Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-5360 — البرنامج الإضافي Royal Elementor Addons and Templates لـ WordPress قبل الإصدار 1.3.79 لا يتحقق بشكل صحيح من الملفات المرفوعة، مما قد يسمح للمستخدمين غير الموثّقين برفع ملفات عشوائية، مثل PHP وتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE). | Kitploit
أدوات/GitHubGitHub/pushkarup/cve-2023-5360
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubpushkarup/cve-2023-5360

CVE-2023-5360

البرنامج الإضافي Royal Elementor Addons and Templates لـ WordPress قبل الإصدار 1.3.79 لا يتحقق بشكل صحيح من الملفات المرفوعة، مما قد يسمح للمستخدمين غير الموثّقين برفع ملفات عشوائية، مثل PHP وتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE).

عرض المستودع
5منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-5360

استغلال مفتوح المصدر لـ الإضافة Royal Elementor Addons and Templates لووردبريس قبل الإصدار 1.3.79 لا تتحقق بشكل صحيح من الملفات المرفوعة، مما قد يسمح للمستخدمين غير الموثوقين برفع ملفات عشوائية مثل PHP وتحقيق تنفيذ الأوامر عن بُعد (RCE).

Screenshot 2023-11-05 235108

جدول المحتويات

  • مقدمة
  • الميزات
  • الاستخدام
    • المتطلبات الأساسية
    • التثبيت
    • تشغيل الاستغلال
  • النتائج والسجلات
  • إخلاء المسؤولية
  • الترخيص
  • المؤلف
  • التبرعات

مقدمة

يحتوي هذا المستودع على سكربت بلغة بايثون مصمم للتحقق من ثغرة CVE-2023-5360 في ووردبريس واستغلالها في المواقع التي تستخدم إضافة Royal Elementor Addons. يتضمن الاستغلال رفع شل PHP إلى الموقع المستهدف.

الميزات

  • التحقق غير المتزامن من قائمة مواقع ووردبريس لوجود ثغرة CVE-2023-5360.
  • محاولة استغلال الثغرة عن طريق رفع شل PHP.
  • توفير تسجيل مفصل لكل موقع تم فحصه واستغلاله.
  • تضمين لافتة فنية ASCII لإضفاء لمسة احترافية.

الاستخدام

المتطلبات الأساسية

  • بايثون 3.x
  • مكتبة Colorama (pip install colorama)

التثبيت

استنساخ المستودع:

root@kitploit:~
git clone https://github.com/Pushkarup/CVE-2023-5360.git

تثبيت التبعيات:

root@kitploit:~
pip install -r requirements.txt

تشغيل الاستغلال

  1. قم بإعداد قائمة بمواقع ووردبريس المستهدفة في ملف نصي (مثل "urls.txt").
  2. شغّل الاستغلال:
root@kitploit:~
python CVE-2023-5360.py

اتبع التعليمات لإدخال اسم ملف قائمة العناوين وعدد الخيوط للفحص المتزامن.

النتائج والسجلات

  • exploit.log: يحتوي على سجلات مفصلة لعملية الاستغلال.
  • active-plugin.txt: يسرد العناوين التي تحتوي على إضافة Royal Elementor Addons.
  • exploited.txt: يسرد العناوين التي تم استغلالها بنجاح.

إخلاء المسؤولية

هذا السكربت للاستغلال مخصص للأغراض التعليمية فقط. استخدمه بمسؤولية، وتأكد من حصولك على الأذونات اللازمة قبل الاختبار على مواقع لا تملكها.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

المؤلف

  • Pushkar Upadhyay
  • GitHub
  • LinkedIn

التبرعات

أظهر دعمك

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
تنزيل الأداة