Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-2413-POC — إثبات مفهوم لاستغلال CVE-2026-2413، وهو حقن SQL أعمى قائم على الوقت في إضافة Ally الخاصة بووردبريس، مما يسمح للمهاجمين غير المصادق عليهم باستخراج معلومات حساسة من قاعدة البيانات. | Kitploit
أدوات/GitHubGitHub/p3nt3st3r-star/cve-2026-2413-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubp3nt3st3r-star/cve-2026-2413-poc

CVE-2026-2413-POC

إثبات مفهوم لاستغلال CVE-2026-2413، وهو حقن SQL أعمى قائم على الوقت في إضافة Ally الخاصة بووردبريس، مما يسمح للمهاجمين غير المصادق عليهم باستخراج معلومات حساسة من قاعدة البيانات.

عرض المستودع
11منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-2413-POC

إن إضافة Ally – Web Accessibility & Usability الخاصة بووردبريس معرضة لحقن SQL عبر مسار URL في جميع الإصدارات حتى الإصدار 4.0.3 وما يشمله. ويعود السبب إلى عدم كفاية التهريب (escaping) لمعامل URL المقدم من المستخدم في طريقة get_global_remediations()، حيث يتم دمجها مباشرة في جملة SQL JOIN دون تعقيم مناسب لسياق SQL. وعلى الرغم من تطبيق esc_url_raw() لضمان سلامة URL، إلا أنه لا يمنع حقن المحارف الوصفية الخاصة بـ SQL (علامات الاقتباس المفردة، الأقواس). وهذا يتيح للمهاجمين غير المصادقين إلحاق استعلامات SQL إضافية بالاستعلامات الموجودة بالفعل، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات عبر تقنيات حقن SQL الأعمى القائم على الوقت. يجب أن تكون وحدة Remediation نشطة، الأمر الذي يتطلب ربط الإضافة بحساب Elementor.

عرض توضيحي حول كاشف/ماسح السكربت.

https://t.me/p3Nt3st3rsTAr

تنزيل الأداة