Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-10818 — WPForms Pro <= 1.10.1.1 - كتابة ملفات تعسفية بدون مصادقة عبر ترتيب Init/Finalize للرفع المجزأ | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2026-10818
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubnxploited/cve-2026-10818

CVE-2026-10818

WPForms Pro <= 1.10.1.1 - كتابة ملفات تعسفية بدون مصادقة عبر ترتيب Init/Finalize للرفع المجزأ

عرض المستودع
32منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-10818

WPForms Pro <= 1.10.1.1 - كتابة ملفات عشوائية دون مصادقة عبر ترتيب Init/Finalize في الرفع المجزأ

CVE CVSS CWE Python

CVE-2026-10818

WPForms Pro ≤ 1.10.1.1 — كتابة ملفات عشوائية دون مصادقة عبر الرفع المجزأ

استغلال إثبات المفهوم (Proof-of-Concept)
ترتيب Init/Finalize في الرفع المجزأ → كشف مسار قابل للتوقع → تنفيذ أكواد عن بُعد


نظرة عامة على الثغرة

الحقلالتفاصيل
CVE IDCVE-2026-10818
الإضافة المتأثرةWPForms Pro (WordPress)
الإصدارات المتأثرةجميع الإصدارات حتى 1.10.1.1 وما يشملها
النوعكتابة ملفات عشوائية بدون مصادقة
CWECWE-434: رفع ملف بلا قيود مع نوع خطير
CVSS 3.18.1 عالية — CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
المصادقةغير مطلوبة

إن إضافة WPForms Pro لووردبريس عرضة لثغرة رفع ملفات عشوائية (Arbitrary File Upload) في جميع الإصدارات حتى 1.10.1.1 وما يشملها، وذلك عبر دالة ajax_chunk_upload_finalize. يعود السبب إلى أن التحقق من نوع الملف يحدث بعد أن تكون البيانات الوصفية للأجزاء ومحتويات الملف قد كُتبت بالفعل على القرص، كما أن الملف المُجمَّع لا يتم حذفه عند فشل التحقق. هذا يتيح للمهاجمين غير المصادَق عليهم رفع ملفات قد تكون قابلة للتنفيذ، مما يجعل تنفيذ الأكواد عن بُعد ممكنًا.

السبب الجذري

root@kitploit:~
wpforms_upload_chunk_init     →  Metadata created BEFORE extension validation
wpforms_upload_chunk          →  Chunk bytes written regardless of init result
wpforms_file_chunks_uploaded  →  File assembled BEFORE type validation
                              →  File persists on disk even when validation fails

تعتمد سلسلة الاستغلال على خلل ترتيب حرج في دورة حياة الرفع المجزأ:

  1. تنشئ Init البيانات الوصفية على القرص قبل التحقق مما إذا كان امتداد الملف مسموحًا به
  2. تحمّل Chunk البيانات الوصفية وتكتب البايتات الخام إلى مسار قابل للتوقع (SHA1(UUID)-0.chunk)
  3. تُجمّع Finalize الملف النهائي قبل التحقق من نوع MIME الخاص به — ولا تقوم بالتنظيف عند الفشل
  4. لا يتم فرض أي تحقق من nonce على أيٍّ من نقاط نهاية AJAX الثلاث
  5. جميع المسارات الثلاثة مسجَّلة للزوار غير المصادَق عليهم (wp_ajax_nopriv_*)

المميزات

  • فحص متعدد الأهداف — أدخل قائمة بالأهداف وتتم معالجتها بشكل متزامن
  • اكتشاف تلقائي للنماذج — يزحف عبر الصفحات وخرائط المواقع (sitemaps) وأكثر من 100 مسار شائع لتحديد حقول رفع WPForms
  • كشف الإصدار — يقرأ readme.txt ومصدر HTML لتحديد إصدارات WPForms المعرضة للثغرة
  • التحقق من مسار AJAX — يتأكد من أن wpforms_upload_chunk_init قابل للوصول خارجيًا قبل المتابعة
  • استراتيجية رفع مزدوجة:
    • الرفع المكتمل (Finalized uploads) (init → chunk → finalize) مع امتدادات آمنة وقابلة للتنفيذ معًا
    • رفع الأجزاء فقط (Chunk-only uploads) (init → chunk، مع تخطي finalize) لمسارات ملفات حتمية عبر SHA1(UUID)
  • حساب المسار القابل للتوقع — يحسب SHA1(client-controlled UUID) لاستنتاج عنوان URL الدقيق للجزء دون تخمين
  • مقارنة قوائم الدليل — يلتقط لقطات من /wpforms/tmp/ قبل وبعد رفع الملفات القابلة للتنفيذ لتحديد الملفات المكتوبة حديثًا
  • استخراج تسريب الهاش — يفحص جميع أجسام الاستجابات والترويسات بحثًا عن أنماط أسماء ملفات <32hex>.<ext>
  • التحقق من التنفيذ — يؤكد تنفيذ PHP الفعلي عبر التحقق من توقيع فريد في جسم الاستجابة، مع استبعاد خدمة الملفات الثابتة وكشف الكود المصدري
  • اختبار PATH_INFO — يحاول تجاوز معالجات الخادم (.chunk/x.php, /.php) لتفعيل تنفيذ PHP على امتدادات غير PHP
  • حمولات متعددة الصيغ (Polyglot) — تولّد صور PNG صالحة تحتوي PHP مضمّنًا بعد جزء IEND
  • مخرجات احترافية — عرض طرفية ملوّن في الوقت الفعلي مع تتبع حالة كل هدف

المتطلبات

root@kitploit:~
Python >= 3.8
root@kitploit:~
pip install requests urllib3 beautifulsoup4

حزمة beautifulsoup4 اختيارية لكنها موصى بها لاستخراج حقول النماذج بشكل أكثر موثوقية.


