
أداة كشف بلغة Python تقوم ببصمات نماذج ACF Extended على WordPress وتتحقق من حقول الأدوار المكشوفة علنًا التي تشير إلى خطر تصعيد الامتيازات CVE-2026-80467.
███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝
S E N I M A N W A R T E F A K
"⚡ أبحاث أمنية • أبحاث الثغرات • ووردبريس ⚡"
☠️ CVE-2026-80467
«ACF Extended — تصعيد الصلاحيات دون مصادقة»
يتعلق "CVE-2026-80467" بإعدادات قد تكون غير آمنة تتضمن نماذج ACF Extended المتاحة للعموم والحقول المرتبطة بالحسابات والأدوار.
في الظروف القابلة للاستغلال، قد يسمح غياب التحقق السليم من جانب الخادم بإنشاء حسابات غير مصرح بها بصلاحيات مرتفعة.
┌────────────────────────────────────────────────────────────┐ │ ملف تعريف الثغرة │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ المنتج : ACF Extended │ │ المتأثر : <= 0.9.2.6 │ │ المنصة : WordPress │ │ ناقل الهجوم : عن بُعد │ │ المصادقة : بدون مصادقة │ │ التأثير : تصعيد الصلاحيات │ │ الباحث : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘
🔥 البحث
┌──────────────┐
│ الهدف │
└──────┬───────┘
│
▼
┌──────────────────┐
│ فحص ووردبريس │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ بصمة ACF │
│ EXTENDED │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ اكتشاف نموذج │
│ الواجهة الأمامية │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ تحليل الحقول │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ حقل الدور │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ اكتشاف أمني │
└──────────────────┘
🧬 سطح الهجوم
الإنترنت
│
▼
┌─────────────────┐
│ ووردبريس │
└────────┬────────┘
│
▼
┌─────────────────┐
│ ACF EXTENDED │
└────────┬────────┘
│
▼
┌─────────────────┐
│ نموذج الواجهة │
│ الأمامية │
└────────┬────────┘
│
┌────────────┼────────────┐
│ │ │
▼ ▼ ▼
اسم المستخدم البريد كلمة المرور
│ │ │
└────────────┼────────────┘
│
▼
حقل الدور
│
▼
┌─────────────────┐
│ التحقق من │
│ جانب الخادم │
└────────┬────────┘
│
▼
التأثير الأمني
🕵️ الاكتشاف
يمكن لأداة البحث بلغة Python المرفقة فحص الخصائص المرئية للعموم في نماذج ACF Extended.
فحوصات الاكتشاف
[01] نقطة نهاية ووردبريس [02] بصمة ACF Extended [03] نموذج الواجهة الأمامية العام [04] ACF nonce [05] بيانات النموذج الوصفية [06] حقل اسم المستخدم [07] حقل البريد الإلكتروني [08] حقل كلمة المرور [09] حقل الدور [10] اكتشاف أمني محتمل
⚙️ التثبيت
git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git
cd CVE-2026-80467
pip install requests
تحقق من التثبيت:
python3 SangSenimamWartefak.py --help
🚀 الاستخدام
هدف واحد
python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
وضع مطوّل
python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v
الاكتشاف الجماعي
أنشئ:
urls.txt
مثال:
https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example
ثم:
python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10
🖥️ الطرفية
مثال على مخرجات الاكتشاف:
┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467]
└─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
[INFO] Stage 1: Scanning for ACF Extended form [INFO] Found form page via REST [INFO] Form found [INFO] Analyzing account fields
[VULN] Potential vulnerable configuration
نتيجة آمنة:
[SAFE] https://authorized-target.example | Form found but no role field
📊 الحالة
الحالة| المعنى 🔴 "[VULN]"| تم اكتشاف إعدادات قد تكون قابلة للاستغلال 🟢 "[SAFE]"| لم يتم اكتشاف المؤشرات المختبرة 🟡 "[ASSUMED]"| يتطلب تحققًا يدويًا 🔵 "[INFO]"| معلوماتي ⚫ "[ERR]"| خطأ في الطلب أو الفحص
«"[SAFE]" لا يعني أن الهدف آمن بشكل مضمون.»
