Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23550 — استغلال Bash لـ CVE-2026-23550 يُفعّل تسجيل دخول مسؤول WordPress بدون مصادقة عبر طلب REST API مُصمم بعناية إلى نقطة نهاية /api/modular-connector/login الخاصة بـ Modular Connector. | Kitploit
أدوات/GitHubGitHub/sangsenimanwartefak/cve-2026-23550
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالمصادقة
GitHubsangsenimanwartefak/cve-2026-23550

CVE-2026-23550

استغلال Bash لـ CVE-2026-23550 يُفعّل تسجيل دخول مسؤول WordPress بدون مصادقة عبر طلب REST API مُصمم بعناية إلى نقطة نهاية /api/modular-connector/login الخاصة بـ Modular Connector.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

🧨 CVE-2026-23550 – تجاوز مسؤول Modular Connector

تسجيل دخول غير مصادق عليه كمسؤول WordPress عبر معامل origin=mo
إضافة Modular Connector ≤ 2.5.1


📖 الوصف

إن إضافة Modular Connector لـ WordPress (الإصدارات ≤ 2.5.1) تحتوي على ثغرة حرجة في تجاوز المصادقة. يمكن لمهاجم غير مصادق إرسال طلب POST مخصص إلى نقطة نهاية REST API /api/modular-connector/login مع معامل JSON {"origin":"mo"}. يؤدي هذا إلى قيام الإضافة بإصدار ملف تعريف ارتباط (Cookie) صالح لجلسة مسؤول WordPress، مما يمنح وصولاً إدارياً كاملاً إلى الموقع.

درجة CVSS: 9.8 (حرجة)
CWE: CWE-287 (مصادقة غير صحيحة)
متجه الهجوم: شبكة | التعقيد: منخفض | الصلاحيات: لا شيء


⚡ النسخ المتأثرة

الإضافةالنسخ المتأثرة
Modular Connector (بواسطة ModularWP)≤ 2.5.1

ملاحظة: تم تعيين CVE-2026-23550 لهذه الثغرة. لم يتم إصدار أي تصحيح رسمي حتى تاريخ الإفصاح.


🔬 إثبات المفهوم (PoC)

🐧 استغلال Bash

root@kitploit:~
chmod +x CVE-2026-23550.sh
./exploit.sh http://target.com
تنزيل الأداة