Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cms-exploitation-campaign — حملة استغلال واسعة النطاق ضد أجهزة CMS أُبلغ عنها في يوليو 2026 | Kitploit
أدوات/GitHubGitHub/rxerium/cms-exploitation-campaign
أدوات دفاعيةماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةأمن الويباستخبارات التهديداتكشف التسلل
GitHubrxerium/cms-exploitation-campaign

cms-exploitation-campaign

حملة استغلال واسعة النطاق ضد أجهزة CMS أُبلغ عنها في يوليو 2026

عرض المستودع
313منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

قوالب Nuclei لحملة استغلال أنظمة إدارة المحتوى (CMS)

حزمة قوالب Nuclei دفاعية للحملة واسعة النطاق لاستغلال أنظمة إدارة المحتوى (CMS) التي أبلغ عنها مركز الأمن السيبراني الأسترالي التابع لـ ASD في 9 يوليو 2026.

الإشعار الأمني: https://www.cyber.gov.au/about-us/view-all-content/alerts-and-advisories/large-scale-exploitation-campaign-targeting-website-content-management-systems-cms

السياق

هذا التنبيه ذو صلة بجميع مالكي ومديري المواقع الأستراليين، وهو موجَّه لجمهور تقني.

أبلغ مركز الأمن السيبراني الأسترالي (ACSC) التابع لـ ASD عن حملة استغلال واسعة النطاق تستهدف الثغرات الأمنية في أنظمة إدارة المحتوى على مستوى العالم، بما في ذلك أستراليا، حيث تأثرت العديد من الشركات الأسترالية الصغيرة والمتوسطة الحجم.

يقوم الفاعلون الخبيثون في الفضاء الإلكتروني بمسح المواقع بنشاط بحثًا عن فرص لنشر القشرة الويب (webshells) من خلال استغلال الثغرات في برامج أنظمة إدارة المحتوى والإضافات. تسمح فئات الثغرات المستغلة بشكل أساسي برفع الملفات دون مصادقة، أو تنفيذ التعليمات البرمجية عن بُعد، أو تزوير الطلبات من جانب الخادم (SSRF)، أو إلغاء التسلسل.

بمجرد نشرها، يمكن للقشرة الويب أن تتيح وصولًا وتحكمًا عن بُعد في خوادم الويب المستهدفة. قد تُستخدم الخوادم المخترقة لتشويه المواقع أو تعطيلها، أو التقاط بيانات الاعتماد والبيانات، أو توصيل البرمجيات الخبيثة لمستخدمي المواقع الشرعيين، أو كمسار لاختراق أوسع للشبكة.

التغطية

يتضمن هذا المستودع 16 قالب CVE وقالبين للكشف عن المنتج فقط لمجموعة الحملة.

البرنامج / الإضافةCVEالقالبنوع الكشف
Simple File List (WordPress)CVE-2025-34085CVE-2025-34085.yamlقالب CVE
Simple File List (WordPress)CVE-2020-36847CVE-2020-36847.yamlقالب CVE
WavePlayer (WordPress)CVE-2025-12057CVE-2025-12057.yamlقالب CVE
BerqWP (WordPress)CVE-2025-7443CVE-2025-7443.yamlقالب CVE
WPBookit (WordPress)CVE-2025-7852CVE-2025-7852.yamlقالب CVE
Ninja Forms (WordPress)CVE-2026-0740CVE-2026-0740.yamlقالب CVE
ThemeREX Addons (WordPress)CVE-2026-1969CVE-2026-1969.yamlقالب CVE
Breeze Cache (WordPress)CVE-2026-3844CVE-2026-3844.yamlقالب CVE
pay-uz (WordPress)CVE-2026-31843pay-uz-detect.yamlكشف المنتج فقط
ACF Extended (WordPress)CVE-2025-13486CVE-2025-13486.yamlقالب CVE
Sneeit FrameworkCVE-2025-6389CVE-2025-6389.yamlقالب CVE
WPvivid Backup (WordPress)CVE-2026-1357CVE-2026-1357.yamlقالب CVE
Gravity Forms (WordPress)CVE-2025-12352CVE-2025-12352.yamlقالب CVE
GutenKit/Hunk Companion (WordPress)يُرجَّح أنه CVE-2024-9234CVE-2024-9234.yamlقالب CVE
Craft CMSCVE-2025-32432CVE-2025-32432.yamlقالب CVE
MaxSite CMSCVE-2026-3395maxsite-cms-detect.yamlكشف المنتج فقط
MetInfo CMSCVE-2026-29014

يؤكد pay-uz-detect.yaml وmaxsite-cms-detect.yaml وجود المنتج فقط، ولا يؤكدان أن الإصدار معرض للخطر أو قابلية الاستغلال.

حيثما توفرت، فُضِّلت الفحوصات السلبية المستمدة من Wordfence عبر topscoder/nuclei-wordfence-cve على فحوصات POST النشطة. وتقتصر القوالب المتبقية القائمة على POST على الحالات التي لم يُضَف لها بديل سلبي هنا.