💥 التأثير
قد تسمح الإعدادات القابلة للاستغلال بإنشاء حسابات غير مصرح بها بصلاحيات مرتفعة.
قد تشمل العواقب المحتملة:
وصول غير مصرح به
│
▼
حساب ذو صلاحيات
│
┌────────────┼────────────┐
▼ ▼ ▼
الوصول إلى تغييرات إنشاء
لوحة التحكم المحتوى الحسابات
│ │ │
└────────────┼────────────┘
▼
اختراق إضافي
يعتمد التأثير الفعلي على إعدادات ووردبريس والصلاحيات التي يمنحها التطبيق المتأثر.
🛡️ التخفيف
"01" التحديث
قم بترقية ACF Extended إلى إصدار يحتوي على الإصلاح الأمني المناسب.
"02" تدقيق النماذج
راجع النماذج المتاحة للعموم التي تتعامل مع:
• تسجيل المستخدمين • إنشاء الحسابات • ملفات المستخدمين الشخصية • تعيين الأدوار
"03" التحقق من جانب الخادم
لا تثق أبدًا بدور ذي صلاحيات يتم تمريره مباشرة من عميل غير مصادق عليه.
العميل │ │ role = ? ▼ الخادم │ ├── التحقق ├── التصريح └── رفض الدور غير المصرح به
"04" تدقيق المستخدمين
راجع حسابات ووردبريس الحالية بحثًا عن مستخدمين غير متوقعين أو تعيينات صلاحيات غير معتادة.
"05" مراجعة السجلات
افحص سجلات خادم الويب وووردبريس بحثًا عن نشاط تسجيل مشبوه.
🧪 القيود
يعتمد الاكتشاف على الخصائص المرئية للعموم في التطبيق.
اكتشاف حقل دور لا يثبت تلقائيًا إمكانية الاستغلال.
قد تتأثر النتائج بما يلي:
• إعدادات ووردبريس • إضافات الأمان • WAF • نماذج ACF المخصصة • ضوابط المصادقة • التحقق من nonce • التحقق من الدور من جانب الخادم • منطق التطبيق المخصص
يوصى بالتحقق اليدوي في التقييمات المصرح بها.
📁 هيكل المشروع
CVE-2026-80467/ │ ├── SangSenimamWartefak.py ├── urls.txt ├── SangSenimamWartefak-results.txt └── README.md
🧠 منهجية البحث
┌──────────────┐
│ الاكتشاف │
└──────┬───────┘
▼
┌──────────────┐
│ الكشف │
└──────┬───────┘
▼
┌──────────────┐
│ التحقق │
└──────┬───────┘
▼
┌──────────────┐
│ الترقيع │
└──────┬───────┘
▼
┌──────────────┐
│ الدفاع │
└──────────────┘
👤 الباحث
"أبحاث أمنية • أبحاث الثغرات • ووردبريس"
⚠️ إخلاء المسؤولية
هذا المشروع مخصص لـ:
✓ اختبارات الأمان المصرح بها ✓ أبحاث الأمان الدفاعية ✓ تحليل الثغرات ✓ الأغراض التعليمية
لا تقم بفحص أو مهاجمة أو اختبار الأنظمة دون تصريح صريح.
المؤلف غير مسؤول عن الوصول غير المصرح به، أو فقدان البيانات، أو إنشاء الحسابات، أو تعطيل الخدمة، أو أي أضرار أخرى ناتجة عن سوء استخدام هذا المشروع.
📜 الترخيص
يُقدَّم هذا المستودع لأغراض أبحاث الأمان والأغراض التعليمية.
استخدمه بمسؤولية.
"SENIMANWARTEFAK"