Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-15368-Exploit — أداة استغلال لثغرة SportsPress Plugin LFI & RCE (CVE-2025-15368) - إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/kazehere4you/cve-2025-15368-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubkazehere4you/cve-2025-15368-exploit

CVE-2025-15368-Exploit

أداة استغلال لثغرة SportsPress Plugin LFI & RCE (CVE-2025-15368) - إثبات المفهوم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد
مشاركة

أداة استغلال CVE-2025-15368

إضافة SportsPress لووردبريس (<= 2.7.26) - LFI و RCE

المؤلف: kazehere4you
التاريخ: 2026-02-11

الوصف

تستغل هذه الأداة ثغرة تضمين الملفات المحلية (LFI) في إضافة SportsPress لووردبريس (الإصدارات حتى 2.7.26). من خلال استغلال الكود القصير [event_list] والتلاعب بخاصية template_name، يمكن لمهاجم مصادَق (بصلاحية مساهم Contributor فأعلى) تضمين ملفات عشوائية.

علاوة على ذلك، تتضمن هذه الأداة سلسلة هجوم لتحقيق تنفيذ الأوامر عن بُعد (RCE) عن طريق رفع ملف صورة خبيث وتضمينه عبر ثغرة LFI (يتطلب صلاحية مؤلف Author+ لرفع الملفات).

الميزات

  • وضع LFI: يكشف تلقائيًا عمق المسار ويُسرّب الملفات الحساسة (مثل /etc/passwd).
  • وضع RCE: يؤتمت عملية رفع الملف الخبيث، استرجاع nonce، وتنفيذ الأوامر.
  • كشف ذكي: يتعامل مع مواقع nonce المختلفة (media-new.php، ) والمسارات الديناميكية.
upload.php

الاستخدام

المتطلبات الأساسية

  • Python 3.x
  • مكتبة requests (pip install requests)
  • بيانات اعتماد صالحة لووردبريس (دور مساهم Contributor أو أعلى)

1. تضمين الملفات المحلية (LFI)

لتسريب /etc/passwd أو ملفات النظام الأخرى:

root@kitploit:~
python CVE-2025-15368_Exploit.py -u http://target.com -user hacker -p password --lfi /etc/passwd

2. تنفيذ الأوامر عن بُعد (RCE)

لتنفيذ أوامر النظام (يتطلب دور مؤلف Author):

root@kitploit:~
python CVE-2025-15368_Exploit.py -u http://target.com -user hacker -p password --rce "id"

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. المؤلف غير مسؤول عن أي إساءة استخدام لهذا البرنامج. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

تنزيل الأداة