
أداة فحص تصعيد الامتيازات في WordPress
أداة سطر أوامر للكشف عن CVE-2026-3629، وهي ثغرة حرجة لتصعيد الامتيازات في إضافة ووردبريس "استيراد وتصدير المستخدمين والعملاء".
ابقَ على اطلاع بأحدث الأدوات الأمنية والثغرات وتقنيات الاختراق!
👉 القناة: @PySecTools
الوصف: تفشل دالة save_extra_user_profile_fields في الإضافة في تقييد مفاتيح meta الخاصة بالمستخدم. لا يتم حظر مفتاح wp_capabilities، مما يسمح للمهاجمين غير المصادقين باكتساب صلاحيات المسؤول.
الإصدارات المتأثرة: ≤ 1.29.7 (تم الإصلاح في 1.29.8+)
المتطلبات الأساسية للاستغلال (كلاهما مطلوب):
wp_capabilitiesالتأثير: وصول كامل كمسؤول، السيطرة على الموقع، تثبيت إضافات خبيثة.
مكتشف الثغرة: Supanat Konprom | تاريخ الإفصاح: 21 مارس 2026
git clone https://github.com/PySecTools/CVE-2026-3629-Checker.git
cd CVE-2026-3629-Checker
pip install requests colorama
python3 cve_2026_3629_checker.py <URL> [OPTIONS]
| الأمر | الوصف |
|---|---|
python3 cve_2026_3629_checker.py http://example.com |
╔══════════════════════════════════════════════════════╗
║ WordPress Privilege Escalation Checker ║
║ Single Target Mode ║
╚══════════════════════════════════════════════════════╝
════════════════════════════════════════
Target: http://vulnerable-site.com
════════════════════════════════════════
[✓] VULNERABLE! User 'test_username' created successfully!
[+] URL: http://vulnerable-site.com
════════════════════════════════════════
[✓] RESULT: VULNERABLE ✓
════════════════════════════════════════
[✗] SAFE (Registration is blocked/disabled)
════════════════════════════════════════
[✗] RESULT: NOT VULNERABLE ✗
════════════════════════════════════════
لأغراض تعليمية واختبارات مصرح بها فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن كتابي لاختبارها. الاستخدام غير المصرح به غير قانوني.
USDT (TRC20): TNia5W6TameZ81y6FaSU3RhefYPnFDBZou
USDT (BSC - BEP20): 0x494f424e34840b21597ad75fc092a8d200655257
رخصة MIT - راجع ملف LICENSE للتفاصيل.
⭐ امنح هذا المستودع نجمة إذا كان قد ساعدك!
| الخاصية | القيمة |
|---|
| CVE ID | CVE-2026-3629 |
| درجة CVSS | 8.1 (عالي) |
| متجه الهجوم | الشبكة |
| الصلاحيات المطلوبة | لا شيء |
| CWE | CWE-269 (إدارة صلاحيات غير سليمة) |
| التشغيل بالإعدادات الافتراضية |
python3 cve_2026_3629_checker.py http://example.com -u hacker -e [email protected] | اسم مستخدم وبريد إلكتروني مخصصان |
python3 cve_2026_3629_checker.py http://example.com -t 15 | تعيين المهلة الزمنية إلى 15 ثانية |
python3 cve_2026_3629_checker.py https://target.com -u admin -e [email protected] -t 20 | استخدام كل الخيارات |
| الوسيط | الافتراضي | الوصف |
|---|
url | مطلوب | عنوان URL الخاص بموقع ووردبريس المستهدف |
-u, --username | test_username | اسم مستخدم للاختبار |
-e, --email | [email protected] | بريد إلكتروني للاختبار |
-t, --timeout | 30 | المهلة الزمنية بالثواني |