Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sudowp-adminer — أداة آمنة لإدارة قواعد البيانات تعتمد على مبدأ الثقة الصفرية (Zero-Trust) لـ WordPress. تُصلح ثغرات SSRF الحرجة (CVE-2021-21311) من خلال فرض الاتصالات المحلية فقط. | Kitploit
أدوات/GitHubGitHub/sudo-wp/sudowp-adminer
المصادقة والترخيصتحليل الثغرات الأمنيةأمن الويبأمن السحابةسوء التكوينأمن قواعد البيانات
GitHubsudo-wp/sudowp-adminer

sudowp-adminer

أداة آمنة لإدارة قواعد البيانات تعتمد على مبدأ الثقة الصفرية (Zero-Trust) لـ WordPress. تُصلح ثغرات SSRF الحرجة (CVE-2021-21311) من خلال فرض الاتصالات المحلية فقط.

عرض المستودع
12منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

SudoWP Adminer (فرع أمني مُحصّن)

PHP Version License Status

المساهمون: SudoWP، WP Republic
المؤلفون الأصليون: Frank Bültge، Inpsyde
الوسوم: adminer، database، security، cve-2021-21311، ssrf-patch
يتطلب على الأقل: 5.8
اختُبر حتى: 6.7
الوسم المستقر: 1.5.0
الترخيص: GPLv2 أو أحدث

إشعار أمني (CVE-2021-21311)

هذا فرع مُحصّن أمنيًا من إضافة WordPress الخاصة بـ "Adminer".

التهديد: غالبًا ما تسمح تثبيتات Adminer القياسية بـ تزوير الطلبات من جانب الخادم (SSRF). يمكن للمهاجمين استخدام نموذج تسجيل الدخول لإجبار الخادم على الاتصال بخدمات داخلية (مثل AWS Metadata أو واجهات برمجية داخلية)، مما يؤدي إلى كشف المعلومات.

الحل: تفرض SudoWP Adminer سياسة "المضيف المحلي فقط". فهي تثبّت الاتصال بقاعدة بيانات WordPress المعرّفة في wp-config.php، مما يلغي تمامًا ناقل هجوم SSRF.

** تنبيه أمني مهم:** تستخدم هذه الإضافة نواة Adminer الإصدار 4.2.4 (2015). وعلى الرغم من معالجة CVE-2021-21311، إلا أن النواة الأقدم قد تحتوي على ثغرات أمنية معروفة أخرى. إن نموذج الأمان القائم على "المدراء فقط" و"المضيف المحلي فقط" يقلل المخاطر بشكل كبير. راجع SECURITY.md للتفاصيل.

الاستخدام الموصى به:

  • بيئات التطوير والاختبار (Staging)
  • تثبيتات WordPress الموثوقة والخاصة
  • يُستخدم بحذر في بيئات الإنتاج

الوصف

توفر SudoWP Adminer واجهة قوية لإدارة قواعد البيانات (تشبه phpMyAdmin) ولكنها مؤمّنة خصيصًا لبيئات WordPress.

ميزات التحصين الأمني

  1. منع SSRF:

    • تتم إزالة حقول "Server" و"Username" و"Password".
    • يتم تقييد الاتصال بشكل صارم على DB_HOST وDB_USER وDB_PASSWORD المحلية.
  2. التحكم في الوصول:

    • المدراء فقط: تتحقق الأداة بدقة من current_user_can('manage_options') قبل التحميل.
    • حظر الوصول المباشر: محاولة الوصول إلى ملفات .php مباشرة عبر المتصفح تُرجع خطأ 403 Forbidden.
  3. تسجيل الدخول التلقائي:

    • تتم المصادقة عبر جلسة WordPress. إذا كنت مسجلاً الدخول إلى لوحة تحكم WP Admin، فأنت مسجل الدخول إلى قاعدة البيانات.

التثبيت

  1. قم بتنزيل المستودع.
  2. مهم: قم بتعطيل وحذف أي إضافات Adminer موجودة.
  3. ارفع مجلد sudowp-adminer إلى دليل /wp-content/plugins/.
  4. فعّل الإضافة.
  5. يمكنك الوصول إليها عبر عنصر القائمة SudoWP Adminer.

سجل التغييرات

الإصدار 1.5.0 (إصدار SudoWP)

  • إصلاح أمني: معالجة ثغرة SSRF الحرجة (CVE-2021-21311).
  • إصلاح أمني: تطبيق التحكم في الوصول "Zero Trust" (المدراء فقط).
  • تجربة المستخدم: إضافة تسجيل دخول تلقائي سلس.
  • إعادة تسمية: تم تحويله إلى فرع SudoWP Adminer.

مُدار بواسطة مشروع SudoWP الأمني.

تنزيل الأداة