Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-26892 — قالب Celestial Aura لووردبريس <= 2.2 معرّض لثغرة Arbitrary File Upload | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-26892
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-26892

CVE-2025-26892

قالب Celestial Aura لووردبريس <= 2.2 معرّض لثغرة Arbitrary File Upload

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-26892 – ثيم WordPress Celestial Aura <= 2.2 رفع ملفات تعسفي (مصادق عليه)

📄 الوصف

توجد ثغرة رفع ملفات غير مقيد في ثيم WordPress Celestial Aura (مطوَّر بواسطة dkszone) حتى الإصدار 2.2.
يمكن لمستخدم مصادق عليه بصلاحيات منخفضة رفع ملفات PHP تعسفية عبر لوحة إدارة الثيم، مما قد يؤدي إلى تنفيذ برمجي عن بُعد (RCE).

  • الثيم المتأثر: Celestial Aura
  • الإصدارات المتأثرة: ≤ 2.2
  • الملف المعرَّض: wp-admin/admin.php?page=CA-settings
  • قابل للاستغلال بواسطة: أي مستخدم مصادق عليه (مشترك فما فوق)
  • لا يوجد تحقق من nonce أو نوع الملف أو الامتداد

🛡️ درجة CVSS

تقييم Patchstack CNA:

  • الدرجة الأساسية: 9.9 (حرجة)
  • المتجه: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

🚀 طريقة الاستخدام

root@kitploit:~
usage: CVE-2025-26892.py [-h] --url URL --username USERNAME --password PASSWORD

CVE-2025-26892 | WordPress Celestial Aura Theme <= 2.2 Arbitrary File Upload (Authenticated)

options:
  -h, --help            Show this help message and exit
  --url, -u URL         Target WordPress site (e.g., http://127.0.0.1/wordpress)
  --username, -un       WordPress username (any authenticated user)
  --password, -p        WordPress password

يقوم السكربت بتسجيل الدخول باستخدام البيانات المقدَّمة، ويرفع قشرة PHP خبيثة (nxploit.php) عبر إعدادات الثيم المعرَّضة، ثم يطبع الرابط المباشر للقشرة المرفوعة.

✅ مخرجات الاستغلال الناجح

root@kitploit:~
[+] Exploit sent successfully.

[+] Form Fields Sent:
  - CA_hdrimage: yes
  ...
  - CA_save: Save changes

[+] Shell Location:
http://target-site/wp-content/uploads/nxploit.php

Exploit By: Khaled_alenazi (Nxploited)

⚠️ إخلاء مسؤولية

هذا المشروع مخصص لأغراض الاختبارات التعليمية واختبار الاختراق المأذون به فقط.
أي استخدام سيئ لهذه الأداة ليس من مسؤولية المؤلف.

تنزيل الأداة