Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Wordpress_cve-2019-9787_defense — هذا تكرار لـ cve-2019-9787 على Wordpress ودفاع قائم على التجزئة. | Kitploit
أدوات/GitHubGitHub/sijiahi/wordpress_cve-2019-9787_defense
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsijiahi/wordpress_cve-2019-9787_defense

Wordpress_cve-2019-9787_defense

هذا تكرار لـ cve-2019-9787 على Wordpress ودفاع قائم على التجزئة.

عرض المستودع
31منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Wordpress_cve-2019-9787_defense

ملاحظة

هذا مشروع من إعداد Sijia Zhang(https://github.com/sijiahi) و Bowen Zhou(https://github.com/KonjakZhou)

**المتطلبات الأساسية:

1 إعادة إنتاج الهجوم:

root@kitploit:~
- قم بتثبيت وتهيئة ووردبريس 5.0 تحت http://localhost/wp-admin/;
- سجّل الدخول إلى ووردبريس كمسؤول، وانشر مقالًا واحدًا على الأقل;
- افتح mal.html (موضوعة تحت اسم نطاق آخر، يمكن فتحها مباشرة كملف في المتصفح)، انقر على إرسال الطلب.
- إذا نجح الأمر، فسيتم إعادة توجيهك إلى صفحة المقال مع تعليق "cilick me"، وعند تحريك الماوس فوقه، ستظهر نافذة منبثقة تشير إلى نجاح الهجوم.

2 الدفاع:

root@kitploit:~
- استبدل الملفات في /wp-includes، وأضف نصوص JavaScript في /wp-includes/js.
- انقل ملف المنشور الوهمي إلى منطقة WP، وافتح صفحة المنشور الوهمي لاختبار وظيفة PINGBACK/TRACEBACK.
- إذا نجح ذلك، فسيتم إعادة توجيهك إلى صفحة المقال مع تعليق "legal anchor";
- افتح mal.com من اسم نطاق آخر، واختبر هجوم CSRF.

**الكود المُعدَّل:

  • comment-template: تم إضافة سكربت JavaScript لاستخراج وحساب وإضافة سكربت doggyNonce;
  • functions: تم إضافة سكربت PHP لاستخراج السمات;
  • pluggable: تم إضافة سكربت PHP للتحقق من doggyNonce.
  • comment: تم تغيير منطق معالجة الطلب.

**هذا إعادة إنتاج لثغرة cve-2019-9787 على ووردبريس ودفاع قائم على التجزئة.

0 مقدمة:

للدفاع عن ووردبريس ضد CVE-2019-9787، تم إدخال حقل جديد يسمى doggyNonce. في الحالات التي يحاول فيها المسؤول استخدام وظيفة PINGBACK، ولا يمكن توفير _wp_unfiltered_html، نطلب من المسؤول التوقيع على سمات العلامات المرفوعة باستخدام ملف تعريف الارتباط الخاص به، مما يمكننا من الدفاع ضد هجمات CSRF وضمان سلامة سمات العلامات المرفوعة.

1 الدفاع:

يقبل ووردبريس تلقائيًا التعليق دون رمز CSRF الصحيح كطلب PINFBACK وTRACEBACK، ويقوم بتصفية هذا التعليق باستخدام مرشح القائمة البيضاء، واستخراج حقل href وإعادة بناء "العلامة a". للدفاع عن هذه الثغرة، تم أخذ نقطتين رئيسيتين في الاعتبار: 1. لا يمكن للخادم التمييز بين طلب CSRF غير القانوني وطلب PINGBACK/TRACEBACK القانوني. 2. يقوم مهاجم CSRF بحقن كوده في حقل href لـ "العلامة a"، وتتغير سمة العلامة بعد التصفية. doggyNonce هي قيمة تجزئة تعتمد على cookie(wp-setting-time-$uid) والسمة href المرفوعة: doggyNonce=Hash(*uploaded href attribute,*cookie) يجب التنبيه إلى أن doggyNonce تلعب دور توقيع المسؤول على سمة href المرفوعة.

**تذكير خاص

root@kitploit:~
1. ملف 'mal.html' لمحاكاة هجوم CSRF، وبالتالي من المتوقع وضعه في نطاق آخر غير ووردبريس;
2. ملف 'post.html' لمحاكاة وظيفة PINGBACK/TRACEBACK، وبالتالي من المتوقع وضعه في نفس نطاق ووردبريس;
تنزيل الأداة