Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-3629 — أداة فحص تصعيد الامتيازات في WordPress | Kitploit
أدوات/GitHubGitHub/pysectools/cve-2026-3629
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubpysectools/cve-2026-3629

CVE-2026-3629

أداة فحص تصعيد الامتيازات في WordPress

عرض المستودع
92منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-3629 - مدقق تصعيد الامتيازات في ووردبريس

Python Version License Telegram GitHub

أداة سطر أوامر للكشف عن CVE-2026-3629، وهي ثغرة حرجة لتصعيد الامتيازات في إضافة ووردبريس "استيراد وتصدير المستخدمين والعملاء".


📢 انضم إلى مجتمعنا

ابقَ على اطلاع بأحدث الأدوات الأمنية والثغرات وتقنيات الاختراق!

Telegram Channel

لماذا الانضمام؟

  • ✅ أحدث تحديثات CVE
  • ✅ أدوات أمنية جديدة
  • ✅ دروس في الاختراق
  • ✅ نصائح لبرامج مكافآت الثغرات
  • ✅ دعم مجتمعي

👉 القناة: @PySecTools


📋 حول CVE-2026-3629

الوصف: تفشل دالة save_extra_user_profile_fields في الإضافة في تقييد مفاتيح meta الخاصة بالمستخدم. لا يتم حظر مفتاح wp_capabilities، مما يسمح للمهاجمين غير المصادقين باكتساب صلاحيات المسؤول.

الإصدارات المتأثرة: ≤ 1.29.7 (تم الإصلاح في 1.29.8+)

المتطلبات الأساسية للاستغلال (كلاهما مطلوب):

  1. تفعيل إعداد "Show fields in profile"
  2. استيراد ملف CSV يحتوي على عمود wp_capabilities

التأثير: وصول كامل كمسؤول، السيطرة على الموقع، تثبيت إضافات خبيثة.

مكتشف الثغرة: Supanat Konprom | تاريخ الإفصاح: 21 مارس 2026


🚀 الميزات

  • فحص هدف واحد
  • قيم افتراضية لاسم المستخدم والبريد الإلكتروني والمهلة الزمنية
  • كشف النتائج الإيجابية الخاطئة
  • مخرجات ملونة ومعالجة الأخطاء

📦 التثبيت

root@kitploit:~
git clone https://github.com/PySecTools/CVE-2026-3629-Checker.git
cd CVE-2026-3629-Checker
pip install requests colorama

💻 طريقة الاستخدام

الصيغة الأساسية

root@kitploit:~
python3 cve_2026_3629_checker.py <URL> [OPTIONS]

أمثلة سريعة

الأمرالوصف
python3 cve_2026_3629_checker.py http://example.com

الوسائط


📊 مخرجات نموذجية

موقع قابل للاستغلال

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║     WordPress Privilege Escalation Checker           ║
║           Single Target Mode                         ║
╚══════════════════════════════════════════════════════╝

════════════════════════════════════════
 Target: http://vulnerable-site.com
════════════════════════════════════════

[✓] VULNERABLE! User 'test_username' created successfully!
[+] URL: http://vulnerable-site.com

════════════════════════════════════════
[✓] RESULT: VULNERABLE ✓
════════════════════════════════════════

موقع آمن

root@kitploit:~
[✗] SAFE (Registration is blocked/disabled)

════════════════════════════════════════
[✗] RESULT: NOT VULNERABLE ✗
════════════════════════════════════════

🛡️ التخفيف

  1. حدّث الإضافة إلى الإصدار 1.29.8 أو أحدث
  2. عطّل إعداد "Show fields in profile"
  3. دقق حسابات المسؤولين الحالية بحثًا عن حسابات غير مصرح بها

⚠️ إخلاء مسؤولية قانوني

لأغراض تعليمية واختبارات مصرح بها فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن كتابي لاختبارها. الاستخدام غير المصرح به غير قانوني.


🤝 الدعم والمجتمع

  • GitHub: github.com/PySecTools
  • Telegram: t.me/PySecTools

التبرعات (دعم التطوير)

USDT (TRC20): TNia5W6TameZ81y6FaSU3RhefYPnFDBZou

USDT (BSC - BEP20): 0x494f424e34840b21597ad75fc092a8d200655257


📚 المراجع

  1. استخبارات التهديدات من Wordfence - CVE-2026-3629
  2. قاعدة بيانات الثغرات الوطنية NVD
  3. مستودع إضافات ووردبريس Trac - Columns.php (السطر 193، 217)
  4. مستودع إضافات ووردبريس Trac - Helper.php (السطر 146)
  5. سجل تغييرات الإضافة - الإصدار 1.29.8
  6. برنامج CVE - إدخال CVE-2026-3629
  7. حاسبة CVSS - تحليل سلسلة المتجهات

📄 الترخيص

رخصة MIT - راجع ملف LICENSE للتفاصيل.


⭐ امنح هذا المستودع نجمة إذا كان قد ساعدك!

تنزيل الأداة
الخاصيةالقيمة
CVE IDCVE-2026-3629
درجة CVSS8.1 (عالي)
متجه الهجومالشبكة
الصلاحيات المطلوبةلا شيء
CWECWE-269 (إدارة صلاحيات غير سليمة)
التشغيل بالإعدادات الافتراضية
python3 cve_2026_3629_checker.py http://example.com -u hacker -e [email protected]اسم مستخدم وبريد إلكتروني مخصصان
python3 cve_2026_3629_checker.py http://example.com -t 15تعيين المهلة الزمنية إلى 15 ثانية
python3 cve_2026_3629_checker.py https://target.com -u admin -e [email protected] -t 20استخدام كل الخيارات
الوسيطالافتراضيالوصف
urlمطلوبعنوان URL الخاص بموقع ووردبريس المستهدف
-u, --usernametest_usernameاسم مستخدم للاختبار
-e, --email[email protected]بريد إلكتروني للاختبار
-t, --timeout30المهلة الزمنية بالثواني