Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-6433 — إثبات المفهوم (PoC) لـ CVE-2026-6433: WordPress FlipperCode Custom CSS, JS & PHP (الإصدار ≤2.0.7) — حقن SQL غير موثَّق إلى تنفيذ أوامر عن بُعد (RCE). مكتبات Python 3 القياسية؛ فحص هدف واحد أو فحص متعدد الأهداف بخيوط متعددة. للاختبار المصرح به والبحث فقط. | Kitploit
أدوات/GitHubGitHub/murrez/cve-2026-6433
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمرتطوير الحمولات
GitHubmurrez/cve-2026-6433

CVE-2026-6433

إثبات المفهوم (PoC) لـ CVE-2026-6433: WordPress FlipperCode Custom CSS, JS & PHP (الإصدار ≤2.0.7) — حقن SQL غير موثَّق إلى تنفيذ أوامر عن بُعد (RCE). مكتبات Python 3 القياسية؛ فحص هدف واحد أو فحص متعدد الأهداف بخيوط متعددة. للاختبار المصرح به والبحث فقط.

عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-6433 — إثبات المفهوم

FlipperCode — Custom CSS, JS & PHP · حقن SQL غير مصادق → RCE (عبر eval())

CVE Python Plugin Research

المتأثر: FlipperCode Custom CSS, JS & PHP ≤ 2.0.7 · سطح إضافة ووردبريس عبر admin-ajax.php


في لمحة

العنصرالتفاصيل
المتجهSQLi غير مصادق عبر إجراءات AJAX للإضافة
التأثيرتنفيذ كود عن بعد على مضيف ووردبريس (تكتب الحمولة في جذر المستندات، ثم تنفذ في سياق PHP)
النص البرمجيCVE-2026-6433.py — مكتبة قياسية فقط (urllib, ssl, threading, concurrent.futures)
الأنماطرابط واحد أو ملف دفعة مع عمال متعدد الخيوط
الاكتشافد. جون أومورو، ClarenSec Limited
الدفعة / تعدد الخيوطgithub.com/murrez
root@kitploit:~
flowchart TB
    subgraph prep[" Preconditions "]
        A["Target runs vulnerable plugin"]
        B["admin-ajax reachable"]
    end
    subgraph chain[" Exploit chain "]
        C["POST fc_ajax_call / wce_editor_inline_code"]
        D["SQLi injects PHP payload"]
        E["Proof file written under DOCUMENT_ROOT"]
        F["Optional: fetch proof / run command output"]
        G["Default: remote unlink cleanup"]
    end
    A --> C
    B --> C
    C --> D --> E --> F --> G

لماذا تبدو هذه القراءة “ملونة”

في GitHub، الشارات والجداول والرسوم البيانية تظهر بتباين بصري قوي. تم تنظيم هذه الوثيقة لتتمكن من التصفح السريع (الشارات + الجداول) أو القراءة المتعمقة (الأقسام أدناه).


المتطلبات

  • Python 3.x (لا حاجة لـ pip install — مكتبة قياسية فقط)
  • وصول شبكي إلى موقع ووردبريس قيد الاختبار
  • تفويض قانوني لاختبار الهدف (راجع إخلاء المسؤولية)

بداية سريعة

استنساخ أو تنزيل هذا المجلد، ثم:

root@kitploit:~
# Help / all flags
python CVE-2026-6433.py --help

هدف فردي

root@kitploit:~
# PHP-only proof (writes a small proof file; good for locked-down shells)
python CVE-2026-6433.py https://target.example --php-only --no-cleanup

# Run an OS command and print captured output (if execution functions exist remotely)
python CVE-2026-6433.py https://target.example --command "id"

# Only attempt to delete the proof file (cleanup mode)
python CVE-2026-6433.py https://target.example --cleanup-only

الفحص الجماعي (متعدد الخيوط)

استخدم ملف نصي مع رابط أساسي واحد لكل سطر. يتم تجاهل الأسطر التي تبدأ بـ # والأسطر الفارغة.

root@kitploit:~
python CVE-2026-6433.py --bulk targets.txt --threads 8

مثال targets.txt:

root@kitploit:~
# Lab hosts — replace with authorized systems only
https://site-a.example
https://site-b.example

ملاحظات:

  • لا تمرر عنوان URL موضعي و --bulk في نفس الوقت.
  • عدد العمال محدود بعدد الأهداف (min(threads, len(targets))).
  • رمز الخروج 1 إذا فشل أي هدف جماعي.

مرجع سطر الأوامر

العلامةالمعنى
targetرابط أساسي واحد لووردبريس (احذف عند استخدام --bulk)
--command CMDتشغيل أمر شل عن بعد (يستخدم shell_exec، exec، system، passthru، أو popen عند توفرها)
--php-onlyكتابة إثبات وصف PHP بدلاً من الاعتماد على --command
--no-cleanupلا تقم بحذف ملف الإثبات عن بعد بعد تشغيل ناجح
--proof-name NAMEاسم الملف عن بعد (الافتراضي: rce-proof.txt)
--cleanup-onlyأرسل فقط حمولة الحذف وبلغ ما إذا كان الملف قد اختفى
--bulk FILEقراءة أهداف متعددة من FILE
--threads Nالعمال المتزامنون لـ --bulk (الافتراضي: 5)

كيف يبدو النجاح / الفشل

هدف فردي

  • عند الفشل سترى FAIL: … وتنتهي العملية برمز خروج 1.
  • عند النجاح سترى إما عنوان URL الإثبات، أو مخرجات الأمر، أو حالة التنظيف حسب العلامات.

نمط الدفعة

  • الأسطر التي تبدأ بـ [Bulk scan] تلخص التقدم.
  • يطبع كل مضيف [OK] أو [FAIL] مع سبب.

ملاحظات تشغيلية وسلامة

  • يقوم النص البرمجي بتعطيل التحقق من شهادة TLS للراحة في إعدادات المختبر. لا تعامل هذا كأنه نمط آمن للإنتاج.
  • السلوك الافتراضي يحاول حذف ملف الإثبات بعد الاستغلال — استخدم --no-cleanup عندما تحتاج إلى الحفاظ على الدليل في اختبار مصرح به.
  • إذا كانت الإضافة غير نشطة، أو محظورة بواسطة جدار حماية تطبيقات الويب (WAF)، أو كان المضيف يقوي تنفيذ PHP، فقد تفشل الخطوات مع رسائل خطأ واضحة في stdout/stderr.

الإسناد

الدورالإسناد
الاكتشاف الأصليد. جون أومورو — ClarenSec Limited
أداة الدفعة / متعددة الخيوطgithub.com/murrez

[!WARNING] استخدام قانوني وأخلاقي فقط

هذا الإثبات العملي موجود لـ التعليم، البحث الدفاعي، و اختبار الأمان المصرح به.
تشغيله ضد أنظمة بدون إذن كتابي صريح قد ينتهك قوانين إساءة استخدام الحاسوب في منطقتك.
المؤلفون والمساهمون لا يتحملون أي مسؤولية عن سوء الاستخدام.


تم ضبط هيكل README الأخير لـ قابلية القراءة: شارات · جداول · مخطط انسيابي · علامات صريحة.

تنزيل الأداة