Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rcno-reviews — Recencio Book Reviews - إضافة ووردبريس لإدارة مراجعات الكتب. تم إنشاؤها في الأصل بواسطة Kemory Grubb. نسخة مشتقة (fork) مُصحّحة أمنياً تعالج CVE-2024-33648 و57 ثغرة إضافية تم اكتشافها عبر خمس جولات متكررة من عمليات التدقيق الأمني بمساعدة الذكاء الاصطناعي. | Kitploit
أدوات/GitHubGitHub/sudotom/rcno-reviews
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودأمن الويبالتعلم والتعليمموارد منسقة
GitHubsudotom/rcno-reviews

rcno-reviews

Recencio Book Reviews - إضافة ووردبريس لإدارة مراجعات الكتب. تم إنشاؤها في الأصل بواسطة Kemory Grubb. نسخة مشتقة (fork) مُصحّحة أمنياً تعالج CVE-2024-33648 و57 ثغرة إضافية تم اكتشافها عبر خمس جولات متكررة من عمليات التدقيق الأمني بمساعدة الذكاء الاصطناعي.

عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Recencio Book Reviews

إضافة ووردبريس لإدارة واستعراض مراجعات الكتب. نوع منشور مخصص، 7 تصنيفات، 13 رمزًا قصيرًا، 7 ودجات، 6 قوالب، 5 ملحقات. تُخزَّن جميع البيانات في بيانات وصفية قياسية لووردبريس (post meta) — لا توجد جداول مخصصة.

الخلفية

أُنشئت Recencio Book Reviews بواسطة Kemory Grubb (w33zy) ونُشرت في دليل إضافات ووردبريس. توفي Kemory في 2024. تُركت الإضافة دون صيانة مع ثغرة XSS مخزنة معروفة (CVE-2024-33648) ودون مسار للإصلاح.

في 2026، تبنّى Tom Stayte الإضافة. تم اشتقاق المصدر الأصلي من مستودع Kemory على GitLab، وتم تصحيح الثغرة CVE، وأُجري تدقيق أمني شامل قبل النشر إلى بيئة الإنتاج.

هذا المستودع هو استمرار لذلك العمل. ستتم إعادة تقديم الإضافة إلى دليل إضافات ووردبريس تحت إشراف صيانة جديد.

الأمان

خضعت الإضافة لإصلاح أمني شامل عبر الإصدارات من 1.67.0 إلى 1.70.0:

  • CVE-2024-33648 — XSS مخزنة لمستخدمين مُصادَقين (Contributor+). تم تصحيحها في 1.67.0.
  • 57 ثغرة إضافية تم تحديدها وإصلاحها عبر 5 جولات تدقيق مستقلة تغطي حوالي 90 ملف PHP.

منهجية التدقيق:

  1. التدقيق 1 — تدقيق أولي لكامل قاعدة البرمجيات. تم العثور على 49 مشكلة وإصلاحها (التحقق من nonce، $wpdb->prepare()، تعقيم المدخلات، ترميز المخرجات). أكد التحقق بعد التصحيح حل جميع المشاكل الـ 49.
  2. التدقيق 2 — مرور مستقل ثانٍ. تم العثور على 4 مشكلات إضافية وإصلاحها. تم التحقق بعد التصحيح.
  3. التدقيق 3 — مرور مستقل ثالث. تم العثور على 4 مشكلات إضافية وإصلاحها. تم التحقق بعد التصحيح.
  4. التدقيق 4 — مرور مستقل رابع. تم العثور على ثغرة XSS مخزنة إضافية واحدة وإصلاحها في خصائص نمط رابط الشراء. تم التحقق بعد التصحيح.
  5. التدقيق 5 — مراجعة نهائية بمعزل تام (دون الوصول إلى سياق التدقيق السابق). صفر نتائج عند عتبة ثقة >= 0.8.

جميع النتائج موثقة في دليل audit/.

تم التحقق من قبل Patchstack.

جميع الإصلاحات تحافظ على التوافق مع الإصدارات السابقة. يمكن للتثبيتات الحالية الترقية من 1.66.0 دون فقدان أي بيانات.

المساهمة

أبلغ عن الأخطاء أو اقترح ميزات عبر مشكلات GitHub.

طلبات السحب (Pull requests) مرحب بها. تلتزم قاعدة البرمجيات بمعايير ترميز PHP الخاصة بووردبريس.

الترخيص

رخصة GPL-2.0-or-later. انظر LICENSE.txt.

حقوق النشر 2014-2024 Kemory Grubb حقوق النشر 2026 Tom Stayte

تنزيل الأداة