Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-15748 — يفحص WordPress Forminator بحثًا عن ثغرة CVE-2026-15748 لتنفيذ التعليمات البرمجية عن بُعد (RCE) بدون مصادقة. يكتشف المواقع المعرضة للخطر، ويزحف عبر النماذج، ويستخرج nonces، وينفذ اختبارات رفع آمنة. | Kitploit
أدوات/GitHubGitHub/yora1928/cve-2026-15748
ماسحات الثغرات الأمنية للويبالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراقزاحف الويب
GitHubyora1928/cve-2026-15748

cve-2026-15748

يفحص WordPress Forminator بحثًا عن ثغرة CVE-2026-15748 لتنفيذ التعليمات البرمجية عن بُعد (RCE) بدون مصادقة. يكتشف المواقع المعرضة للخطر، ويزحف عبر النماذج، ويستخرج nonces، وينفذ اختبارات رفع آمنة.

عرض المستودع
2منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-15748 — ثغرة RCE غير مصادق عليها في نماذج Forminator

من إعداد Yora
للاستخدام التعليمي والاختبار المصرح به فقط


📌 الوصف

CVE-2026-15748 هي ثغرة تتعلق بإضافة Forminator في ووردبريس.

صُممت هذه الأداة للمساعدة في البحث الأمني والاختبار المصرح به ضد تثبيتات ووردبريس التي تستخدم Forminator.

يقوم الماسح بعدة مراحل فحص، بدءًا من اكتشاف ووردبريس، والبحث عن Forminator، وتحديد الإصدار، وزحف الصفحات، وصولاً إلى فحص تكوين نماذج معينة.

⚠️ استخدم هذه الأداة فقط على مواقع الويب أو الخوادم أو المختبرات أو الأنظمة التي تملكها أو حصلت على إذن لاختبارها.


✨ الميزات

الميزةالوصف
🔎 اكتشاف WordPressيكتشف ما إذا كان الهدف يستخدم ووردبريس
🔌 اكتشاف Forminatorيكتشف تثبيت إضافة Forminator
🏷️ اكتشاف الإصداريحصل على إصدار Forminator من المصادر المتاحة
📊 فحص الإصداريقارن الإصدار بالحد 1.56.1
🕷️ زحف الموقعيبحث عن الصفحات ذات الصلة على الهدف
🗺️ اكتشاف خريطة الموقعيفحص عدة خرائط موقع لووردبريس
📝 اكتشاف النماذجيكتشف نماذج Forminator معينة
🔐 اكتشاف Nonceيحاول العثور على nonce الخاص بـ Forminator
⚡ تعدد الخيوطيدعم عدة أهداف في وقت واحد
🔁 إعادة المحاولةيُعاد تنفيذ الطلبات الفاشلة
⏱️ تأخير الطلباتيستخدم تأخيرًا عشوائيًا بين الطلبات
📄 نتائج مفصلةيحفظ نتائج الفحص في ملف

📦 المتطلبات

تتطلب الأداة:

  • Python 3
  • requests
  • packaging
  • urllib3

تثبيت التبعيات:

root@kitploit:~
pip install requests packaging urllib3

أو:

root@kitploit:~
python -m pip install requests packaging urllib3

🚀 التثبيت

استنساخ المستودع:

root@kitploit:~
git clone https://github.com/yora1928/cve-2026-15748.git

الانتقال إلى المجلد:

root@kitploit:~
cd cve-2026-15748

تثبيت التبعيات:

root@kitploit:~
pip install requests packaging urllib3

التحقق من Python:

root@kitploit:~
python --version

🛠️ الإعدادات

الإعدادات الرئيسية موجودة في قسم CONFIG داخل السكربت:

root@kitploit:~
TIMEOUT = 15
THREADS = 8
VULN_MAX = "1.56.1"
MAX_RETRIES = 3
DELAY_MIN = 1.0
DELAY_MAX = 2.5
CRAWL_DEPTH = 2

الشرح

هذه الإعدادات موجودة مباشرة في الكود المصدري.


🚀 الاستخدام

تدعم الأداة طريقتين لإدخال الهدف:

  1. عنوان URL واحد
  2. ملف يحتوي على عدة عناوين URL

1. هدف واحد

root@kitploit:~
python cve-2026-15748.py -u https://target.com

المعاملات:

root@kitploit:~
-u
--url

يُستخدم لإدخال هدف واحد.


