jsonl)
--quietتقليل ضوضاء التقدم في التشغيلات الجماعية

المخرجات (الفحص الجماعي)

الملفالمحتوى
cve_2026_92229_results.jsonlJSON لكل هدف (status, version, modules, …)
hits.txtعناوين URL الأساسية مع exploitable_candidate: true
candidates.jsonlتفاصيل الإصابة: form_id, page_url, form_type

قيم status الشائعة

الحالةالمعنى
candidateإصدار مصاب + اختبار مع إجابات محللة
form_no_quiz_answersتم العثور على النموذج لكن إجابات الاختبار لم تُحلل تلقائياً
plugin_no_public_formالإضافة موجودة، لم يتم اكتشاف وحدة عامة
patchedالإصدار ≥ 1.57.3 (أو إصدار رئيسي أحدث)
no_pluginلم يتم اكتشاف Forminator

القيود

  • وحدات Quiz تطابق مسار الكود المصاب في ≤1.57.2؛ نماذج الاتصال وحدها غير كافية.
  • وضع الفحص يضع علامة exploitable_candidate فقط عندما يمكن تحليل answers[qid] الخاصة بالاختبار من HTML (العديد من المواقع تستخدم اختبارات معروضة بـ JS → استخدم --answers أو الاستغلال اليدوي).
  • تأثير الشورت كود يعتمد على الإضافات/القوالب المثبتة (اختبر باستخدام شورت كود غير ضار مثل [caption]).

هيكل المستودع

root@kitploit:~
.
├── poc.py
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

قوائم الفحص الجماعي المحلية (مثل list.txt، صادرات FOFA، نتائج *.jsonl) مدرجة في .gitignore ولا ينبغي إيداعها.

قانوني

لـ اختبار الأمان المصرح به فقط. أنت مسؤول عن الامتثال للقوانين المعمول بها وقواعد البرنامج.

تنزيل الأداة