Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
By-Poloss..-..CVE-2026-15038-POC — استغلال PoC لثغرة CVE-2026-15038 في إضافة InfiniteWP Client الخاصة بـ WordPress: يتجاوز آلية المصادقة على Multisite، ويربط مفتاح RSA الخاص بالمهاجم، ويرفع الصلاحيات للاستيلاء على حساب المسؤول، وينفّذ أوامر عن بُعد عبر WP-CLI. | Kitploit
أدوات/GitHubGitHub/polosss/by-poloss..-..cve-2026-15038-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالمصادقة
GitHubpolosss/by-poloss..-..cve-2026-15038-poc

By-Poloss..-..CVE-2026-15038-POC

استغلال PoC لثغرة CVE-2026-15038 في إضافة InfiniteWP Client الخاصة بـ WordPress: يتجاوز آلية المصادقة على Multisite، ويربط مفتاح RSA الخاص بالمهاجم، ويرفع الصلاحيات للاستيلاء على حساب المسؤول، وينفّذ أوامر عن بُعد عبر WP-CLI.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 11 أياملم تتم المراجعة بعد

🚨 CVE-2026-15038 — الاستيلاء على حساب المدير في InfiniteWP Client

الاستيلاء على حساب المدير دون مصادقة في WordPress Multisite

CVE CVSS CWE WPScan


📋 نظرة عامة

إضافة InfiniteWP Client لووردبريس (< 1.13.6) تحتوي على ثغرة حرجة في تجاوز المصادقة تؤثر على تثبيتات Multisite.

يمكن لمهاجم غير مصادق:

  • 🔓 تجاوز جميع فحوصات المصادقة
  • 🔑 ربط مفاتيحه التشفيرية الخاصة
  • 👑 الاستيلاء على جلسات المدير
  • 💻 تحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE)
  • 🌐 اختراق شبكة ووردبريس بالكامل

🔍 تحليل السبب الجذري

🐛 الخطأ رقم 1: عدم تطابق حالة الاتصال

root@kitploit:~
if (!$iwp_mmb_core->get_option('iwp_client_action_message_id') 
    && !$iwp_mmb_core->get_option('iwp_client_public_key'))
  • القارئ: يستخدم get_site_option() → يقرأ من مستوى الشبكة (wp_sitemeta)
  • الكاتب: يستخدم update_blog_option() → يكتب إلى مستوى المدونة (wp_X_options)

💥 النتيجة: في Multisite، يعيد الحارس دائمًا false — إعادة الاقتران مسموحة دائمًا.

🐛 الخطأ رقم 2: تجاوز مفتاح التفعيل

root@kitploit:~
if(trim($activation_key) != get_option('iwp_client_activate_key')){
  • بعد التفعيل، يتم حذف المفتاح → يعيد get_option() القيمة false
  • يرسل المهاجم بدون activation_key → trim(null) → ''
  • المقارنة المرنة في PHP: '' != false → false → ينجح الفحص 🎯

🐛 الخطأ رقم 3: زوج مفاتيح يتحكم به المهاجم

  • يولّد المهاجم زوج مفاتيح RSA الخاص به
  • يوقّع الطلبات بنفسه → ينجح openssl_verify()
  • تربط الإضافة مفتاح المهاجم بجميع المدونات في الشبكة

🚀 سلسلة الاستغلال

root@kitploit:~
graph LR
    A[Send POST Request] --> B[Add Site Action]
    B --> C[Guard Bypassed]
    C --> D[Activation Key Check Fails]
    D --> E[Signature Verifies]
    E --> F[Attacker Key Bound]
    F --> G[Full Admin Access]
    G --> H[RCE Achieved]

💻 التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/yourusername/CVE-2026-15038.git
cd CVE-2026-15038

# Install dependencies
pip install -r requirements.txt

🎯 الاستخدام

استهداف مفرد أساسي

root@kitploit:~
python3 exploit.py -t https://wordpress.ddev.site

استغلال جماعي

root@kitploit:~
python3 exploit.py -t https://target1.com -t https://target2.com -t https://target3.com

تنفيذ أمر مخصص

root@kitploit:~
python3 exploit.py -t https://wordpress.ddev.site --command "wp plugin install hello-dolly --activate"

سلسلة هجوم كاملة

root@kitploit:~
python3 exploit.py -t https://wordpress.ddev.site --takeover --rce

📂 بنية الملفات

الملفالوصف
exploit.py🐍 سكربت الاستغلال الرئيسي مع دعم الاستغلال الجماعي
requirements.txt📦 تبعيات Python
README.md📖 هذا التوثيق

⚠️ ملاحظات مهمة

  • ✅ يعمل على تثبيتات WordPress Multisite
  • ❌ غير فعّال على تثبيتات الموقع الواحد
  • 🔒 تم إصلاحه في InfiniteWP Client 1.13.6
  • 🔐 حدّث دائمًا إلى أحدث إصدار

🛡️ التخفيف

  1. إجراء فوري: قم بالتحديث إلى InfiniteWP Client ≥ 1.13.6
  2. تحقق: افحص عن وجود مستخدمي مدير مشبوهين
  3. تدقيق: راجع طلبات add_site الأخيرة في السجلات
  4. راقب: انتبه لنشاط إضافات غير معتاد

🔗 الموارد

  • سجل NVD
  • نشرة WPScan

⚖️ إخلاء المسؤولية

هذه الأداة لأغراض تعليمية واختبار أمني فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. لا يتحمل المؤلفون أي مسؤولية عن إساءة الاستخدام.

تنزيل الأداة