الوصف
هذا النص البرمجي بلغة Python هو أداة استغلال لـ CVE-2026-6279 تستهدف Avada Builder الإصدار 3.15.2 فما دون.
السلوك الرئيسي:
- يقوم بمسح الأهداف بحثًا عن fusion_load_nonce عبر أنماط shortcode/صفحات خاصة بـ Avada
- يكتشف نقطة نهاية AJAX وتجاوز عنوان IP الأصلي إذا كان Cloudflare يحظر admin-ajax
- يبني طلبات الاستغلال من أجل fusion_get_widget_markup
- يحاول تنفيذ أوامر عن بُعد (RCE) عبر system وpassthru وshell_exec وexec وfile_get_contents
- يدعم وضع الصدفة التفاعلي، والمسح الدفعي، والرفع/التنزيل، والاستطلاع، وأدوات الصدفة العكسية
كما يتضمن الآن رابط التوقيع المطلوب https://t.me/FreeToolsCpa في الرأس والشعار.