Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-80467 — أداة كشف بلغة Python تقوم ببصمات نماذج ACF Extended على WordPress وتتحقق من حقول الأدوار المكشوفة علنًا التي تشير إلى خطر تصعيد الامتيازات CVE-2026-80467. | Kitploit
أدوات/GitHubGitHub/sangsenimanwartefak/cve-2026-80467
تصعيد الامتيازاتالاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةأمن الويباختبار الاختراقالتعلم والتعليم
GitHubsangsenimanwartefak/cve-2026-80467

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-80467

أداة كشف بلغة Python تقوم ببصمات نماذج ACF Extended على WordPress وتتحقق من حقول الأدوار المكشوفة علنًا التي تشير إلى خطر تصعيد الامتيازات CVE-2026-80467.

عرض المستودع
منذ 11س 59دلم تتم المراجعة بعد
SENIMANWARTEFAK


███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝

root@kitploit:~
          S E N I M A N W A R T E F A K

"⚡ أبحاث أمنية • أبحاث الثغرات • ووردبريس ⚡"

---

☠️ CVE-2026-80467

«ACF Extended — تصعيد الصلاحيات دون مصادقة»

يتعلق "CVE-2026-80467" بإعدادات قد تكون غير آمنة تتضمن نماذج ACF Extended المتاحة للعموم والحقول المرتبطة بالحسابات والأدوار.

في الظروف القابلة للاستغلال، قد يسمح غياب التحقق السليم من جانب الخادم بإنشاء حسابات غير مصرح بها بصلاحيات مرتفعة.

┌────────────────────────────────────────────────────────────┐ │ ملف تعريف الثغرة │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ المنتج : ACF Extended │ │ المتأثر : <= 0.9.2.6 │ │ المنصة : WordPress │ │ ناقل الهجوم : عن بُعد │ │ المصادقة : بدون مصادقة │ │ التأثير : تصعيد الصلاحيات │ │ الباحث : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘


🔥 البحث

root@kitploit:~
                 ┌──────────────┐
                 │    الهدف     │
                 └──────┬───────┘
                        │
                        ▼
              ┌──────────────────┐
              │ فحص ووردبريس     │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ بصمة ACF         │
              │ EXTENDED         │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ اكتشاف نموذج     │
              │ الواجهة الأمامية │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ تحليل الحقول     │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ حقل الدور        │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ اكتشاف أمني      │
              └──────────────────┘

🧬 سطح الهجوم

root@kitploit:~
                الإنترنت
                   │
                   ▼
          ┌─────────────────┐
          │    ووردبريس     │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │  ACF EXTENDED   │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │ نموذج الواجهة   │
          │ الأمامية        │
          └────────┬────────┘
                   │
      ┌────────────┼────────────┐
      │            │            │
      ▼            ▼            ▼
  اسم المستخدم   البريد      كلمة المرور
      │            │            │
      └────────────┼────────────┘
                   │
                   ▼
              حقل الدور
                   │
                   ▼
          ┌─────────────────┐
          │ التحقق من       │
          │ جانب الخادم     │
          └────────┬────────┘
                   │
                   ▼
              التأثير الأمني

🕵️ الاكتشاف

يمكن لأداة البحث بلغة Python المرفقة فحص الخصائص المرئية للعموم في نماذج ACF Extended.

فحوصات الاكتشاف

[01] نقطة نهاية ووردبريس [02] بصمة ACF Extended [03] نموذج الواجهة الأمامية العام [04] ACF nonce [05] بيانات النموذج الوصفية [06] حقل اسم المستخدم [07] حقل البريد الإلكتروني [08] حقل كلمة المرور [09] حقل الدور [10] اكتشاف أمني محتمل


⚙️ التثبيت

git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git

cd CVE-2026-80467

pip install requests

تحقق من التثبيت:

python3 SangSenimamWartefak.py --help


🚀 الاستخدام

هدف واحد

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

وضع مطوّل

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v

الاكتشاف الجماعي

أنشئ:

urls.txt

مثال:

https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example

ثم:

python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10


🖥️ الطرفية

مثال على مخرجات الاكتشاف:

┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467] └─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

[INFO] Stage 1: Scanning for ACF Extended form [INFO] Found form page via REST [INFO] Form found [INFO] Analyzing account fields

[VULN] Potential vulnerable configuration

نتيجة آمنة:

[SAFE] https://authorized-target.example | Form found but no role field


📊 الحالة

الحالة| المعنى 🔴 "[VULN]"| تم اكتشاف إعدادات قد تكون قابلة للاستغلال 🟢 "[SAFE]"| لم يتم اكتشاف المؤشرات المختبرة 🟡 "[ASSUMED]"| يتطلب تحققًا يدويًا 🔵 "[INFO]"| معلوماتي ⚫ "[ERR]"| خطأ في الطلب أو الفحص

«"[SAFE]" لا يعني أن الهدف آمن بشكل مضمون.»


