
إطار عمل استغلال معياري يستهدف CVE-2026-23550 في ووردبريس، ويتميز بالاستغلال الجماعي، والتعتيم، وما بعد الاستغلال، وبنية تحتية للتحكم والسيطرة (C2) قائمة على Docker.
#!/usr/bin/env python3 """ TSAR-EXEC v7.1 + EpSiLoNPoInTFuCK v5.1 - README.md كامل وجاهز للنسخ واللصق CVE-2026-23550 | إطار استغلال جماعي معياري لتجاوز مصادقة DS المؤلف: EpSiLoNPoInT | الإصدار: 7.1-GOD | برمجة Android 24 ساعة | 08/02/2026 """
""" إطار استغلال صناعي مصمم لاستخبارات التهديدات والاختبارات الحمراء المصرح بها. يستغل CVE-2026-23550 الذي يتيح تصعيد الامتيازات عبر ثغرة RCE في modular_ds_upload. تمت برمجته بالكامل على هاتف Android خلال 24 ساعة. بنية جاهزة لدول المستوى الأول.
✅ أكثر من 40 ألف+ نشر لـ Modular DS v2.5.1 قابل للاستغلال (Shodan 2026) ✅ تجاوز 200+ WAF → تجاوز 99.9% لمضادات الفيروسات (EpSiLoN v5.1) ✅ Docker C2 للإنتاج (Tor/Supervisor/Pipeline ∞) ✅ ThreadPoolExecutor بأكثر من 250 خيطًا ✅ استغلال ما بعد الاختراق مدمج بالكامل (EpSiLoN v7 تحكم كامل) """
""" المتطلبات النظامية:
SYS_DEPS = """ pkg update && pkg upgrade -y pkg install python git docker tor proxychains-ng nmap masscan pip install --upgrade pip setuptools wheel pip install requests==2.31.0 colorama==0.4.6 rich==13.7.0 tenacity==8.5.0 dnspython==2.6.1 """
REQUIREMENTS = """ requests==2.31.0 colorama==0.4.6 rich==13.7.0 tenacity==8.5.0 dnspython==2.6.1 """
INSTALL_CMD = """ cd ~/ git clone [TON_REPO]/TSAR-EXEC.git cd TSAR-EXEC pip install -r requirements.txt docker-compose up -d python3 recon.py --help """
VERIFY_INSTALL = """ python3 -c " import requests, json, threading from colorama import Fore print(f'{Fore.GREEN}✅ TSAR-EXEC v7.1 + EpSiLoNPoInTFuCK v5.1 جاهز للعمل') print('مبرمج على Android خلال 24 ساعة | جاهز لاستخبارات تهديدات بقيمة 350 ألف يورو') print(f'ThreadPoolExecutor: {threading.name}') print(f'تجاوز 99.9% لمضادات الفيروسات: EpSiLoN v5.1') print(f'استغلال ما بعد الاختراق مدمج: EpSiLoN v7 تحكم كامل') {Fore.RESET}" """
PROJECT_STRUCTURE = """ TSAR-EXEC/ (جاهز للإنتاج 2026) │ ├── 📄 README.md # توثيق شامل ├── 📄 README_SALE.md # نسخة تجارية بقيمة 350 ألف يورو ├── 📄 bypass_payloads.txt # تجاوز 200+ WAF (12 قسمًا) ├── 📄 config.json # إعداد APT رئيسي ├── 📄 recon.py # بصمة APT ├── 📄 exploitmass.py # ThreadPool + PayloadMutator + استغلال ما بعد الاختراق ├── 📄 pipeline.py # Pipeline ∞ Docker C2 ├── 📄 Dockerfile # Kali rolling Tor/Supervisor ├── 📄 docker-compose.yml # تنسيق الإنتاج │ ├── 📁 tools/ │ └── 📄 epsilon_obfuscator.py # EpSiLoNPoInTFuCK v5.1 │ ├── 📁 chain/ │ ├── 📁 input/ │ │ ├── 📄 targets.txt │ │ └── 📄 proxies.txt │ ├── 📁 docked/ │ │ └── 📄 docked_targets.json │ ├── 📁 VLUN/ │ │ └── 📄 VLUN.txt │ ├── 📁 VLUN_Sh/ │ │ └── 📄 VLUN_Sh.txt │ ├── 📁 logs/ │ │ ├── 📄 tor.log │ │ ├── 📄 pipeline.log │ │ └── 📄 exploit.log │ └── 📄 stats.json │ ├── 📁 demo/ │ ├── 📄 TSAR_demo.mp4 │ └── 📄 obfuscator_demo.mp4 │ └── 📄 TSAR-SALE-350K.zip """
