Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-64638-PoC-Exploit — 🛡️ CVE-2026-64638 - مجموعة تقييم أمان ووردبريس (CVSS 8.9) | عدة اختبار الاختراق لووردبريس 4.7.0-7.0.2. تتضمن تقييم الثغرات الأمنية ووحدات التحليل المتقدمة. 🐍 فحص آمن واستغلال، وضعان. مجموعة أدوات متقدمة للفريق الأزرق والأحمر الأفضل لعام 2026-64638، للاستخدام المصرح به فقط. ابقَ قانونيًا <3zd | Kitploit
أدوات/GitHubGitHub/tc4dy/cve-2026-64638-poc-exploit
تصعيد الامتيازاتماسحات الثغرات الأمنيةتحليل الذاكرة الجنائيآليات الاستمراريةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالقيادة والسيطرة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

🛡️ CVE-2026-64638 - مجموعة تقييم أمان ووردبريس (CVSS 8.9) | عدة اختبار الاختراق لووردبريس 4.7.0-7.0.2. تتضمن تقييم الثغرات الأمنية ووحدات التحليل المتقدمة. 🐍 فحص آمن واستغلال، وضعان. مجموعة أدوات متقدمة للفريق الأزرق والأحمر الأفضل لعام 2026-64638، للاستخدام المصرح به فقط. ابقَ قانونيًا <3zd

GitHubtc4dy/cve-2026-64638-poc-exploit

CVE-2026-64638-PoC-Exploit

عرض المستودع
121منذ شهر واحدلم تتم المراجعة بعد
مشاركة

CVE PoC

🌀 CVE‑2026‑64638 – حزمة أمان WordPress XSS2Shell

Python 3.8+ CVSS Author WordPress

⚠️ للاستخدام الأخلاقي فقط – اختبار أمني مصرّح به
توفر هذه المستودعات أدواتًا لـ المتخصصين الأمنيين المصرّح لهم، وفرق الدفاع الأزرق، واختباري الاختراق فقط.
الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني بموجب قانون CFAA (الولايات المتحدة)، وقانون إساءة استخدام الحاسوب (المملكة المتحدة)، وTCK 243/244 (تركيا)، وقوانين مماثلة حول العالم.


📖 نظرة عامة على الثغرة

CVE‑2026‑64638 هي ثغرة XSS انعكاسية حرجة قبل المصادقة في إصدارات WordPress الأساسية 4.7.0 حتى 7.0.2، وتسمح للمهاجم بتصعيد هجوم XSS إلى تنفيذ كامل للتعليمات البرمجية عن بُعد (RCE) عبر ميزة كلمة مرور التطبيق (Application Password).

كيف تعمل

  1. فارق المحلِّل (Parser Differential) – تقوم دالة strip_tags() في PHP ودالة wp_kses_post() في WordPress بتحليل وسوم HTML بشكل مختلف، مما يسمح بمرور مدخلات خبيثة عبر عمليات التعقيم.
  2. XSS انعكاسية – يقوم المهاجم بحقن حمولة مصممة خصيصًا في نموذج تسجيل الدخول (wp-login.php). عند فشل تسجيل الدخول، تنعكس الحمولة وتُنفَّذ في متصفح الضحية.
  3. إساءة استخدام كلمة مرور التطبيق – يقوم JavaScript المحقون تلقائيًا بإنشاء كلمة مرور تطبيق عبر REST API في WordPress، ويُرسلها إلى المهاجم.
  4. رفع إضافة (RCE) – باستخدام كلمة مرور التطبيق التي تم التقاطها، يوثّق المهاجم دخوله إلى لوحة الإدارة ويرفع إضافة خبيثة تحتوي على ويب شيل (webshell).
  5. اختراق كامل للنظام – يوفر الويب شيل تنفيذ أوامر النظام، مما يسمح بقذائف عكسية، وثباتية (persistence)، وحركة جانبية، وسيطرة كاملة على الخادم.

الإصدارات المتأثرة

  • WordPress 4.7.0 – 7.0.2 – ثغرة قابلة للاستغلال
  • WordPress 7.0.3 والإصدارات الأحدث – تم إصلاحها
  • تم توفير التحديثات الأمنية لجميع الفروع المدعومة

التصحيح

  • الترقية إلى WordPress 7.0.3 أو إصدار أحدث.
  • إذا لم تكن الترقية ممكنة، عطّل ميزة كلمة مرور التطبيق كحل مؤقت.