2. أهداف متعددة

أنشئ ملفًا:

root@kitploit:~
targets.txt

مثال:

root@kitploit:~
https://target1.com
https://target2.com
https://target3.com

ثم شغّل:

root@kitploit:~
python cve-2026-15748.py -f targets.txt

المعاملات:

root@kitploit:~
-f
--file

يقرأ الكود المصدري كل سطر كهدف ويحذف الأسطر الفارغة.


3. ضبط الخيوط

الافتراضي:

root@kitploit:~
8 threads

لتغييره:

root@kitploit:~
python cve-2026-15748.py -f targets.txt -t 10

مثال آخر:

root@kitploit:~
python cve-2026-15748.py -f targets.txt -t 5

المعاملات:

root@kitploit:~
-t

4. وضع اختبار الرفع

يحتوي السكربت أيضًا على خيار:

root@kitploit:~
--upload

مثال:

root@kitploit:~
python cve-2026-15748.py -u https://target.com --upload

أو:

root@kitploit:~
python cve-2026-15748.py -f targets.txt --upload

⚠️ يقوم هذا الوضع بإرسال طلبات POST/رفع إلى نقطة نهاية Forminator. استخدمه فقط على الأنظمة التي تسمح صراحةً بهذا الاختبار.

يستدعي تنفيذ --upload الدالة upload_test() عند استيفاء شروط فحص معينة.


📋 أمثلة على الأوامر

أساسي

root@kitploit:~
python cve-2026-15748.py -u https://target.com

دفعة واحدة

root@kitploit:~
python cve-2026-15748.py -f targets.txt

دفعة واحدة + خيوط مخصصة

root@kitploit:~
python cve-2026-15748.py -f targets.txt -t 10

اختبار رفع مصرح به

root@kitploit:~
python cve-2026-15748.py -u https://lab.example.com --upload

اختبار رفع مصرح به لعدة أهداف

root@kitploit:~
python cve-2026-15748.py -f authorized-targets.txt -t 5 --upload

🔍 عملية الاكتشاف

بشكل عام، يعمل الماسح وفق التسلسل التالي:

root@kitploit:~
Target
  │
  ▼
Normalize URL
  │
  ▼
WordPress Detection
  │
  ├── Tidak ditemukan
  │       └── NOT WORDPRESS
  │
  ▼
Crawl Pages
  │
  ▼
Forminator Detection
  │
  ▼
Version Detection
  │
  ▼
Version Comparison
  │
  ▼
Form Detection
  │
  ▼
Result

🌐 اكتشاف ووردبريس

يفحص الماسح عدة نقاط نهاية:

root@kitploit:~
/wp-login.php
/wp-json
/xmlrpc.php
/wp-content

بالإضافة إلى حالات HTTP معينة، يبحث الماسح أيضًا عن مؤشرات مثل:

root@kitploit:~
wp-content
wp-includes

في استجابة الصفحة.

إذا لم يتم العثور على مؤشرات ووردبريس:

root@kitploit:~
[NOT WORDPRESS]

🕷️ الزحف

ينشئ الماسح قائمة بالصفحات من عدة مصادر.

المسارات الشائعة

من بين المسارات التي يتم فحصها:

root@kitploit:~
/contact
/kontak
/hubungi-kami
/form
/forms
/formulir
/upload
/unggah
/submit
/kirim
/gallery
/kontribusi
/daftar
/pendaftaran
/registration
/register
/file-upload
/submit-document
/unggah-berkas
/upload-file

يفحص الكود المصدري أيضًا:

root@kitploit:~
/sitemap.xml
/sitemap_index.xml
/wp-sitemap.xml

ويستخرج الروابط الداخلية من الصفحة الرئيسية.


🧩 اكتشاف Forminator

يبحث الماسح عن معرفات Forminator مثل:

root@kitploit:~
forminator-form-<ID>

بالإضافة إلى بعض أنماط HTML الأخرى.

بالنسبة للنماذج التي يتم العثور عليها، يتحقق الماسح من وجود:

root@kitploit:~
type="file"

و:

root@kitploit:~
<select>

يحاول الماسح أيضًا الحصول على:

root@kitploit:~
form_id
nonce

من HTML النموذج.


🏷️ اكتشاف الإصدار

يمكن الحصول على إصدار Forminator من أصول HTML مثل:

root@kitploit:~
/wp-content/plugins/forminator/...

باستخدام المعامل:

root@kitploit:~
?ver=X.X.X

لدى الماسح أيضًا خطة بديلة للبحث عن:

root@kitploit:~
Stable tag:

في HTML أو في readme.txt.