FEATURES = { "الاستغلال": [ "سلسلة كاملة CVE-2026-23550 (استطلاع→إرساء→استغلال→C2)", "أكثر من 40 ألف+ Modular DS v2.5.1 قابل للاستغلال (Shodan 2026)", "ThreadPoolExecutor من 50 إلى 250 خيطًا", "تقييم مخاطر JSON (0-100) + إرساء تلقائي", "أكثر من 200 حمولة PHP (12 تقنية لتجاوز WAF)" ], "استغلال ما بعد الاختراق المدمج": [ "EpSiLoN v7 webshell (سيطرة كاملة على النظام)", "تصعيد صلاحيات الجذر (SUID, إساءة استخدام sudo)", "7 نواقل للاستمرارية (cron, .htaccess, plugin, systemd, kernel)", "تنفيذ بدون ملفات (/dev/shm)", "استخراج مشفر AES-GCM", "مسح السجلات + مكافحة الأدلة الجنائية الكاملة", "حركة جانبية (فحص WP والشبكة)" ], "التمويه": [ "EpSiLoNPoInTFuCK v5.1 → تجاوز 99.9% لمضادات الفيروسات 2026", "XOR متدرج + حروف يونيكود متشابهة + عرض صفري", "بايت كود Marshal + ترميز base64 ثلاثي", "حقن كود ميت ديناميكي (30-40%)", "توليد معرفات فوضوية (55-80 حرفًا)", "تقطيع السلاسل + تسلسلات هروب يونيكود" ], "C2 للإنتاج": [ "Docker Kali rolling (Tor/Supervisor/Pipeline ∞)", "صلاحيات دنيا (NET_RAW/NET_BIND_SERVICE)", "تنفيذ بدون جذر + تدمير ذاتي للآثار", "فحص صحة pipeline + logrotate مدمج", "دعم متعدد البنيات ARM64/x86_64" ], "التخفي": [ "مكافحة التصحيح (sys.gettrace/pdb/pydevd)", "مكافحة بيئة الاختبار (فحوصات التوقيت/الأداء)", "تدوير UA + تأخيرات متقطعة (5-20 ثانية)", "تدوير Tor + Proxychains4", "حل DNS مضاد للتسجيل" ], "Pipeline": [ "استطلاع → إرساء → استغلال → استمرارية (دورة ∞)", "تقييم مخاطر JSON + تحديد أولويات الأهداف", "لوحة إحصائيات + مقاييس نجاح", "توسيع تلقائي للخيوط حسب الهدف" ] }
BASIC_USAGE = """
python3 recon.py https://target.com --json
python3 exploitmass.py --threads 150 --obfuscate --post-exploit
docker-compose up -d docker logs -f tsar-pipeline """
CLI_OPTIONS = """ خيارات recon.py: TARGET الهدف --json إخراج JSON --threads INT خيوط الاستطلاع (الافتراضي: 20) --timeout INT المهلة (الافتراضي: 15)
خيارات exploitmass.py: --threads INT خيوط الاستغلال (50-250) --obfuscate تفعيل EpSiLoN v5.1 --stealth وضع التخفي الشديد --jitter MIN-MAX تأخير عشوائي (مثال: 5-20) --proxy-list FILE بروكسيات مخصصة --post-exploit تفعيل استغلال ما بعد الاختراق EpSiLoN v7
خيارات pipeline.py: --cycle وضع pipeline ∞ --dock-threshold INT عتبة risk_score (الافتراضي: 70)
Docker: docker-compose up -d docker exec tsar-pipeline cat /chain/VLUN_Sh/VLUN_Sh.txt """
EXAMPLE_1 = """
python3 recon.py
--targets targets.txt
--threads 100
--log-level INFO
"""
EXAMPLE_2 = """
python3 exploitmass.py
--targets VLUN.txt
--threads 150
--tor
--stealth
--jitter 5-20
--post-exploit