Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-64638-WordPress-Core-XSS2Shell — قالب Nuclei للكشف غير التدخلي عن XSS2Shell، وهو محلل تفاضلي (differential parser) قبل المصادقة في نواة ووردبريس (WordPress Core) يسمح بحقن عناصر DOM في صفحة تسجيل الدخول، ليشكّل أساسًا لسلسلة XSS → RCE. | Kitploit
أدوات/GitHubGitHub/renzi25031469/cve-2026-64638-wordpress-core-xss2shell
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةأمن الويباختبار الاختراق
GitHubrenzi25031469/cve-2026-64638-wordpress-core-xss2shell

CVE-2026-64638-WordPress-Core-XSS2Shell

قالب Nuclei للكشف غير التدخلي عن XSS2Shell، وهو محلل تفاضلي (differential parser) قبل المصادقة في نواة ووردبريس (WordPress Core) يسمح بحقن عناصر DOM في صفحة تسجيل الدخول، ليشكّل أساسًا لسلسلة XSS → RCE.

عرض المستودع
319منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-64638 — Nuclei Detection Template

قالب Nuclei للكشف غير التدخلي عن XSS2Shell، وهو محلل تفاضلي قبل المصادقة في نواة ووردبريس يسمح بحقن عناصر DOM في صفحة تسجيل الدخول، ليكون أساسًا لسلسلة XSS → RCE.

⚠️ هذا القالب يكتشف فقط خلل التعقيم (مرحلة انعكاس العلامة في استجابة HTML). لا ينفذ سلسلة الاستغلال الكاملة (DOM clobbering، JSONP/SOME، سرقة كلمة مرور التطبيق أو رفع إضافة). استخدام صارم على الأصول بتفويض صريح.

حول الثغرة

عند عرض نواة ووردبريس لرسالة الخطأ "المستخدم غير مسجل" في wp-login.php، يُدخل اسم المستخدم المُرسل في HTML دون هروب (escaping) متسق بين مرشحين مختلفين:

  • wp_strip_all_tags() (استنادًا إلى strip_tags() في PHP) لا يتعرف على الوسم إلا إذا كان < متبوعًا فورًا بحرف — فالمسافة بعد < تجعل المرشح يتعامل مع المحتوى كنص خام.
  • أما wp_kses_post()، المُطبق بعده مباشرة، فيستخدم محللًا معجميًا خاصًا به يتسامح مع تلك المسافة ويعيد بناء السلسلة كعنصر HTML حقيقي (<area> و<div> و<button> ضمن القائمة المسموحة).

النتيجة أن مهاجمًا غير مصادق يمكنه حقن عناصر DOM عشوائية في صفحة تسجيل الدخول، والتي — عند دمجها مع معالجات قديمة من سكربت user-profile.js، وDOM clobbering للمتغير ajaxurl، وJSONP من REST API — تسمح بتنفيذ جافاسكربت في نطاق ووردبريس، وفي السلسلة الكاملة، RCE ضد حساب مسؤول.

اكتشفه ونشره pwn.ai. تم إصلاحه في WordPress 7.0.3 (نقل عكسي حتى فرع 4.7).

  • CVE: CVE-2026-64638
  • CVSS: 9.8 (حرجة) — AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • المتأثر: جميع إصدارات نواة ووردبريس المدعومة قبل 7.0.3
  • تم الإصلاح في: WordPress 7.0.3 (6 أغسطس 2026)

ماذا يتحقق منه القالب

يرسل القالب طلب POST إلى /wp-login.php مع حمولة في الحقل log تحتوي على:

< area id=xss2shell-marker href=/x>< div id=xss2shell-div>

إذا كان ووردبريس ثغريًا، يعيد wp_kses_post() بناء هذه السلاسل كعناصر HTML حقيقية في الاستجابة. يستخدم القالب مُطابقتين بتعبير نمطي regex (شرط and) لتأكيد ظهور الوسمين معادَ بناؤهما — مما يقلل الإيجابيات الكاذبة من أنظمة WAF التي تعكس الإدخال جزئيًا.

الاستخدام

# Validar sintaxe do template
nuclei -t CVE-2026-64638.yaml -validate

# Rodar contra um alvo único
nuclei -t CVE-2026-64638.yaml -u https://target.com

# Rodar contra uma lista de alvos
nuclei -t CVE-2026-64638.yaml -l targets.txt

# Debug (ver request/response completos)
nuclei -t CVE-2026-64638.yaml -u https://target.com -debug-req -debug-resp

تفسير النتيجة

النتيجةالمعنى
تطابق إيجابيالوسوم المحقونة انعكست كـ HTML حقيقي → محلل تفاضلي موجود → الهدف ثغري (غير مُصحح)
بدون تطابقتم هروب الحمولة أو إزالتها → الهدف مُصحح (WordPress ≥ 7.0.3) أو محمي بواسطة WAF/وكيل يطبيع المسافات داخل الوسوم

المعالجة

قم بالتحديث إلى WordPress 7.0.3 أو أحدث. تم نقل التصحيح عكسيًا إلى جميع الفروع المدعومة بدءًا من 4.7.

المراجع

  • pwn.ai — XSS2Shell: WordPress Preauth XSS to RCE Chain (CVE-2026-64638)
  • WordPress 7.0.3 Release Notes
  • Bypassing CSP using WordPress by abusing Same Origin Method Execution (pesquisa base do SOME, Paulos Yibelo, 2022)

إخلاء مسؤولية

يُوفَّر هذا القالب لأغراض البحث الأمني واختبارات الاختراق المصرح بها. الاستخدام ضد أنظمة دون تفويض صريح غير قانوني. لا يتحمل المؤلف المسؤولية عن أي استخدام خاطئ.

المؤلف

Renzi

تنزيل الأداة