Wordpress Multiple themes - Unauthenticated Arbitrary File Upload
CVE-2022-0316 رفع ملفات تعسفي دون مصادقة في ثيمات متعددة من ChimpStudio و PixFill.
لمزيد من الاستغلالات والحصرية تواصل معي على تيليجرام @KtN1990.
الثيمات المتأثرة
- westand
- footysquare
- aidreform
- statfort
- club-theme
- kingclub-theme
- spikes
- spikes-black
- soundblast
- bolster
- rocky-theme
- bolster-theme
- theme-deejay
- snapture
- onelife
- churchlife
- soccer-theme
- faith-theme
- statfort-new
الاستخدام
لتشغيل هذا الاستغلال، تحتاج إلى تثبيت بايثون 3 وقائمة بالمواقع ثم نفّذ:
python3 exploit.py -l list.txt -t 100
| Parameter | Type | Description |
|---|
-l | string | مطلوب. قائمة مواقعك |
-t | int | عدد الخيوط (100 افتراضيًا) |
التواصل
مزيد من الاستغلالات، جرّب Megatron!

- يوفر طريقة سهلة وفعّالة لتقييم واستغلال الثغرات الأمنية في ووردبريس لأغراض جماعية.
- أكثر من 97 استغلالًا، بجميع الأنواع (RCE، LOOTS، AUTHBYPASS...).
- إعدادات قابلة للتخصيص.
- تحديثات مجانية شهرية تتضمن مزيدًا من تحسين الكود، إصلاح الأخطاء، إضافة المزيد من الاستغلالات بالإضافة إلى 0days.
- قاعدة كود قوية ونموذج خيوط وعمليات مخصص يعتمد على ميزة إدارة المهام؛ الحصول على نتائج موثوقة مضمون، ولا حاجة للحديث عن السرعة ففي KTN نستخدم أساليب غير تقليدية للتوازي.
- قناة تيليجرام
العرض التوضيحي
IMAGE ALT TEXT HERE
الرخصة
MIT