Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-1329-WordPress-Elementor-RCE — إثبات مفهوم لاستغلال CVE-2022-1329، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في WordPress Elementor 3.6.0-3.6.2. يتضمن بيئة ضعيفة قائمة على Docker وحقن حمولة PHP قابلة للتخصيص. | Kitploit
أدوات/GitHubGitHub/grazee/cve-2022-1329-wordpress-elementor-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubgrazee/cve-2022-1329-wordpress-elementor-rce

CVE-2022-1329-WordPress-Elementor-RCE

إثبات مفهوم لاستغلال CVE-2022-1329، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في WordPress Elementor 3.6.0-3.6.2. يتضمن بيئة ضعيفة قائمة على Docker وحقن حمولة PHP قابلة للتخصيص.

عرض المستودع
414منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-1329-WordPress-Elementor-RCE

يستند هذا الـ PoC إلى النسخة الخاصة بـ AkuCyberSec.

النسخة الصينية

الاستخدام

استخدم docker-compose لتشغيل البيئة المعرّضة للثغرة:

root@kitploit:~
docker-compose up -d

ثم يمكنك الوصول إلى صفحة إدارة WordPress عبر الرابط http://localhost:8000.

أنشئ مستخدم المدير، وأضف مستخدمًا غير مدير في تبويب المستخدمين. على سبيل المثال، يوجد مستخدمان:

UsernamePasswordRole
wc123456Admin
a2aaaaaaEditor

سجّل الدخول بحساب المدير، ثم ثبّت Elementor 3.6.1 باستخدام ملف الزيب المرفق.

إذا واجهت مشكلة حجم الرفع، أضف php.ini إلى /var/www/html/ كما يلي وأعد تشغيل خادم docker:

root@kitploit:~
upload_max_filesize = 64M
max_execution_time = 0
post_max_size = 150M
file_uploads = on

عدّل سكربت الـ PoC بمعلومات مستخدم غير المدير الخاص بك، ثم شغّل سكربت الـ PoC للاستغلال:

root@kitploit:~
python3 poc.py

ملاحظة: قد يفشل السكربت بسبب مشكلة الرفع، لكن ذلك لا بأس به؛ حاول تحديث صفحة الإدارة في المتصفح لمعرفة ما إذا كان الأمر يعمل.

يشغّل الـ PoC حاليًا phpinfo(); كحمولة له، ويمكنك بالطبع تعديل ذلك، لكنك تحتاج إلى إزالة إضافة elementor-pro يدويًا داخل حاوية docker من المسار /var/www/html/wp-content/plugin/elementor-pro:

root@kitploit:~
# Unzip the zip file
unzip elementor-pro.zip

# Edit the main file to put your payload, it's in the begin of the file
nano elementor-pro/elementor-pro.php

# And zip
rm elementor-pro.zip; zip -ry elementor-pro.zip elementor-pro

# exploit again
python3 poc.py

Result

تنزيل الأداة