Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-84434 — ماسح ومستغل PoC بلغة Python للثغرة CVE-2026-84434، وهي رفع ملفات عشوائي بدون مصادقة في Gravity Forms <=3.1.0.4 عبر حقول رفع الملفات المخفية. يدعم أوضاع الفحص والاستغلال والمسح الجماعي. | Kitploit
أدوات/GitHubGitHub/murrez/cve-2026-84434
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالالبرمجة النصية والأتمتةاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmurrez/cve-2026-84434

CVE-2026-84434

ماسح ومستغل PoC بلغة Python للثغرة CVE-2026-84434، وهي رفع ملفات عشوائي بدون مصادقة في Gravity Forms <=3.1.0.4 عبر حقول رفع الملفات المخفية. يدعم أوضاع الفحص والاستغلال والمسح الجماعي.

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-84434 — رفع ملفات عشوائي بدون مصادقة في Gravity Forms

ماسح ومستغل PoC بلغة Python 3 لـ CVE-2026-84434 في Gravity Forms.

الإضافةgravityforms
المتأثرة≤ 3.1.0.4
تم الإصلاح في3.1.0.5+ (إصدار أمان المورّد 3.1.1)
CVSS9.8 (حرج)
المصادقةبدون مصادقة
CWECWE-434 — رفع غير مقيّد
الفضل0xd4rk5id3 — EnvoraSec (Wordfence)

الملخص

تتجاوز حقول رفع الملفات المخفية التحقق من الامتداد في خط أنابيب التحقق، بينما قد يستدعي مسار الحفظ upload_file() دون فحوصات مكافئة. يمكن لمهاجم غير مُصادَق إرسال طلب POST إلى نموذج عام يتضمن حقل رفع ملفات مع الظهور → مخفي.

تُخزَّن الملفات تحت wp-content/uploads/gravity_forms/. عادةً ما تضيف Gravity Forms قواعد .htaccess لمنع تنفيذ PHP؛ يعتمد تنفيذ التعليمات البرمجية عن بُعد (RCE) على إعدادات الخادم (nginx، docroot بديل، إلخ).

مسار الهجوم

  1. اكتشاف Gravity Forms والإصدار ≤ 3.1.0.4
  2. الزحف عبر الصفحات العامة بحثًا عن gform_wrapper وحقل fileupload مخفي (input_{form}_{field})
  3. ملء الحقول المرئية المطلوبة بقيم مؤقتة
  4. طلب POST متعدد الأجزاء (gform_submit، is_submit_{id}، الملف على الحقل المخفي)
  5. التأكيد عبر رسالة التأكيد / تلميحات الإدخال / جلب علامة اختيارية

المتطلبات

  • Python 3.9+
  • pip install -r requirements.txt

الاستخدام

root@kitploit:~
pip install -r requirements.txt

# Check single target
python poc.py -u https://target.example --mode check

# Mass check
python poc.py --list targets.example.txt --mode check --threads 30 --quiet

# Exploit (built-in benign .txt probe unless --payload-file is set)
python poc.py -u https://target.example --mode exploit \
  --form-id 3 --page-url /contact/ --file-field 7

# Custom upload file (your own probe — not included in this repo)
python poc.py -u https://target.example --mode exploit \
  --form-id 3 --page-url /contact/ --file-field 7 \
  --payload-file probe.txt

# Mass exploit from check output
python poc.py --list candidates.jsonl --mode exploit --threads 10 --quiet

خيارات سطر الأوامر

المخرجات (الفحص الجماعي)

الملفالمحتوى
cve_2026_84434_results.jsonl

قيم status الشائعة (check)

القيود

  • وضع الفحص يرى فقط حقول الرفع المخفية المُصيَّرة في HTML العام؛ الحقول المخفية الخاصة بالمسؤول فقط لا يمكن اكتشافها عن بُعد.
  • تحتوي قوائم نمط FOFA على العديد من المواقع المُرقَّعة أو النماذج بدون رفع مخفي — توقّع معدل مرشحين منخفض.
  • الاستغلال الافتراضي يرفع علامة نصية غير ضارة، وليس webshell.

هيكل المستودع

root@kitploit:~
.
├── poc.py
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

قوائم الفحص المحلية والمخرجات (list.txt، *.jsonl، الحمولات المخصصة) موجودة في .gitignore ولا ينبغي إيداعها.

القانوني

لـ اختبارات الأمان المصرّح بها فقط. أنت مسؤول عن الامتثال للقوانين المعمول بها وقواعد البرنامج.

تنزيل الأداة
الخيارالوصف
-u, --urlعنوان URL الأساسي لهدف واحد
--listقائمة عناوين URL، أو CSV بنمط FOFA، أو candidates.jsonl
--modecheck (افتراضي) أو exploit
--form-idمعرّف نموذج Gravity Form
--page-urlمسار أو عنوان URL للصفحة التي تستضيف النموذج
--file-fieldمعرّف حقل رفع الملفات المخفي
--payload-fileالملف المحلي المراد رفعه (افتراضي: علامة .txt غير ضارة في الذاكرة)
--pathsمسارات إضافية للزحف بحثًا عن النماذج
--threads, -jالتزامن الجماعي (افتراضي 20)
--outputنتائج JSONL (افتراضي cve_2026_84434_results.jsonl)
--vuln-listعناوين URL المصابة أو نجاحات الاستغلال (افتراضي hits.txt)
--candidates-listبيانات وصفية للفحص (افتراضي candidates.jsonl)
--quietتقليل مخرجات التقدم في التشغيلات الجماعية
JSON كامل لكل هدف
hits.txtعناوين URL الأساسية المرشحة
candidates.jsonlform_id، page_url، file_field / input_name
الحالةالمعنى
candidateإصدار مصاب + رفع ملفات مخفي على نموذج عام
forms_no_hidden_uploadتم العثور على نماذج، لكن لا يوجد أي منها برفع ملفات مخفي في HTML
plugin_no_public_formsالإضافة موجودة، لم يتم اكتشاف نموذج عام
patchedالإصدار > 3.1.0.4
no_pluginلم يتم اكتشاف Gravity Forms