🧰 الأدوات

الأداةالغرضالمستخدم المستهدف
exploit.pyمجموعة أدوات استغلال كاملة مع قذيفة عكسية، وثباتية، وC2، وتصعيد صلاحيات، وأدلة جنائية للذاكرة، وتفريغ قاعدة البيانات، واستخراج مفاتيح SSH، وفحص جماعي.فرق الاختراق / مختبرو الاختراق المصرح لهم
safecheck.pyفاحص ثغرات غير تدخلي يكتشف انعكاس XSS ويقيّم الوضع الأمني دون تنفيذ أي حمولة خبيثة. يولّد تقارير مفصلة.فرق الدفاع الأزرق / مدققو الأمن

📊 مقارنة الميزات

الميزةexploit.pysafecheck.py
اكتشاف الثغرات✅✅
اكتشاف إصدار WordPress✅✅
اكتشاف انعكاس XSS✅✅
التقاط كلمة مرور التطبيق✅❌
رفع إضافة (RCE)✅❌
قذيفة عكسية✅❌
اتصال C2 (HTTP/DNS/Telegram)✅❌
تصعيد الصلاحيات✅❌
أدلة جنائية للذاكرة✅❌
تفريغ قاعدة البيانات✅❌
استخراج مفاتيح SSH✅❌
طرق الثباتية✅❌
تدقيق ترويسات الأمان❌✅
فحص كشف ملفات الإعدادات❌✅
فحص قوائم الدلائل❌✅
فحص كشف phpinfo❌✅
الفحص الجماعي✅✅
دعم البروكسي✅✅
دعم Tor✅✅
نفق Ngrok✅❌
قذيفة تفاعلية✅❌
وضع غير تدخلي (آمن)❌✅
إخراج JSON / تقرير✅✅

🎯 ملخص حالات الاستخدام

السيناريوالأداة الموصى بها
فريق أزرق – التحقق مما إذا كان تثبيت WordPress لديك معرضًا للخطرsafecheck.py
تدقيق أمني – تقييم ثغرات غير تدخليsafecheck.py
فريق أحمر – اختبار اختراق مصرح به مع استغلال كاملexploit.py
مكافآت الثغرات (Bug Bounty) – اختبار مسؤول للكشف المسؤولsafecheck.py
فحص جماعي – التحقق من أهداف متعددة بحثًا عن الثغرةexploit.py أو safecheck.py
الاستجابة للحوادث – التحقق مما إذا كانت الأنظمة مخترقةsafecheck.py
ما بعد الاستغلال المتقدم – ثباتية، C2، أدلة جنائيةexploit.py

⚙️ التثبيت

git clone https://github.com/tc4dy/CVE-2026-64638-PoC-Exploit
cd CVE-2026-64638-PoC-Exploit
pip install -r requirements.txt

requirements.txt

requests
urllib3
#ops
pymysql
mysql-connector-python
PySocks
requests[socks]

📋 المعاملات

معاملات exploit.py

المعاملالوصف
-t, --targetعنوان URL المستهدف لـ WordPress (مثل https://wordpress-site.com)
-l, --listملف يحتوي على قائمة الأهداف (هدف واحد في كل سطر) للفحص الجماعي
--lhostعنوان IP المحلي لاستقبال اتصالات القذيفة العكسية
--lportالمنفذ المحلي للقذيفة العكسية (الافتراضي: 4444)
--proxyبروكسي HTTP/HTTPS (مثل http://127.0.0.1:8080)
--timeoutمهلة الطلب بالثواني (الافتراضي: 10)
--retryعدد مرات إعادة المحاولة (الافتراضي: 3)
--threadsعدد الخيوط للفحص الجماعي (الافتراضي: 5)
--exploitاستغلال تلقائي للأهداف المعرضة للخطر أثناء الفحص الجماعي
--ngrok-tokenرمز مصادقة Ngrok للنفق الخارجي
--payload-typeنوع حمولة XSS: reflected, dom_based, waf_bypass, case_manipulation, double_encoded
--session-hijackتمكين اختطاف الجلسة (سرقة ملفات تعريف الارتباط الخاصة بالمدير)
--dump-dbتفريغ قاعدة بيانات WordPress (يتطلب pymysql)
--extract-sshاستخراج مفاتيح SSH من النظام المستهدف
--torتوجيه الحركة عبر Tor (socks5h://127.0.0.1:9050)
--stealthتمكين وضع التخفي (ترويسات مزيفة، تأخير الطلبات)
--no-cleanupتخطي تنظيف السجلات بعد الاستغلال
--ssl-verifyالتحقق من شهادات SSL
--c2-typeنوع C2: http, dns, telegram
--c2-serverعنوان URL لخادم C2 أو رمز بوت Telegram
--auto-priv-escتصعيد صلاحيات تلقائي بعد الحصول على القذيفة
--memory-forensicsتمكين وحدة الأدلة الجنائية للذاكرة
-v, --verboseإخراج مفصّل
-q, --quietوضع هادئ (حد أدنى من الإخراج)

معاملات safecheck.py

المعاملالوصف
-t, --targetعنوان URL المستهدف لـ WordPress (مثل https://wordpress-site.com)
-l, --listملف يحتوي على قائمة الأهداف (هدف واحد في كل سطر) للفحص الجماعي
--timeoutمهلة الطلب بالثواني (الافتراضي: 10)
--retryعدد مرات إعادة المحاولة (الافتراضي: 3)
--threadsعدد الخيوط للفحص الجماعي (الافتراضي: 5)
--proxyبروكسي HTTP/HTTPS (مثل http://127.0.0.1:8080)
--torتوجيه الحركة عبر Tor (socks5h://127.0.0.1:9050)
--ssl-verifyالتحقق من شهادات SSL
--outputملف تقرير JSON للإخراج
-v, --verboseإخراج مفصّل
-q, --quietوضع هادئ (حد أدنى من الإخراج)

💥 السيناريوهات

تنزيل الأداة