يمكن أن تكون الطريقة المعروضة في المخرجات:

root@kitploit:~
html-source

أو:

root@kitploit:~
readme.txt

📊 تقييم الإصدار

حد الإصدار في الكود المصدري:

root@kitploit:~
1.56.1

يتم الفحص بمقارنة الإصدار الذي تم العثور عليه مع VULN_MAX.

يمكن أن تكون النتيجة الداخلية:

root@kitploit:~
VULNERABLE

أو:

root@kitploit:~
PATCHED

إذا كان الإصدار غير معروف ولكن تم استيفاء شروط معينة، يستخدم الكود المصدري الحالة:

root@kitploit:~
INSTALLED (unknown version)

🖥️ المخرجات

يتبع تنسيق المخرجات الرئيسي للأداة البنية التالية:

root@kitploit:~
[STATUS] URL VERSION (METHOD) [PAGES] [FORM STATUS] [VULNERABILITY STATUS] [UPLOAD STATUS]

مثال:

root@kitploit:~
[FOUND] https://target.com v1.56.0 (html-source) [25 pages] [HAS UPLOAD FORM] [VULNERABLE]

إذا تم اكتشاف نموذج رفع:

root@kitploit:~
[FOUND] https://target.com v1.56.0 (html-source) [25 pages] [HAS UPLOAD FORM] [VULNERABLE]

إذا لم يكن هناك نموذج:

root@kitploit:~
[FOUND] https://target.com v1.56.0 (html-source) [25 pages] [VULNERABLE]

📌 الحالات المحتملة

FOUND

تم العثور على Forminator وتم الحصول على المعلومات المهمة بنجاح.


NOT FOUND

لم يتم العثور على Forminator.

مثال:

root@kitploit:~
[NOT FOUND] https://target.com [17 pages]

NOT WORDPRESS

لم يتم اكتشاف الهدف كموقع ووردبريس.

مثال:

root@kitploit:~
[NOT WORDPRESS] https://target.com

INSTALLED (unknown version)

يبدو أن Forminator مثبت، لكن لم يتم تحديد الإصدار.


VULNERABLE

الإصدار الذي تم العثور عليه يساوي أو أقل من:

root@kitploit:~
1.56.1

PATCHED

الإصدار الذي تم العثور عليه أعلى من الحد:

root@kitploit:~
1.56.1

📊 الملخص

بعد معالجة جميع الأهداف، تعرض الأداة ملخصًا.

مثال:

root@kitploit:~
========== SUMMARY ==========
VULNERABLE      : 10
PATCHED         : 5
UNKNOWN VERSION : 3
NOT FOUND       : 20
NOT WORDPRESS   : 2
TOTAL SCANNED   : 40
[+] HAVE UPLOAD FORM: 2

يُحسب الملخص من نتائج كل هدف تم جمعه بنجاح بواسطة الماسح.


📄 ملف النتائج

تنشئ الأداة تلقائيًا:

root@kitploit:~
scan_results_detailed.txt

يتم إنشاء هذا الملف بعد اكتمال عملية الفحص.

بنيته:

root@kitploit:~
=== VULNERABLE (with upload form) ===

=== VULNERABLE (no upload form) ===

=== UNKNOWN VERSION (assume vulnerable) ===

مثال:

root@kitploit:~
=== VULNERABLE (with upload form) ===
https://target.example - v1.56.0 (html-source) - form_data: ...

=== VULNERABLE (no upload form) ===
https://target.example - v1.55.0 (html-source)

=== UNKNOWN VERSION (assume vulnerable) ===
https://target.example

يُنصح بعدم رفع ملف نتائج الفحص إلى المستودع إذا كان يحتوي على أهداف أو معلومات حساسة.


🧱 هيكل المشروع

root@kitploit:~
cve-2026-15748/
│
├── cve-2026-15748.py
├── README.md
├── targets.txt
└── scan_results_detailed.txt

cve-2026-15748.py

السكربت الرئيسي.

README.md

توثيق المشروع.

targets.txt

قائمة الأهداف التي ستتم معالجتها.

scan_results_detailed.txt

ملف نتائج الفحص الذي يتم إنشاؤه تلقائيًا.


