Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Python-CVE-2020-25213 — استغلال تفاعلي بلغة بايثون لثغرة WP File Manager. يسمح المكوّن الإضافي File Manager (wp-file-manager) قبل الإصدار 6.9 لمنصة WordPress للمهاجمين عن بُعد برفع وتنفيذ كود PHP تعسّفي، لأنه يعيد تسمية ملف موصل elFinder تجريبي غير آمن بحيث يصبح بامتداد .php. | Kitploit
أدوات/GitHubGitHub/e1tex/python-cve-2020-25213
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHube1tex/python-cve-2020-25213

Python-CVE-2020-25213

استغلال تفاعلي بلغة بايثون لثغرة WP File Manager. يسمح المكوّن الإضافي File Manager (wp-file-manager) قبل الإصدار 6.9 لمنصة WordPress للمهاجمين عن بُعد برفع وتنفيذ كود PHP تعسّفي، لأنه يعيد تسمية ملف موصل elFinder تجريبي غير آمن بحيث يصبح بامتداد .php.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
32منذ 3 سنواتلم تتم المراجعة بعد

Python-CVE-2020-25213

استغلال تفاعلي مكتوب بلغة بايثون لثغرة WP File Manager. تسمح إضافة File Manager (wp-file-manager) في ووردبريس قبل الإصدار 6.9 للمهاجمين عن بُعد برفع وتنفيذ كود PHP عشوائي، وذلك لأنها تعيد تسمية ملف موصل elFinder تجريبي غير آمن ليكون بامتداد .php.

يستخدم السكربت وحدات بايثون التالية: argparse وrequests وre وsys وos وjson وrandom.

لتثبيت هذه الوحدات عبر pip، نفّذ الأمر التالي في سطر الأوامر:

root@kitploit:~
pip install -r requirements.txt

عند تنفيذ هذا الأمر، سيقرأ pip ملف requirements.txt ويقوم بتثبيت جميع الوحدات المدرجة وتبعياتها.

لاستخدام السكربت، يمكنك تقديم الوسائط التالية:

  • url (مطلوب): رابط موقع ووردبريس المستهدف.
  • --upload-file (اختياري): الملف المراد رفعه إلى الخادم، إذا كانت إضافة WP File Manager معرضة للثغرة.
  • --check (اختياري): التحقق مما إذا كانت إضافة WP File Manager معرضة للثغرة.
  • --verbose (اختياري): تفعيل الإخراج المفصّل.

فيما يلي بعض الأمثلة على كيفية استخدام السكربت:

للتحقق مما إذا كانت إضافة WP File Manager معرضة للثغرة:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --check

لرفع ملف إلى الخادم:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt

لتفعيل الإخراج المفصّل:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt --verbose

يُرجى ملاحظة أن استغلال الثغرات في البرامج دون إذن يعد أمرًا غير قانوني وقد تترتب عليه عواقب وخيمة. هذا السكربت مخصص للأغراض التعليمية فقط. استخدمه على مسؤوليتك الخاصة.

تنزيل الأداة