Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/professor6t9/cve-2025-3515
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubprofessor6t9/cve-2025-3515

CVE-2025-3515

CVE‑2025‑3515 — رفع ملفات متعددة بالسحب والإفلات لـ Contact Form 7

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-3515

CVE‑2025‑3515 — السحب والإفلات لرفع ملفات متعددة لنموذج الاتصال 7 (Contact Form 7)

  • الوصف: رفع ملفات عشوائي عبر إضافة drag‑and‑drop‑multiple‑file‑upload‑contact‑form‑7 ≤1.3.8.9 يسمح برفع ملفات .phar، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد في Apache+mod_php :contentReference[oaicite:29]{index=29}.
  • CVSS (v3.1): 8.1 (عالية) :contentReference[oaicite:30]{index=30}
  • التصحيح: تم التحديث إلى ≥1.3.9.0 :contentReference[oaicite:31]{index=31}
  • المراجع:
    • NVD: CVE‑2025‑3515 :contentReference[oaicite:32]{index=32}
    • Wiz، feedly، إشعار GitHub، Wordfence، روابط WordPress Trac أعلاه

الأداة مكتوبة بلغة بايثون الإصدار 3 تستخدم أداة فحص للكشف عن الإضافة الموجودة ثم تستخدم الاستغلال Telegram: https://t.me/Professor6T9 Team Telegram: https://t.me/TeamAnonForce6T9

تنزيل الأداة