Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-3300 — استغلال لـ CVE-2026-3300، ثغرة XSS مخزنة غير مصادق عليها تؤدي إلى RCE في إضافة Everest Forms Pro لـ WordPress، مع نص Python لتوليد ملف تجريبي خبيث. | Kitploit
أدوات/GitHubGitHub/adamshaikhma/cve-2026-3300
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن الويبتطوير الحمولات
GitHubadamshaikhma/cve-2026-3300

CVE-2026-3300

استغلال لـ CVE-2026-3300، ثغرة XSS مخزنة غير مصادق عليها تؤدي إلى RCE في إضافة Everest Forms Pro لـ WordPress، مع نص Python لتوليد ملف تجريبي خبيث.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-3300 - Everest Forms Pro ثغرة حقن نصوص برمجية مخزنة دون مصادقة

الاستخدام السريع

root@kitploit:~
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe

ملاحظات الاستغلال

  • الخطورة: حرجة
  • CVSS: 9.8
  • التأثير: السرية، التكامل، التوفر
  • نُشر: 2026-03-31

الملخص الفني

المكوّن الإضافي Everest Forms Pro لووردبريس عرضة لثغرة تنفيذ أكواد عن بعد عبر حقن كود PHP في جميع الإصدارات حتى الإصدار 1.9.12 شاملاً. يعود السبب إلى أن دالة process_filter() الخاصة بإضافة الحسابات تقوم بربط قيم حقول النموذج المقدمة من المستخدم في سلسلة كود PHP دون تهريب مناسب قبل تمريرها إلى eval(). دالة sanitize_text_field() المطبقة على الإدخال لا تهرب علامات الاقتباس المفردة أو أحرف سياق كود PHP الأخرى. مما يجعل من الممكن للمهاجمين غير المصادق عليهم حقن وتنفيذ كود PHP تعسفي على الخادم عن طريق إرسال قيمة مصممة خصيصاً في أي حقل نموذج من نوع نصي (نص، بريد إلكتروني، رابط، قائمة منسدلة، زر اختيار) عند استخدام ميزة "الحسابات المعقدة" في النموذج.

الإصدارات المتأثرة

راجع NVD للإصدارات المتأثرة.

المراجع

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-3300

الاستغلال

تحميل الإثبات العملي

تنزيل الأداة