Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-4861-PoC — إثبات المفهوم لـ CVE-2023-4861 في Filester | Kitploit
أدوات/GitHubGitHub/nomaisthere/cve-2023-4861-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubnomaisthere/cve-2023-4861-poc

CVE-2023-4861-PoC

إثبات المفهوم لـ CVE-2023-4861 في Filester

عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-4861 PoC

يحتوي هذا المستودع على إثبات مفهوم بلغة بايثون لثغرة CVE-2023-4861، وهي مشكلة تنفيذ عن بُعد للتعليمات البرمجية تتطلب مصادقة في الإضافة الخاصة بووردبريس File Manager Pro - Filester.

ملخص الثغرة

  • CVE: CVE-2023-4861
  • المنتج: File Manager Pro - Filester (filester)
  • الإصدارات المتأثرة: < 1.8.1
  • الإصدار المُصحَّح: 1.8.1
  • فئة الثغرة: رفع ملفات تعسفي يتطلب مصادقة ويؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE)
  • الصلاحيات المطلوبة: Admin+ على Filester

ماذا يفعل إثبات المفهوم هذا؟

exploit.py يقوم بأتمتة النتيجة الأساسية نفسها الموصوفة في النشرة الأمنية العامة:

  1. يستخدم ملف تعريف ارتباط (كوكي) صالحًا لجلسة ووردبريس مُصادَق عليها.
  2. يفتح صفحة إدارة Filester ويستخرج رموز nonce الخاصة بالإضافة.
  3. يقرأ قيود المحرر الحالية.
  4. يغيّر القيود للسماح بالوصول إلى /var/www/html/ والسماح برفع ملفات .php.
  5. ينشئ ملف PHP عبر موصل Filester.
  6. يكتب قشرة ويب بسيطة داخل هذا الملف.
  7. يشغّل قشرة الويب بأمر من اختيارك.

تفصيل تنفيذي مهم: يفترض إثبات المفهوم الخاص بي أن جذر الويب الخاص بالهدف هو /var/www/html/. هذا الأمر مُرمَّز ثابتًا في بيانات الطلب وقد يحتاج إلى تعديل لبيئات تجريبية أخرى.

المتطلبات

  • بايثون 3
  • تثبيت Filester متأثر بالثغرة
  • سلسلة ملف تعريف ارتباط (كوكي) صالحة ومُصادَق عليها لجلسة يمكنها الوصول إلى واجهة Filester

الإعداد

استنسخ المستودع ثم ادخل إليه:

root@kitploit:~
git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
cd CVE-2023-4861-PoC

ثبّت التبعيات:

root@kitploit:~
pip install requests

الاستخدام

عرض المساعدة:

root@kitploit:~
python3 exploit.py --help

مثال أساسي:

root@kitploit:~
python3 exploit.py --url http://target-wordpress --command id \
    --cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'

اسم قشرة مخصص اختياري:

root@kitploit:~
python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
    --cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'

ملاحظات

  • هذا استغلال يتطلب مصادقة. إنه ليس تنفيذ تعليمات برمجية عن بُعد بدون مصادقة.
  • استخدم هذا فقط في بيئات تملكها أو مُصرَّح لك باختبارها صراحةً. لست مسؤولًا عن أي شيء تفعله به.

المراجع

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-4861
  • نشرة WPScan الأمنية: https://wpscan.com/vulnerability/7fa03f00-25c7-4e40-8592-bb4001ce019d/
  • صفحة الإضافة على WordPress.org: https://wordpress.org/plugins/filester/
تنزيل الأداة