Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-15667 — إثبات مفهوم بلغة Python للثغرة CVE-2026-15667، وهي تضمين ملف محلي مُصادَق عليه في إضافة Eventin الخاصة بـ WordPress عبر حقل REST الخاص بـ event_layout. | Kitploit
أدوات/GitHubGitHub/cflowsec/cve-2026-15667
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubcflowsec/cve-2026-15667

CVE-2026-15667

إثبات مفهوم بلغة Python للثغرة CVE-2026-15667، وهي تضمين ملف محلي مُصادَق عليه في إضافة Eventin الخاصة بـ WordPress عبر حقل REST الخاص بـ event_layout.

عرض المستودع
منذ 12س 42دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-15667

CVE-2026-15667 WordPress Event Solution LFI POC

Eventin (إضافة WordPress wp-event-solution) ≤ 4.1.22 — تضمين ملف محلي (LFI) بعد المصادقة (Contributor+) عبر حقل REST event_layout.

للاختبار المصرّح به فقط. لا تشغّل هذا ضد أنظمة لا تملكها أو لا تملك إذنًا باختبارها.

يتطلب: Python 3، المكتبة القياسية فقط.

root@kitploit:~
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --test --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --uname USER --password PASS
python3 cve-2026-15667-eventin-lfi.py -u http://TARGET --file /etc/passwd --session 'wordpress_logged_in_HASH=...'
الخيارما يفعله
-u / --urlجذر موقع WordPress (مطلوب). http:// أو https://؛ يُجرَّب اسم المضيف عبر HTTPS أولًا، ثم HTTP. تُعاد محاولة TLS ذاتي التوقيع تلقائيًا.
--testزائر: إصدار الإضافة + مسار REST. مع المصادقة: إرسال POST باجتياز مسار والإبلاغ إذا تم تخزينه
--file PATHتضمين PATH عبر LFI وطباعة المخرجات. يتطلب مصادقة
--unameاسم مستخدم WordPress (Contributor+)
--passwordكلمة مرور WordPress
--sessionترويسة Cookie الخاصة بالمتصفح (أو wordpress_logged_in_*=...). تتخطى /wp-login.php

--uname/--password و --session قابلان للتبادل. تحتاج إلى زوج واحد أو الكوكي من أجل --file ومن أجل النصف المُصادَق عليه من --test.

--test بدون بيانات اعتماد يكون غير مُصادَق عليه (readme + /wp-json/eventin/v2/events). أما التضمين نفسه فليس كذلك.

تضمّن الإضافة {layout}.php، لذا فإن --file /etc/passwd يطلب /etc/passwd.php. مرّر مسارًا ينتهي بـ .php، أو مسارًا موجودًا بعد إلحاق .php.

Stdout: VERSION، ROUTE، PRESENT، NEED_AUTH، VULNERABLE، NOT_VULNERABLE، AUTH_FAILED، محتويات الملف.

CVE: CVE-2026-15667. تم الإبلاغ عنه بواسطة Wordfence PRISM.

تنزيل الأداة