Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rsfiles-CVE-2026-57827 — رفع ملفات بدون مصادقة ← PoC لاستغلال RCE في CVE-2026-57827 (RSFiles! Joomla < 1.17.12). للاستخدام في أبحاث الأمن المصرح بها فقط. | Kitploit
أدوات/GitHubGitHub/mohammad-008/rsfiles-cve-2026-57827
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتتطوير الحمولات
GitHubmohammad-008/rsfiles-cve-2026-57827

rsfiles-CVE-2026-57827

رفع ملفات بدون مصادقة ← PoC لاستغلال RCE في CVE-2026-57827 (RSFiles! Joomla < 1.17.12). للاستخدام في أبحاث الأمن المصرح بها فقط.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
9منذ 17 أياملم تتم المراجعة بعد

CVE-2026-57827 — RSFiles! رفع ملف بدون مصادقة → تنفيذ كود عن بُعد (RCE)

إخلاء مسؤولية — للاستخدام المصرّح به فقط. هذه إثبات مفهوم (PoC) لأغراض البحث الأمني والاختبار الدفاعي. أنت مسؤول عن استخدامها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. إساءة الاستخدام ضد أطراف ثالثة دون موافقة غير قانونية. راجع SECURITY.md لمعرفة موقف الإفصاح المسؤول.

استغلال + كاشف مستقل لـ CVE-2026-57827 في مكوّن RSFiles! (com_rsfiles) الخاص بـ Joomla، الإصدارات < 1.17.12 (تم الإصلاح في 1.17.12، CVSS 9.8 / 10.0).

يتم تقسيم الرفع من الواجهة الأمامية إلى مهمتين:

  1. rsfiles.checkupload — بوابة الفحص المسبق (التحقق من الصلاحيات + قائمة الامتدادات المسموح بها)
  2. rsfiles.upload — طريقة الكتابة (بدون تحقق من الصلاحيات، وبدون فحص نوع الملف، وبدون CSRF)

يمكن استدعاء مهمة الكتابة مباشرةً، متجاوزًا بوابة الفحص المسبق، مما يسمح لمهاجم غير مصادق برفع ملف .php قابل للتنفيذ إلى مجلد عام وتشغيله ← RCE بدون مصادقة.


⚠️ ما هو هذا المشروع

  • ✅ إعادة تنفيذ نظيفة وقابلة للقراءة لسلسلة الهجوم الموصوفة للباحثين والمدافعين.
  • ✅ يتضمن خادم محاكاة محليًا (mock server) لتتمكن من التحقق من التدفق بأكمله مع صفر مخاطرة على أي شيء حقيقي.
  • ✅ يتضمن وضع الاكتشاف فقط الذي لا يقوم بأي رفع على الإطلاق.

الملفات

يجب أن تكون جميع الوحدات في نفس الدليل (فهي تستورد بعضها البعض).

التثبيت

root@kitploit:~
python3 -m pip install -r requirements.txt   # or just: pip install requests

الاستخدام

1 · اكتشاف فقط (بدون رفع، آمن للاستطلاع)

root@kitploit:~
python rsfiles_detect.py -t example.com
root@kitploit:~
Host     : example.com
RSFiles! : YES v1.17.11
Protocol : https
Status   : VULNERABLE  (below 1.17.12)

عدة مضيفين:

root@kitploit:~
python rsfiles_detect.py -f hosts.txt

2 · استغلال كامل (هدف واحد)

root@kitploit:~
python cve_2026_57827.py -t example.com

عند النجاح، تطبع الأداة رابط الصدفة مع رمزها العشوائي ومخرجات الأمر — وهذه المخرجات هي الدليل على تنفيذ الأوامر (RCE).

3 · فحص جماعي + تقارير

root@kitploit:~
python cve_2026_57827.py -f targets.txt --threads 30 -o shells.txt --csv report.csv

اختبار محلي (صفر مخاطرة)

root@kitploit:~
# Terminal 1 — start the mock (vulnerable)
python mock_server.py 8000 1.17.11

# Terminal 2 — scan it
python rsfiles_detect.py -t 127.0.0.1:8000
python cve_2026_57827.py -t 127.0.0.1:8000

1.17.11 / 1.17.10 = قابلة للاستغلال · 1.17.12 = مصحّحة.

ملاحظات التصميم

  • حمولة معيارية (payload.py): كل سلوك (بوابة، رفع، تنفيذ، حذف، سرد) هو دالة صغيرة واحدة؛ أسماء دوال التنفيذ مشفّرة بـ base64 بحيث لا تظهر الأسماء الخام مثل system في بايتات الملف.
  • أسماء ملفات عشوائية غير ضارة (مثل cache7f31.php) بدلاً من أسماء الصدفات الخفية التقليدية ذات النقطة.
  • عدادات تزايدية (O(1)) بدلاً من إعادة فحص النتائج.
  • تحليل عناوين URL من مصدر واحد عبر common.base_of().

الاعتمادات / الإلهام

النمط مستوحى من مجموعات استغلال مكوّنات Joomla العامة (مثل incredibleindishell/joomla-vulnerabilities) ومن كتابات النشرات الاستشارية الخاصة بـ RSJoomla/mysites.guru لهذه الثغرة CVE.

الترخيص

MIT — انظر LICENSE. للاستخدام البحثي/الدفاعي فقط.

تنزيل الأداة
الملفالغرض
cve_2026_57827.pyالاستغلال + الماسح + واجهة الأوامر (نقطة الدخول)
rsfiles_detect.pyوحدة اكتشاف مستقلة (بدون استغلال) — ولها واجهة أوامر خاصة بها
payload.pyأداة بناء حمولة PHP معيارية ومدمجة
common.pyعميل HTTP مشترك وإعدادات وأدوات مساعدة
mock_server.pyمحاكاة محلية آمنة للاختبار
الخيارالوصف
--threads Nالتوافقية (الافتراضي 30)
--proxy URLالتوجيه عبر بروكسي (Burp/ZAP)
--timeout Nمهلة كل طلب (بالثواني)
--no-cleanupالإبقاء على الصدفة المرفوعة (الافتراضي: حذف تلقائي بعد RCE)
-o FILEحفظ روابط RCE
--csv FILEتقرير منظم كامل
--debug / -vتسجيل مفصّل على مستوى الطلبات