الاستنساخ والتشغيل

ثبِّت أو حدِّث Nuclei:

root@kitploit:~
go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
nuclei -update

استنسخ هذا المستودع:

root@kitploit:~
git clone https://github.com/rxerium/cms-exploitation-campaign.git
cd cms-exploitation-campaign

أنشئ قائمة أهداف تحتوي على عنوان URL واحد في كل سطر:

root@kitploit:~
cat > targets.txt <<'EOF'
https://example.com
https://cms.example.org
EOF

شغّل جميع القوالب:

root@kitploit:~
nuclei -l targets.txt -t . -o cms-campaign-results.txt

شغّل مع حدود معدل متحفظة:

root@kitploit:~
nuclei -l targets.txt -t . -rl 5 -c 2 -retries 1 -timeout 10 -o cms-campaign-results.txt

شغّل قالب CVE واحد:

root@kitploit:~
nuclei -l targets.txt -t CVE-2024-9234.yaml -o CVE-2024-9234-results.txt

شغّل قالب كشف المنتج فقط:

root@kitploit:~
nuclei -l targets.txt -t pay-uz-detect.yaml -o pay-uz-detect-results.txt

إرشادات التخفيف الفورية

يوصي مركز الأمن السيبراني الأسترالي (ACSC) التابع لـ ASD مالكي المواقع بتأكيد ما إذا كانت الخوادم متأثرة ومعالجتها وفقًا لذلك:

  • افحص أدلة الويب الخاصة بنظام إدارة المحتوى وأدلة الإضافات بحثًا عن القشرة الويب أو تغييرات غير طبيعية في الملفات المواجهة للإنترنت.
  • افحص سجلات الوصول إلى الويب بحثًا عن عناوين IP التي ترسل طلبات GET أو POST إلى مسارات القشرة الويب.
  • تعامل مع الخوادم التي تم تحديد قشرة ويب فيها على أنها مخترقة، واعزلها، ودقق في سجلات المصادقة والشبكة.
  • راجع الطلبات المشبوهة السابقة المرتبطة بالاستغلال الأولي ونشر القشرة الويب.
  • راجع سجلات الشبكة بحثًا عن تفاعلات مع عناوين IP التي شوهدت وهي تتواصل مع القشرة الويب.
  • حقق في السجلات والمضيفين بحثًا عن الثبات أو الحركة الجانبية أو إنشاء الحسابات أو محاولات استخراج البيانات أو نشر البرمجيات الخبيثة.
  • طبّق التصحيحات على الأنظمة المعرضة للخطر لمنع إعادة الإصابة، وأزل أو اعزل القشرة الويب والبرمجيات الخبيثة، وأزل آليات الثبات، ولا تُعِد الأنظمة إلى الإنترنت إلا عندما تكون آمنة.
  • استعد المواقع من نسخة احتياطية حديثة معروفة بأنها سليمة عندما تشير الأدلة إلى الاختراق.

تشمل الحمايات الإضافية: إبقاء برامج أنظمة إدارة المحتوى والإضافات محدثة، وتطبيق التصحيحات الأمنية تلقائيًا حيثما كان ذلك مقبولًا، وتعطيل الإضافات التي تحتوي على ثغرات يتم استغلالها بنشاط حتى يتم تصحيحها، واستخدام الخدمات السحابية حيث يقوم المزودون بمعالجة الثغرات بسرعة، ومراقبة أو حظر إنشاء الملفات في أدلة الويب، وتقييد الوصول إلى الملفات والمسارات، ومراقبة العمليات الفرعية غير المتوقعة لخادم الويب، وتطبيق التحكم في التطبيقات، والحد من الاتصالات الشبكية غير الضرورية بين المواقع المواجهة للإنترنت وأجهزة الشركات.

إذا كان مزود الخدمة يدير موقعك، فوجّهه إلى الإشعار الأمني. يمكن للمنظمات التي تأثرت، أو تشتبه في تأثرها، أو تحتاج إلى المشورة والمساعدة إبلاغ مركز الأمن السيبراني الأسترالي (ACSC) التابع لـ ASD عبر https://www.cyber.gov.au/report.

الاعتمادات

تم جمع القوالب من أو اشتقاقها من:

  • ProjectDiscovery nuclei-templates: https://github.com/projectdiscovery/nuclei-templates
  • topscoder nuclei-wordfence-cve: https://github.com/topscoder/nuclei-wordfence-cve
  • Wordfence Intelligence: https://www.wordfence.com/threat-intel/
  • قوالب rxerium: https://github.com/rxerium/rxerium-templates
  • الإشعار الأمني الصادر عن ACSC التابع لـ ASD والمذكور أعلاه

استخدم هذه القوالب فقط على الأصول التي تملكها أو المخوَّل بتقييمها. تحقق من النتائج يدويًا قبل اعتبار أي مضيف معرضًا للخطر.

تنزيل الأداة
CVE-2026-29014.yaml
قالب CVE
Joomla JCECVE-2026-48907CVE-2026-48907.yamlقالب CVE