Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-1492 — إثبات مفهوم لاستغلال CVE-2026-1492 في إضافة تسجيل المستخدمين في ووردبريس، مما يتيح تصعيد الامتيازات غير المصادق عليه إلى مسؤول عبر تسجيل عضوية مُصمم بعناية. | Kitploit
أدوات/GitHubGitHub/the8frust/cve-2026-1492
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubthe8frust/cve-2026-1492

CVE-2026-1492

إثبات مفهوم لاستغلال CVE-2026-1492 في إضافة تسجيل المستخدمين في ووردبريس، مما يتيح تصعيد الامتيازات غير المصادق عليه إلى مسؤول عبر تسجيل عضوية مُصمم بعناية.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-1492 - استغلال تصعيد الصلاحيات في إضافة تسجيل المستخدمين في ووردبريس

الوصف

يحتوي هذا المستودع على برهان إثبات (PoC) لاستغلال CVE-2026-1492، وهي ثغرة حرجة تؤثر على إضافة User Registration & Membership في ووردبريس.

تسمح الثغرة للمهاجمين غير المصادق عليهم بإنشاء حسابات مسؤول من خلال إساءة استخدام عملية تسجيل العضوية.

👉 التحليل الفني الكامل لهذه الثغرة متاح هنا:
التحليل الفني
يشرح خطوة بخطوة كيفية معالجة الخادم الخلفي للبيانات التي يتحكم بها المهاجم ولماذا يكون تصعيد الصلاحيات ممكنًا.


تفاصيل الثغرة

  • معرف CVE: CVE-2026-1492
  • المكوّن: إضافة User Registration & Membership (WPEverest)
  • الإصدارات المتأثرة: <= 5.1.2
  • نوع الثغرة: إدارة صلاحيات غير سليمة (CWE-269)
  • المصادقة المطلوبة: لا
  • درجة CVSS: 9.8 (حرجة)

السبب الجذري

تثق الإضافة بشكل غير سليم في المدخلات التي يتحكم بها المستخدم أثناء عملية تسجيل العضوية.

تحديدًا:

  • يقبل الخادم الخلفي قيمة role مقدمة من المستخدم
  • لا يتم فرض قائمة مسموحة على مستوى الخادم
  • يتم تطبيق الدور مباشرة على المستخدم المُنشأ

وهذا يسمح للمهاجمين بتعيين:

root@kitploit:~
"role": "administrator"

والحصول على وصول إداري كامل.


التأثير

الاستغلال الناجح يسمح بـ:

  • وصول إداري كامل إلى ووردبريس
  • تثبيت إضافات/قوالب خبيثة
  • تنفيذ كود PHP عشوائي (عبر لوحة الإدارة)
  • استخراج قاعدة البيانات
  • السيطرة الكاملة على الموقع

سير الاستغلال

يتم تشغيل الثغرة عبر عملية AJAX متعددة الخطوات:

  1. استرجاع رموز CSRF ومعرّفات النماذج
  2. تسجيل مستخدم عبر user_registration_user_form_submit
  3. تشغيل تسجيل العضوية عبر user_registration_membership_register_member
  4. حقن معامل دور خبيث (administrator)

ميزات الاستغلال

  • استخراج تلقائي للرموز (nonce, form_id, security)
  • استخراج تلقائي لمعرّف العضوية
  • معالجة الجلسات (الكوكيز)
  • إخراج CLI نظيف
  • وضع تصحيح لفحص الطلبات

الاستخدام

root@kitploit:~
python3 exploit.py -t http://target -ru 'http://target/?page_id=6'

مثال

root@kitploit:~
python3 exploit.py -t http://localhost:5000 -ru 'http://localhost:5000/?page_id=6'

الإخراج

root@kitploit:~
[*] Extracting tokens...
[+] form_id: 5
[+] frontend_nonce: XXXXX
[+] security: XXXXX
[+] wpnonce: XXXXX
[+] membership_id: 12

[*] Sending registration request...
[+] User created

[*] Sending membership request...
[+] Privilege escalation successful

ما بعد الاستغلال

سجّل الدخول باستخدام بيانات الاعتماد المُنشأة:

root@kitploit:~
http://target/wp-login.php

ثم الوصول إلى لوحة الإدارة:

root@kitploit:~
http://target/wp-admin/

ملاحظة: قد يكون مسار الإدارة مخصصًا.


التخفيف

  • تحديث الإضافة إلى الإصدار >= 5.1.3
  • تعطيل الإضافة إذا لم يكن التصحيح ممكنًا
  • مراقبة إنشاء حسابات المسؤول غير المصرح بها

إخلاء المسؤولية

هذا الاستغلال مقدم لأغراض تعليمية وللاختبارات الأمنية المصرح بها فقط.

لا تستخدمه ضد أنظمة دون إذن.


المراجع

  • CVE-2026-1492 (NVD)
  • تنبيه Wordfence
  • تقارير الاستغلال العامة
تنزيل الأداة