🧠 بنية الكود المصدري

يتكون الكود المصدري من عدة أجزاء رئيسية:

root@kitploit:~
cve-2026-15748.py
│
├── CONFIG
│   ├── TIMEOUT
│   ├── THREADS
│   ├── VULN_MAX
│   ├── MAX_RETRIES
│   ├── DELAY_MIN
│   ├── DELAY_MAX
│   └── CRAWL_DEPTH
│
├── HTTP / REQUEST
│   ├── get_headers()
│   └── safe_get()
│
├── URL
│   └── normalize()
│
├── VERSION
│   ├── is_vulnerable()
│   └── extract_version_from_html()
│
├── WORDPRESS
│   └── check_wordpress()
│
├── CRAWLING
│   └── get_all_pages()
│
├── FORM DETECTION
│   └── extract_form_data_advanced()
│
├── FORMINATOR
│   └── check_forminator_full()
│
├── TESTING
│   └── upload_test()
│
├── SCANNING
│   └── scan_target()
│
└── MAIN
    └── main()

هذه الدوال تتوافق مع البنية الفعلية للكود المصدري.


⚙️ سلوك HTTP

يستخدم الماسح:

  • وكيل مستخدم عشوائي (User-Agent)
  • مهلة للطلب
  • إعادة المحاولة
  • تأخير عشوائي
  • طلبات قائمة على الجلسة
  • معالجة إعادة التوجيه

وكلاء المستخدم المستخدمون يغطون عدة متصفحات شائعة.

تستخدم طلبات GET إعدادات إعادة المحاولة والتأخير:

root@kitploit:~
TIMEOUT      = 15 seconds
MAX_RETRIES  = 3
DELAY        = 1.0–2.5 seconds

⚠️ القيود

لدى الماسح عدة قيود:

  • يعتمد اكتشاف الإصدار على المعلومات المتاحة في الاستجابة.
  • لن تكشف جميع تثبيتات Forminator عن الإصدار.
  • نتائج UNKNOWN تتطلب فحصًا يدويًا.
  • لا يضمن الزحف العثور على جميع صفحات الموقع.
  • قد تؤدي بنية HTML المختلفة إلى عدم اكتشاف النموذج.
  • قد تتأثر حالات HTTP معينة بجدار الحماية WAF أو إعدادات الخادم.
  • نتائج الماسح ليست دليلًا قاطعًا على أن النظام قابل للاستغلال.

🛡️ التخفيف

يُنصح مسؤولو ووردبريس بـ:

  1. استخدام إصدار مُصلح من Forminator.
  2. تحديث ووردبريس والإضافات بشكل دوري.
  3. إزالة الإضافات غير المستخدمة.
  4. مراقبة أنشطة الرفع غير المعتادة.
  5. فحص سجلات الخادم.
  6. استخدام إضافة أمنية/جدار حماية WAF حسب الحاجة.
  7. إجراء تقييم أمني بشكل دوري.

🔐 الاستخدام المسؤول

قبل تشغيل الماسح على أي نظام:

root@kitploit:~
✓ Pastikan sistem berada dalam scope
✓ Pastikan kamu memiliki izin
✓ Gunakan environment testing jika memungkinkan
✓ Hindari data pengguna nyata
✓ Jangan melakukan pengujian di luar scope
✓ Simpan hasil assessment dengan aman

⚠️ إخلاء المسؤولية

للاستخدام التعليمي والاختبار المصرح به فقط.

صُنعت هذه الأداة للأغراض التالية:

  • البحث الأمني التعليمي
  • تقييم الثغرات
  • اختبار الاختراق المصرح به
  • الاختبار في بيئة مختبرية محلية

لا تستخدم هذه الأداة ضد الأنظمة التي لا تملكها أو التي لم تمنح إذنًا بالاختبار.

يتحمل المستخدم المسؤولية الكاملة عن استخدام هذه الأداة.

لا يتحمل المؤلف المسؤولية عن الأضرار أو فقدان البيانات أو انقطاع الخدمة أو العواقب القانونية الناتجة عن إساءة استخدام الأداة.


👨‍💻 المؤلف

Yora

GitHub:

https://github.com/yora1928

المستودع:

https://github.com/yora1928/cve-2026-15748


⭐ الدعم

إذا كان هذا المشروع مفيدًا للتعلم أو للبحث الأمني المشروع، يمكنك إعطاء ⭐ للمستودع.


📜 الرخصة

MIT License


صُنع بكل ❤️ بواسطة Yora

تنزيل الأداة
المتغيرالافتراضيالوظيفة
TIMEOUT15مهلة طلب HTTP
THREADS8عدد العمال/الخيوط
VULN_MAX1.56.1حد الإصدار الذي يُعتبر متأثرًا
MAX_RETRIES3عدد مرات إعادة محاولة الطلب
DELAY_MIN1.0الحد الأدنى للتأخير
DELAY_MAX2.5الحد الأقصى للتأخير
CRAWL_DEPTH2عمق الزحف