💥 التأثير

قد تسمح الإعدادات القابلة للاستغلال بإنشاء حسابات غير مصرح بها بصلاحيات مرتفعة.

قد تشمل العواقب المحتملة:

root@kitploit:~
             وصول غير مصرح به
                     │
                     ▼
             حساب ذو صلاحيات
                     │
        ┌────────────┼────────────┐
        ▼            ▼            ▼
    الوصول إلى    تغييرات      إنشاء
    لوحة التحكم   المحتوى      الحسابات
        │            │            │
        └────────────┼────────────┘
                     ▼
             اختراق إضافي

يعتمد التأثير الفعلي على إعدادات ووردبريس والصلاحيات التي يمنحها التطبيق المتأثر.


🛡️ التخفيف

"01" التحديث

قم بترقية ACF Extended إلى إصدار يحتوي على الإصلاح الأمني المناسب.

"02" تدقيق النماذج

راجع النماذج المتاحة للعموم التي تتعامل مع:

• تسجيل المستخدمين • إنشاء الحسابات • ملفات المستخدمين الشخصية • تعيين الأدوار

"03" التحقق من جانب الخادم

لا تثق أبدًا بدور ذي صلاحيات يتم تمريره مباشرة من عميل غير مصادق عليه.

العميل │ │ role = ? ▼ الخادم │ ├── التحقق ├── التصريح └── رفض الدور غير المصرح به

"04" تدقيق المستخدمين

راجع حسابات ووردبريس الحالية بحثًا عن مستخدمين غير متوقعين أو تعيينات صلاحيات غير معتادة.

"05" مراجعة السجلات

افحص سجلات خادم الويب وووردبريس بحثًا عن نشاط تسجيل مشبوه.


🧪 القيود

يعتمد الاكتشاف على الخصائص المرئية للعموم في التطبيق.

اكتشاف حقل دور لا يثبت تلقائيًا إمكانية الاستغلال.

قد تتأثر النتائج بما يلي:

• إعدادات ووردبريس • إضافات الأمان • WAF • نماذج ACF المخصصة • ضوابط المصادقة • التحقق من nonce • التحقق من الدور من جانب الخادم • منطق التطبيق المخصص

يوصى بالتحقق اليدوي في التقييمات المصرح بها.


📁 هيكل المشروع

CVE-2026-80467/ │ ├── SangSenimamWartefak.py ├── urls.txt ├── SangSenimamWartefak-results.txt └── README.md


🧠 منهجية البحث

root@kitploit:~
         ┌──────────────┐
         │   الاكتشاف   │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │    الكشف     │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   التحقق     │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   الترقيع    │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │   الدفاع     │
         └──────────────┘

👤 الباحث

SenimanWartefak"SENIMANWARTEFAK"

"أبحاث أمنية • أبحاث الثغرات • ووردبريس"

---

⚠️ إخلاء المسؤولية

هذا المشروع مخصص لـ:

✓ اختبارات الأمان المصرح بها ✓ أبحاث الأمان الدفاعية ✓ تحليل الثغرات ✓ الأغراض التعليمية

لا تقم بفحص أو مهاجمة أو اختبار الأنظمة دون تصريح صريح.

المؤلف غير مسؤول عن الوصول غير المصرح به، أو فقدان البيانات، أو إنشاء الحسابات، أو تعطيل الخدمة، أو أي أضرار أخرى ناتجة عن سوء استخدام هذا المشروع.


📜 الترخيص

يُقدَّم هذا المستودع لأغراض أبحاث الأمان والأغراض التعليمية.

استخدمه بمسؤولية.


╔════════════════════════════════════════════════════╗ ║ ║ ║ S E N I M A N W A R T E F A K ║ ║ ║ ║ قسم الأبحاث الأمنية ║ ║ ║ ║ ابحث • اكتشف • دافع ║ ║ ║ ║ CVE-2026-80467 ║ ║ ║ ╚════════════════════════════════════════════════════╝

"SENIMANWARTEFAK"

تنزيل الأداة