Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-57811 — يستغل ثغرة CVE-2026-57811، وهي ثغرة تنفيذ برمجيات عن بُعد (RCE) غير مصادق عليها في إضافة Realtyna Organic IDX + WPL Real Estate الخاصة بووردبريس، مما يتيح رفع شيل وتنفيذ أوامر مع فحص جماعي وتعدد خيوط. | Kitploit
أدوات/GitHubGitHub/0xcyp1337/cve-2026-57811
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHub0xcyp1337/cve-2026-57811

CVE-2026-57811

يستغل ثغرة CVE-2026-57811، وهي ثغرة تنفيذ برمجيات عن بُعد (RCE) غير مصادق عليها في إضافة Realtyna Organic IDX + WPL Real Estate الخاصة بووردبريس، مما يتيح رفع شيل وتنفيذ أوامر مع فحص جماعي وتعدد خيوط.

عرض المستودع
منذ 4س 12دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-57811 — Realtyna Organic IDX + WPL Real Estate ثغرة تنفيذ الأوامر عن بُعد غير مصادق عليها

Python 3.6+ CVSS Author

ثغرة حرجة لتنفيذ الأوامر عن بُعد غير مصادق عليها (CVSS 10.0) — Realtyna Organic IDX + WPL Real Estate ≤ 5.2.0

تستغل هذه الأداة CVE-2026-57811، وهي ثغرة حرجة في إضافة ووردبريس Realtyna Organic IDX + WPL Real Estate تسمح لـالمهاجمين غير المصادق عليهم برفع قشرة ويب خبيثة عبر نقطة نهاية API للجوال مهجورة وتنفيذ أوامر نظام تعسفية كمستخدم خادم الويب.


⚠️ نظرة عامة على الثغرة

الخاصيةالقيمة
معرف CVECVE-2026-57811
درجة CVSS10.0 (حرجة)
CWECWE-94 — حقن الكود
المنتج المتأثرRealtyna Organic IDX + WPL Real Estate
الإصدارات≤ 5.2.0
الإصدار المُصحَّح5.2.1
المصادقة المطلوبةلا (غير مصادق عليها)
ناقل الهجومعبر الشبكة (عن بُعد)
الحالةيُستغل بنشاط

التفاصيل الفنية

توجد الثغرة في نقطة نهاية API للجوال مهجورة مع تحقق غير كافٍ من معامل commands_directory ومعالجة رفع الملفات. يمكن للمهاجم غير المصادق عليه:

  1. الوصول إلى نقطة نهاية الإدخال/الإخراج الضعيفة (?wplview=io&wplformat=io)
  2. تجاوز التحقق من التوقيع باستخدام مفاتيح افتراضية
  3. رفع قشرة PHP خبيثة عبر أمر set_property
  4. تحديد مسار الملف المرفوع عبر تخمين PID
  5. تنفيذ أوامر النظام بالوصول إلى القشرة المرفوعة

🚀 الميزات

  • ✅ استغلال هدف واحد (-u)
  • ✅ فحص واستغلال جماعي (-f targets.txt)
  • ✅ تعدد الخيوط (-t 10) — معالجة متوازية سريعة
  • ✅ كشف PID تلقائي مع تخمين ذكي
  • ✅ شريط تقدم في الوقت الفعلي مع حركة دوران
  • ✅ تصدير JSONL/CSV — تفاصيل النتائج الكاملة
  • ✅ حفظ روابط القشرة — shells.txt مع جميع روابط القشرة
  • ✅ رابط حمولة مخصص — استخدم قشرتك الخاصة (--payload-url)
  • ✅ دعم التأخير — لتجنب تحديد المعدل (--delay)
  • ✅ دعم البروكسي (--proxy)
  • ✅ مخرجات ملونة مع لافتة متحركة

📥 التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/0xCyp1337/CVE-2026-57811.git
cd CVE-2026-57811
python3 CVE-2026-57811.py -h

# تثبيت التبعيات
pip install requests
تنزيل الأداة