الاستخدام

root@kitploit:~
python CVE-2026-10818.py

سيُطلب منك ما يلي:

الموجهالوصفالافتراضي
ملف الأهدافمسار ملف نصي يحتوي على هدف واحد في كل سطرlist.txt
الخيوط (Threads)عدد العمال المتزامنين (1–20)5

تنسيق ملف الأهداف

root@kitploit:~
https://example.com
http://target.org
subdomain.example.net
192.168.1.100
https://example.com/wordpress

عنوان URL واحد في كل سطر. يدعم http:// وhttps:// والنطاقات المجردة وعناوين IP والتثبيتات في الدلائل الفرعية.


المخرجات

الطرفية

root@kitploit:~
  ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
  ┃                                                                ┃
  ┃      ██▄    ██  ██  ██                                         ┃
  ┃      ████   ██   ████                                          ┃
  ┃      ██ ██  ██    ██                                           ┃
  ┃      ██  ████   ████                                           ┃
  ┃      ██   ███  ██  ██                                          ┃
  ┃                                                                ┃
  ┃      Nxploited  ━  Khaled Alenazi  ━  T.m @Kxploit             ┃
  ┣━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┫
  ┃      CVE-2026-10818     WPForms Pro ≤ 1.10.1.1                 ┃
  ┃      Chunked Upload → Predictable Path → RCE                  ┃
  ┃      Results ━▸ Nx_hit/                                        ┃
  ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛

أثناء الفحص، يمر كل هدف بمراحل موسومة:

root@kitploit:~
  02:14:52  ◆  target.com                        VER  WPForms 1.9.3.1 vulnerable
  02:14:53  ◆  target.com                       FORM  1 upload form(s) on /contact
  02:14:53  ◆  target.com                     UPLOAD  6 safe + 5 exec payloads
  02:14:55  ◆  target.com                        FIN  poly_png → a8f3...1b22.png URL returned
  02:14:57  ◆  target.com                        DIR  listing enabled, 4 file(s) before exec upload
  02:14:59  ◐  target.com                       EXEC  shell_php → finalized on disk (hash unknown)
  02:15:01  ◆  target.com                        DIR  1 NEW exec file(s) after upload!

  ●  target.com  SHELL  dir-new:7c4f...e8a1.php  https://target.com/wp-content/uploads/wpforms/tmp/7c4f...e8a1.php

ملفات النتائج

تُحفظ جميع النتائج في Nx_hit/:

الملفالمحتوى
Nx_shell.txtRCE مؤكد — عنوان URL والوسم ومعاينة جسم الاستجابة
Nx_vuln.txtكتابة ملفات عشوائية مؤكدة دون التحقق من التنفيذ

الملخص

root@kitploit:~
  ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
  ┃  COMPLETE   150 targets processed                              ┃
  ┃                                                                ┃
  ┃  ● 3 shell     ◐ 12 vuln     ○ 85 skip     ✗ 50 miss          ┃
  ┃                                                                ┃
  ┃  Results ━▸ Nx_hit/                                            ┃
  ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
الرمزالمعنى
● shellتم تأكيد تنفيذ PHP على الهدف البعيد
◐ vulnتمت كتابة الملف على القرص دون تأكيد التنفيذ
○ skipالهدف غير قابل للوصول، أو تمت معالجة الثغرة، أو لم يُعثر على نموذج رفع
✗ missفشلت محاولات الرفع

خطوات الفحص

root@kitploit:~
Target
  │
  ├─ Reachability (HTTPS → HTTP fallback)
  ├─ WPForms Version Detection
  ├─ Form Discovery (100+ page paths + sitemap crawl)
  ├─ AJAX Route Validation
  │
  ├─ Phase 1: Safe Uploads (png/jpg/pdf + finalize → URL)
  │     └─ Shell verification on returned URLs
  │
  ├─ Phase 2: Directory Snapshot (BEFORE)
  │
  ├─ Phase 3: Exec Uploads (php/phtml/php5/phar/shtml + finalize)
  │     ├─ Leaked filename extraction from response
  │     └─ Hash pattern extraction from body + headers
  │
  ├─ Phase 4: Directory Snapshot (AFTER) → Diff → New exec files
  │     └─ Shell verification on each new file
  │
  ├─ Phase 5: Hash Leak Verification
  │     └─ Build URLs from leaked hashes → Shell check
  │
  ├─ Phase 6: Chunk-Only Uploads (no finalize → predictable SHA1 path)
  │     └─ Direct access + PATH_INFO bypass probing
  │
  └─ Result Classification (shell / vuln / skip / miss)

إخلاء المسؤولية

هذه الأداة مقدَّمة حصريًا لأغراض اختبار الأمان المصرَّح به والبحث التعليمي. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.

الوصول غير المصرَّح به إلى أنظمة الحاسوب غير قانوني. لا يتحمّل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار أو أي عواقب قانونية ناتجة عن استخدام هذا البرنامج.

باستخدامك لهذه الأداة، فإنك توافق على أنك المسؤول الوحيد عن أفعالك، وأنك ستمتثل لجميع القوانين واللوائح المعمول بها.


بواسطة: Nxploited
Khaled Alenazi
T.m @Kxploit

تنزيل الأداة