Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WPTimeCapsulePOC — An authentication bypass was recently discovered (https://www.webarxsecurity.com/vulnerability-infinitewp-client-wp-time-capsule/) on WP Time Capsule < 1.21.16. This PoC proves how the issue works and how it can be exploited. | Kitploit
أدوات/GitHubGitHub/secforce/wptimecapsulepoc
ExploitationWeb Application ExploitationPost-ExploitationPenetration TestingAuthenticationPayload Development
GitHubsecforce/wptimecapsulepoc

WPTimeCapsulePOC

An authentication bypass was recently discovered (https://www.webarxsecurity.com/vulnerability-infinitewp-client-wp-time-capsule/) on WP Time Capsule < 1.21.16. This PoC proves how the issue works and how it can be exploited.

عرض المستودع
54منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Backup and Staging by WP Time Capsule < 1.21.16 - إثبات مفهوم لتجاوز المصادقة

تم اكتشاف ثغرة تجاوز مصادقة مؤخراً (https://www.webarxsecurity.com/vulnerability-infinitewp-client-wp-time-capsule/) في WP Time Capsule < 1.21.16. يوضح هذا الإثبات كيفية عمل الثغرة وكيف يمكن استغلالها.

الإثبات

يقدم هذا الإثبات خيارين مختلفين:

  • الحالة 1: الحصول على كوكي المدير مثال:
    root@kitploit:~
    poc.py http://127.0.0.1/
    
  • الحالة 2: الحصول على كوكي المدير + رفع شيل ويب محمي بكلمة مرور على /wp-content/plugins/shell/shell.php مثال:
    root@kitploit:~
    poc.py http://127.0.0.1 shell
    

الثغرة

الدالة decode_server_request_wptc() ، الموجودة داخل wptc-cron-functions.php ويستدعيها مُنشئ Wptc_Init ، لا تقوم بأي نوع من فحص الصلاحيات أثناء فك تشفير الطلبات المرسلة في جسم الطلب:

root@kitploit:~
if( !empty($HTTP_RAW_POST_DATA_LOCAL)
  && strpos($HTTP_RAW_POST_DATA_LOCAL, 'IWP_JSON_PREFIX') !== false ){

  wptc_log('', "--------IWP_JSON_PREFIX--coming------");

  wp_cookie_constants();
  wptc_login_as_admin();
}

إنها تتحقق فقط من أن جسم أي طلب POST يحتوي على السلسلة IWP_JSON_PREFIX، وإذا كان الأمر كذلك، فإنها تستدعي الطريقتين:

root@kitploit:~
  wp_cookie_constants();
  wptc_login_as_admin();

تقوم wptc_login_as_admin() بجلب جميع مستخدمي المدير، وتستخرج أول واحد منها وتعيد كوكي لاسم المستخدم ذلك.

root@kitploit:~

function wptc_login_as_admin(){

	wptc_log(func_get_args(), "--------" . __FUNCTION__ . "--------");

	wptc_define_admin_constants();

	if( !function_exists('is_user_logged_in') ){
		include_once( ABSPATH . 'wp-includes/pluggable.php' );
	}

	if(is_user_logged_in()){
		return ;
	}

	$admins = get_users(array('role' => 'administrator'));

	foreach ($admins as $admin) {
		$user = $admin;
		break;
	}

	if (isset($user) && isset($user->ID)) {
		wp_set_current_user($user->ID);
		// Compatibility with All In One Security
		update_user_meta($user->ID, 'last_login_time', current_time('mysql'));
	}

	if(!defined('SECURE_AUTH_COOKIE')){

		return;
	}

	$isHTTPS = (bool)is_ssl();

	if($isHTTPS){
		wp_set_auth_cookie($user->ID);
	} else{
		wp_set_auth_cookie($user->ID, false, false);
		wp_set_auth_cookie($user->ID, false, true);
	}
}

إعادة إنتاج الثغرة

لهذا الاختبار استخدمنا:

  • صورة Wordpress جاهزة باستخدام docker-compose https://github.com/nezhar/wordpress-docker-compose
  • wp-time-capsule 1.21.15 https://downloads.wordpress.org/plugin/wp-time-capsule.1.21.15.zip
  • Burp Suite

الخطوات المتبعة:

  1. الوصول إلى جلسة جديدة على المتصفح
  2. الانتقال إلى wp-login.php
  3. كتابة اسم مستخدم وكلمة مرور وهميين
  4. استبدال أي جزء من جسم الطلب بالسلسلة التالية: IWP_JSON_PREFIX
  5. العودة إلى الصفحة الرئيسية

تنزيل الأداة