Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-87902-A-working-PoC-for-WordPress-s-critical-path-traversal — ملاحظات مرجعية وإعدادات تخفيف لـ CVE-2026-87902، وهي ثغرة في نواة ووردبريس تتمثل في اجتياز المسار وتضمين الملفات المحلية (LFI) دون مصادقة، وقابلة للتسلسل للوصول إلى تنفيذ التعليمات البرمجية عن بُعد (RCE)، مع قواعد تقوية لـ Nginx وApache وPHP. | Kitploit
أدوات/GitHubGitHub/rabakuku/cve-2026-87902-a-working-poc-for-wordpress-s-critical-path-traversal
أدوات دفاعيةتحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubrabakuku/cve-2026-87902-a-working-poc-for-wordpress-s-critical-path-traversal

CVE-2026-87902-A-working-PoC-for-WordPress-s-critical-path-traversal

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

ملاحظات مرجعية وإعدادات تخفيف لـ CVE-2026-87902، وهي ثغرة في نواة ووردبريس تتمثل في اجتياز المسار وتضمين الملفات المحلية (LFI) دون مصادقة، وقابلة للتسلسل للوصول إلى تنفيذ التعليمات البرمجية عن بُعد (RCE)، مع قواعد تقوية لـ Nginx وApache وPHP.

عرض المستودع
2منذ 19س 35دلم تتم المراجعة بعد
مشاركة

🚨 CVE-2026-87902: تجاوز المسار غير المُصادق عليه في نواة ووردبريس وتخفيف هجمات RCE

CVE-2026-87902 Video Walkthrough

🔴 شاهد الشرح الكامل ودليل التخفيف:
👉 اضغط هنا للمشاهدة على يوتيوب


📖 نظرة عامة

يوفر هذا المستودع ملاحظات مرجعية طارئة، وقواعد تخفيف على خادم الويب، وإعدادات تقوية مشمولة في تحليلنا التقني لـ CVE-2026-87902 (CVSS 9.2 حرج).

تؤثر CVE-2026-87902 على إصدارات نواة ووردبريس من 4.7.0 حتى 7.1.1. وهي تسمح لمهاجم عن بُعد غير مُصادق عليه بتنفيذ تجاوز المسار وتضمين الملفات المحلية (LFI) عبر دوال تحليل قوالب الثيمات (locate_template / get_page_template)، والتي يمكن ربطها ببيئات مثل pearcmd.php لتحقيق تنفيذ التعليمات البرمجية عن بُعد بالكامل (RCE).


⚡ مرجع التخفيف السريع

1. تعطيل register_argc_argv في php.ini

يؤدي تعطيل هذا الإعداد إلى تحييد حقن وسائط سطر الأوامر عبر طلبات الويب (مثل ناقل RCE عبر pearcmd.php):

root@kitploit:~
register_argc_argv = Off


2. قاعدة Nginx WAF / الوكيل العكسي

حظر تسلسلات تجاوز المسار غير المُصادق عليها المُرسلة عبر معامل الاستعلام pagename:

root@kitploit:~
# Block path traversal attempts in query parameters
if ($query_string ~* "pagename=.*(\.\.|%2e%2e)") {
    return 403;
}


3. Apache (.htaccess / VirtualHost)

root@kitploit:~
RewriteEngine On
RewriteCond %{QUERY_STRING} pagename=.*(\.\.|%2e%2e) [NC]
RewriteRule .* - [F,L]


4. الترقيع الرسمي للنواة (WP-CLI)

قم بتحديث نسخة ووردبريس الخاصة بك فورًا إلى الإصدار المُرقّع 7.1.2 أو إصدار الأمان المُنقل للخلف الخاص بفرعك:

root@kitploit:~
wp core update --version=7.1.2


📺 تواصل وتابع

  • YouTube: @ccnadailytips)
  • المواضيع: شبكات المؤسسات، جدران حماية Fortinet، إدارة Linux، وجولات الأمن السيبراني.

إخلاء المسؤولية: هذا المستودع والدليل المرئي مُقدَّمان بشكل صارم لأغراض تعليمية وتقوية الأمن الدفاعي متعدد الطبقات.

root@kitploit:~
http://googleusercontent.com/youtube_content/1

تنزيل الأداة