Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2015-9331 — PoC الخاص بـ CVE-2015-9331 | Kitploit
أدوات/GitHubGitHub/kairo-one/cve-2015-9331
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubkairo-one/cve-2015-9331

CVE-2015-9331

PoC الخاص بـ CVE-2015-9331

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2015-9331 POC

وصف الثغرة

CVE-2015-9331 هو ثغرة رفع ملفات تعسفية في إضافة ووردبريس WP All Import. تسمح هذه الثغرة لمهاجم غير مصادق برفع أي ملف إلى الخادم، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.

النطاق المتأثر

  • اسم الإضافة: WP All Import
  • الإصدارات المتأثرة: <= 3.2.3
  • نوع الثغرة: رفع ملفات تعسفي / تنفيذ تعليمات برمجية عن بُعد
  • رقم CVE: CVE-2015-9331

وصف الملفات

  • poc.py - سكربت استغلال بلغة بايثون
  • shell.php - شيل ويب PHP للعرض التوضيحي

طريقة الاستخدام

المتطلبات البيئية

root@kitploit:~
pip install requests

تشغيل POC

root@kitploit:~
python poc.py

بعد التشغيل، أدخل عنوان الهدف عند الطلب (مثل: http://example.com)، وسيقوم السكربت تلقائيًا برفع الشيل وإرجاع عنوان الوصول.

مبدأ العمل

  1. يقوم السكربت برفع ملف PHP خبيث عبر نقطة النهاية /wp-admin/admin-ajax.php
  2. يستخدم الطابع الزمني و MD5 لحساب مسار دليل الرفع
  3. يعيد عنوان الوصول إلى شيل الويب

إخلاء مسؤولية

⚠️ تحذير: هذه الأداة مخصصة فقط لأبحاث الأمان واختبارات الاختراق المصرح بها.

  • استخدام هذه الأداة في الهجمات دون إذن يعد عملاً غير قانوني
  • يتحمل المستخدمون مسؤولية أفعالهم
  • لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام
  • تأكد من الحصول على إذن كتابي صريح قبل الاستخدام

اقتراحات الإصلاح

  • قم بترقية إضافة WP All Import إلى أحدث إصدار
  • طبق تحققًا صارمًا من رفع الملفات
  • قيّد صلاحيات الوصول إلى admin-ajax.php
  • استخدم جدار حماية تطبيقات الويب (WAF)

الروابط المرجعية

  • تفاصيل CVE-2015-9331
  • قاعدة بيانات NVD

الترخيص

هذا المشروع مخصص للأغراض التعليمية والبحثية فقط.


ملاحظة: يرجى استخدام هذه الأداة بمسؤولية، واختبارها فقط في بيئات مصرح بها.

تنزيل الأداة