Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WP-CVE-2026-87902 — سكربت PHP تشخيصي للقراءة فقط يتحقق من إصدار WordPress، ومجموعات التحقق الأساسية، وملفات PHP الإضافية، ومسارات الإضافات المعروفة بحثًا عن تعرض CVE-2026-87902 ومؤشرات الاختراق. | Kitploit
أدوات/GitHubGitHub/svtagan/wp-cve-2026-87902
أدوات دفاعيةإدارة مؤشرات الاختراق (IOC)التحليل الثابتماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةاستغلال تطبيقات الويبتدقيق التكوينأمن الويبسوء التكوينالاستجابة للحوادث
GitHub
5منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
svtagan/wp-cve-2026-87902

WP-CVE-2026-87902

سكربت PHP تشخيصي للقراءة فقط يتحقق من إصدار WordPress، ومجموعات التحقق الأساسية، وملفات PHP الإضافية، ومسارات الإضافات المعروفة بحثًا عن تعرض CVE-2026-87902 ومؤشرات الاختراق.

عرض المستودع
مشاركة

مدقق WP CVE-2026-87902

النسخة الإنجليزية

سكربت تشخيصي أحادي الملف للقراءة فقط لفحص WordPress بحثًا عن شروط استغلال CVE-2026-87902 والعلامات النموذجية للاختراق.

لا يغيّر السكربت أي شيء ولا يحذف أي شيء. وهو يفحص:

  • إصدار WordPress ووجود إصلاح للفرع المستخدم (تُراعى تصحيحات backport الرسمية حتى WordPress 4.7)؛
  • القالب النشط parent/child بحثًا عن الأدلة العلوية page-*؛
  • register_argc_argv وinclude_path وتوفر pearcmd.php؛
  • مديري WordPress؛
  • الملفات القابلة للتنفيذ في uploads وملفات PHP الحديثة؛
  • عدة مسارات معروفة تنشئها WPML وMailPoet وAIOS وSolid/iThemes Security وWP Super Cache وWordfence؛
  • المجاميع الاختبارية الرسمية لـ WordPress Core مع مراعاة الإصدارات المترجمة والمواقع متعددة اللغات؛
  • ملفات PHP الزائدة في wp-admin وwp-includes والجذر؛
  • WP-Cron (لأغراض معلوماتية).

الاستخدام

  1. نزّل wp-cve-2026-87902-check.php إلى جذر WordPress بجوار wp-load.php.

  2. في الملف استبدل:

    root@kitploit:~
    $ACCESS_KEY = 'CHANGE-ME-TO-A-LONG-RANDOM-STRING';
    

    بسلسلة عشوائية طويلة.

  3. افتح:

    root@kitploit:~
    https://example.com/wp-cve-2026-87902-check.php?key=ВАШ_КЛЮЧ
    
  4. احفظ النتيجة واحذف السكربت من الخادم.

يمكن أيضًا تشغيله من CLI:

root@kitploit:~
php wp-cve-2026-87902-check.php

التوافق

المدقق نفسه مصمم لـ PHP 5.6+ وWordPress 4.7+. وهو مناسب أيضًا للمواقع القديمة على WordPress 5.x.

بالنسبة للمواقع متعددة اللغات، لا يفترض المدقق أن اللغة الحالية مطابقة للغة حزمة WordPress: عند فحص core checksums يحاول عدة لغات ذات صلة وen_US.

مهم

هذا ليس ماسحًا كاملًا للبرمجيات الخبيثة وليس دليلًا على عدم وجود اختراق سابق. علامة INFO لمسار cache/security معروف تعني فقط أن هذا المسار يُستخدم بشكل طبيعي بواسطة الإضافة المعنية؛ ويجب مع ذلك فحص محتوى الملف عند الحاجة.

يحتوي المخرجات على مسارات مطلقة وأسماء مستخدمين وبريد إلكتروني للمديرين — لا تنشرها دون تنقية.

إشعار WordPress الرسمي:
https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp

تنزيل الأداة