Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-96451 — ثغرة تصعيد الصلاحيات في إضافة WordPress Ultimate Member <= 2.13.1 | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2026-96451
تصعيد الامتيازاتماسحات الثغرات الأمنيةهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubnxploited/cve-2026-96451

CVE-2026-96451

ثغرة تصعيد الصلاحيات في إضافة WordPress Ultimate Member <= 2.13.1

عرض المستودع
4منذ 12س 49دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-96451

ثغرة تصعيد الصلاحيات في إضافة WordPress Ultimate Member الإصدار 2.13.1 وما دون

🔥 CVE-2026-96451

Ultimate Member <= 2.13.1 — تصعيد الصلاحيات / الاستيلاء على الحساب

📌 السجل الرسمي: CVE-2026-96451


📋 الوصف

من CVE.org:

تجاوز التفويض عبر مفتاح يتحكم به المستخدم في Ultimate Member Ultimate Member ultimate-member يسمح بتصعيد الصلاحيات. تؤثر هذه المشكلة على Ultimate Member: من n/a حتى 2.13.1.

الحقلالقيمة
🆔 CVECVE-2026-96451
🏷️ CWECWE-639 — تجاوز التفويض عبر مفتاح يتحكم به المستخدم
📊 CVSS 3.18.8 HIGH AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
🏢 الجهة المُسندةPatchstack
⚠️ المتأثرUltimate Member حتى 2.13.1
✅ المُصلح2.14.0

يمكن لمشترك مسجّل الدخول تغيير البريد الإلكتروني لمستخدم آخر (عادةً المدير). ثم يقبل WordPress إعادة تعيين كلمة المرور لصندوق البريد الجديد.


🧠 كيف تعمل

  1. يتحقق Ultimate Member من nonce التنزيل، ثم يستدعي um_fetch_user($user_id) ويبدّل المستخدم العام إلى المعرّف الموجود في الرابط.
  2. إذا لم يكن حقل الملف موجوداً، فإن download_routing() يعود دون استدعاء um_reset_user().
  3. يحمل الطلب نفسه أيضاً حقول نموذج الحساب (_um_account=1، user_email=...).
  4. يقرأ account_submit() قيمة um_user('ID') — وهي الآن الضحية — ويكتب البريد الإلكتروني الجديد.

nonce التنزيل هو wp_create_nonce($user_id . $form_id . 'um-download-nonce'). وهو مرتبط بمعرّف المستخدم هذا. لا يمكن اختلاقه. ينسخه السكربت من رابط ظاهر /um-download/{form}/{field}/{user}/{nonce}/.

يجب أن يظهر حقل ملف أو صورة مخصص على الملف الشخصي. صور الملف الشخصي/الغلاف المدمجة لا تنتج هذا الرابط.


⚙️ المتطلبات

pip install requests rich
  • Python 3.9+
  • قائمة الأهداف: رابط واحد في كل سطر

🚀 الاستخدام

التسجيل، وتسجيل الدخول، وجمع nonce، والاستغلال، وفحص إعادة التعيين كلها تلقائية. لا تنشئ حسابات يدوياً ولا تمرّر كلمة مرور مشترك لفحص جماعي.

الفحص الجماعي

python CVE-2026-96451.py -l targets.txt -t 80 --email "[email protected]" -o um_takeover.txt

ما يفعله هذا الأمر على كل مضيف:

  1. 🔎 اكتشاف Ultimate Member
  2. 📝 تسجيل مشترك عبر نموذج UM العام
  3. 🔑 تسجيل الدخول وفتح /account/
  4. 📂 العثور على nonce ظاهر /um-download/ (يفضّل معرّف المستخدم 1، ثم أي عضو لديه ملف)
  5. 💥 إرسال طلب الخلط بين الهويات وتعيين بريد الحساب إلى --email
  6. 📬 فحص wp-login.php?action=lostpassword (لا يحتاج WordPress إلى nonce هنا)
  7. 💾 كتابة المرحلة إلى um_takeover.txt

--email هو صندوق البريد الذي يُوضع على حساب الهدف لتتمكن من استلام رسالة إعادة التعيين. السكربت لا يفتح صندوق الوارد ولا يعيّن كلمة مرور جديدة. تلك الخطوة الأخيرة يدوية.

مضيف واحد

python CVE-2026-96451.py -u "https://example.com" --email "[email protected]"

أعلام اختيارية

العلمالغرضالافتراضي
-l / --listملف الأهداف—
-u / --urlهدف واحد—
-t / --threadsالعمال10
-o / --outputملف النتائجum_takeover.txt
--emailصندوق البريد المكتوب على الضحيةيُنشأ تلقائياً
--target-idمعرّف المستخدم المفضّل1
--user / --passwordاستخدام مشترك موجود بدلاً من التسجيلمعطّل
-v / --verboseطباعة كل مرحلةمعطّل

على جهاز RDP بطيء، 80–150 خيطاً كافية. يمنح فحص القائمة كل مضيف حوالي 22 ثانية.


📟 سطر الحالة

[5400/11965]  RST:0  CHG:0  UM:4463  REG:589  rf:3874 lf:0 na:141 nd:448 nc:0 no:937
الرمزالمعنى
RST / CHGتم تغيير البريد الإلكتروني و/أو قُبلت إعادة التعيين — تحقق من صندوق الوارد
UMتم اكتشاف Ultimate Member
REGأنشأ التسجيل التلقائي جلسة
rfلا يوجد نموذج عام، أو CAPTCHA، أو موافقة، أو تفعيل بالبريد الإلكتروني
lfتم التسجيل لكن فشل تسجيل الدخول
naصفحة الحساب / nonce مفقود
ndلا يوجد nonce تنزيل ظاهر (لا يوجد حقل ملف مخصص)
ncأُرسل الاستغلال، ولم يُؤكَّد التغيير
noليس Ultimate Member

ظهور REG_FAIL على العديد من المضيفين أمر طبيعي. تستمر السلسلة فقط حيث ينشئ التسجيل جلسة و يكون رابط التنزيل ظاهراً.

عند ظهور RST أو CHG:

  1. افتح صندوق البريد الممرّر إلى --email
  2. افتح رسالة إعادة تعيين WordPress
  3. عيّن كلمة مرور
  4. سجّل الدخول عبر /wp-login.php أو /wp-admin/

⚖️ إخلاء المسؤولية

هذا المشروع مخصص للبحث الأمني المصرّح به فقط — الأنظمة التي تملكها أو لديك إذن كتابي باختبارها.

الوصول غير المصرّح به إلى أنظمة الحاسوب غير قانوني. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الضرر أو أي نتيجة لهذا البرنامج. أنت وحدك المسؤول عن كيفية استخدامه وعن كل هدف تفحصه.

بواسطة: Nxploited ( Khaled Alenazi )

تنزيل الأداة